autopsiadigital.com
tema

#classificacao-malware

1 publicação marcada com esta tag.

risco médioAD-2026-085 · 2026-07-27
0

PureLogs, PureRAT e a confusão em torno do rótulo "zgRAT"

O pesquisador Erik Hjelmvik (Netresec) argumenta que o rótulo "zgRAT", usado por diversos antivírus e sandboxes, mistura na verdade duas famílias distintas do mesmo autor (PureCoder): o infostealer PureLogs e o RAT PureRAT. O artigo traz portas de C2, comportamento de rede e assinaturas Suricata para diferenciar as duas ameaças e propõe abandonar a classificação genérica.

Fonte ↗