autopsiadigital.com
tema

#netresec

3 publicações marcadas com esta tag.

risco médioAD-2026-133 · 2026-08-21
0

Netresec decodifica protocolo C2 binário do RAT CNCMachineRMS

A Netresec publicou uma engenharia reversa do protocolo de comando e controle (C2) binário usado pelo RAT CNCMachineRMS, malware entregue como estágio final de cadeias de ataque BabaDeda via ClickFix com CAPTCHAs falsos. A análise, apoiada em capturas de sandbox e no motor de detecção FlowCarp, mapeou múltiplos servidores C2 e dois domínios de registro recente, entregando hashes e IOCs para defensores de rede.

Fonte ↗
panoramaAD-2026-031 · 2026-06-05
0

PolarProxy 2.0.1 corrige corrupção de pacotes em PCAPs de tráfego TLS descriptografado

A ferramenta de interceptação TLS PolarProxy, usada para gerar PCAPs de tráfego decifrado para análise forense de rede, recebeu uma atualização focada em confiabilidade: corrige um bug que corrompia pacotes no PCAP de saída e falhas que podiam travar conexões não-TLS. A versão também reduz o consumo de memória e passa a priorizar a integridade da captura sobre a velocidade bruta do proxy.

Fonte ↗
panoramaAD-2026-036 · 2026-05-27
0

CapLoader 2.1.0 remonta handshakes TLS fragmentados para extrair fingerprints JA3/JA4 mesmo com ECH e criptografia pós-quântica

A nova versão do CapLoader, ferramenta de análise de tráfego PCAP do Netresec, passa a armazenar em cache e remontar handshakes TLS Client Hello fragmentados em múltiplos segmentos — cenário cada vez mais comum com Encrypted Client Hello (ECH) e troca de chaves pós-quântica —, o que evita perder a extração de fingerprints JA3/JA4 usados para identificar clientes maliciosos. A versão também adiciona correlação automática contra uma plataforma de threat intel e suporte a mais protocolos de encapsulamento de rede.

Fonte ↗