autopsiadigital.com
tema

#evasao-de-deteccao

2 publicações marcadas com esta tag.

risco médioAD-2026-135 · 2026-08-24
0

DOUBLECUP: payload PowerShell disfarçado de PNG, sem esteganografia real

O pesquisador Didier Stevens (ISC/SANS) analisou uma variante do loader DOUBLECUP que anexa um script PowerShell em texto puro logo após um arquivo PNG válido, sem embuti-lo em pixels ou metadados. A extração usa um truque simples: um marcador de quebra de linha (CR+LF) seguido de FINDSTR para localizar e redirecionar o script ao interpretador, dispensando qualquer parser customizado.

Fonte ↗
risco altoAD-2026-132 · 2026-08-21
0

Estudo usa algoritmos genéticos para evoluir ransomware que engana monitores comportamentais

Pesquisadores tratam a execução de ransomware como um problema de otimização de engenharia de software baseada em busca, usando um algoritmo genético para calibrar a criptografia de arquivos de forma que o desvio estatístico em relação à atividade normal do sistema permaneça mínimo. O resultado são padrões de ataque capazes de escapar de monitores comportamentais e técnicas de fingerprinting, permanecendo ocultos por horas em vez de minutos.

Fonte ↗