autopsiadigital.com
tema

#zerologon

1 publicação marcada com esta tag.

risco altoAD-2026-044 · 2025-09-29CVE-2020-1472
0

De um único clique a dois meses de intrusão: como o Lunar Spider comprometeu uma rede corporativa

Relatório da The DFIR Report detalha uma intrusão de quase 60 dias iniciada por um arquivo JavaScript ofuscado disfarçado de formulário fiscal W-9, que instalou Brute Ratel C4 e evoluiu para uso de Latrodectus, Cobalt Strike, um backdoor .NET customizado e tentativa de exploração do Zerologon (CVE-2020-1472), culminando em reconhecimento extenso de Active Directory e exfiltração de dados via Rclone para um servidor FTP.

Fonte ↗