autopsiadigital.com
tema

#C2

3 publicações marcadas com esta tag.

risco médioAD-2026-085 · 2026-07-27
0

PureLogs, PureRAT e a confusão em torno do rótulo "zgRAT"

O pesquisador Erik Hjelmvik (Netresec) argumenta que o rótulo "zgRAT", usado por diversos antivírus e sandboxes, mistura na verdade duas famílias distintas do mesmo autor (PureCoder): o infostealer PureLogs e o RAT PureRAT. O artigo traz portas de C2, comportamento de rede e assinaturas Suricata para diferenciar as duas ameaças e propõe abandonar a classificação genérica.

Fonte ↗
risco altoAD-2026-062 · 2025-12-08
0

MuddyWater implanta backdoor UDPGangster em campanha contra Turquia, Israel e Azerbaijão

O grupo iraniano MuddyWater foi flagrado usando um backdoor inédito, batizado de UDPGangster, contra alvos na Turquia, Israel e Azerbaijão, com canal de comando e controle operando sobre UDP para escapar de defesas de rede tradicionais. A campanha usa documentos Word com macro maliciosa disfarçados de convite oficial de um ministério e uma imagem-isca em hebraico sobre cortes de telefonia em Israel. O malware ainda faz uma bateria extensa de checagens anti-sandbox e anti-VM antes de se instalar.

Fonte ↗
risco altoAD-2026-046 · 2025-07-14
0

Campanha KongTuke leva a nova variante em PHP do RAT do grupo de ransomware Interlock

O DFIR Report, em parceria com a Proofpoint, documentou desde maio de 2025 uma campanha ligada ao Interlock que compromete sites legítimos para exibir um falso CAPTCHA e induzir a vítima a colar e executar um comando PowerShell (padrão FileFix/ClickFix). A partir de junho de 2025 os autores identificaram uma nova variante do RAT Interlock reescrita em PHP, abandonando a base anterior em JavaScript (NodeSnake), com canal de comando e controle escondido atrás de túneis Cloudflare. O relatório traz a cadeia de execução completa, TTPs mapeados no MITRE ATT&CK e indicadores de comprometimento.

Fonte ↗