autopsiadigital.com
tema

#malware-analysis

3 publicações marcadas com esta tag.

panoramaAD-2026-038 · 2026-05-18
0

PolarProxy 2.0: proxy de inspeção TLS para respondedores de incidentes ganha binário único e suporte ARM64

A Netresec lançou a versão 2.0 do PolarProxy, proxy transparente de inspeção TLS/SSL voltado a analistas de malware e respondedores de incidentes, que decriptografa e recriptografa tráfego para gerar PCAPs em texto claro analisáveis em Wireshark ou IDS. A nova versão migra para .NET 10, passa a ser distribuída como binário único autocontido, ganha suporte a Linux musl/ARM64 e adiciona opções como --cutoff para limitar o tamanho de PCAP por fluxo.

Fonte ↗
risco médioAD-2026-045 · 2026-05-08
0

Identificando tráfego do RAT Remcos sem decriptografia, com FlowCarp e EveBox

Post técnico da Netresec demonstra como o FlowCarp, que identifica mais de 600 protocolos e reconhece sub-protocolos dentro de sessões TLS sem decriptografá-las, foi usado para extrair alertas de uma captura de tráfego de uma infecção pelo RAT Remcos, exibindo os resultados na interface web EveBox e cruzando fingerprints JA3/JA4 com assinaturas do Suricata e inteligência do ThreatFox.

Fonte ↗