Artigos

Write-ups práticos, passo a passo.

AsyncRAT: análise técnica do RAT modular que se esconde em processos assinados 20 min
MalwareForense DigitalRedes

AsyncRAT: análise técnica do RAT modular que se esconde em processos assinados

Análise detalhada do AsyncRAT: cadeia de infecção em 5 estágios, injeção em charmap.exe via AutoIt, bypass de AMSI e extração de configuração do RAT modular open-source.

28 de setembro de 2026Ler
DCRat (DarkCrystal RAT): o backdoor C# usado pelo Sandworm e pela campanha do GTA 6 14 min
MalwareThreat Intelligence

DCRat (DarkCrystal RAT): o backdoor C# usado pelo Sandworm e pela campanha do GTA 6

Análise completa do DCRat (DarkCrystal RAT), backdoor modular em C# (.NET) vendido em fóruns underground, usado pelo grupo Sandworm contra a Ucrânia e pela campanha do falso GTA 6.

28 de setembro de 2026Ler
KREMLIN: análise da extensão maliciosa que forja as verificações do Chrome 18 min
MalwareInfostealersThreat Intelligence

KREMLIN: análise da extensão maliciosa que forja as verificações do Chrome

Análise técnica do malware bancário brasileiro KREMLIN (REF9334), que instala a extensão AVSync no Chrome/Edge forjando as verificações de integridade do Chromium, rouba sessões bancárias e afetou 1.515 sistemas em 7 campanhas.

28 de setembro de 2026Ler
NJRAT (Bladabindi): o RAT commodity que sobrevive desde 2012 15 min
MalwareInfostealersRedes

NJRAT (Bladabindi): o RAT commodity que sobrevive desde 2012

Análise completa do NJRAT (Bladabindi), um RAT .NET ativo desde 2012: arquitetura, capacidades, persistência, evasão, a variante MBR Killer descoberta pela Splunk e como se proteger.

28 de setembro de 2026Ler
Rapuncel: o infostealer que desativa 145 antivírus com driver assinado pela Microsoft 13 min
MalwareInfostealersThreat Intelligence

Rapuncel: o infostealer que desativa 145 antivírus com driver assinado pela Microsoft

Análise técnica do Rapuncel: cadeia de ataque via SEO poisoning no GitHub, DLL side-loading com o depurador da Microsoft, driver kernel Alinubx.sys que bypassa PPL com assinatura WHCP e desativa 145 produtos de segurança.

28 de setembro de 2026Ler
RatHat: o malware Android que usa ADB e IA para controle total do dispositivo 12 min
MalwareMobilePhishing

RatHat: o malware Android que usa ADB e IA para controle total do dispositivo

Análise técnica do RatHat, malware Android que faz auto-pareamento ADB sem interação humana, usa IA generativa para navegar a interface do dispositivo e opera fora do sandbox com privilégios shell.

28 de setembro de 2026Ler
Como descobrir a senha de qualquer Wi-Fi: do EAPOL capturado no ESP32 ao hashcat na GPU 29 min
PentestRedes

Como descobrir a senha de qualquer Wi-Fi: do EAPOL capturado no ESP32 ao hashcat na GPU

Guia completo de ataques a senhas WPA/WPA2: captura do handshake EAPOL com placa de rede ou ESP32 (Biscuit), quebra offline com hashcat e as defesas contra cada método.

04 de setembro de 2026Ler
BREEZE COMET: análise técnica do grupo que invade bancos brasileiros com malware sob medida e IA 17 min
MalwareRedesSegurança

BREEZE COMET: análise técnica do grupo que invade bancos brasileiros com malware sob medida e IA

Análise técnica do grupo hacker BREEZE COMET: cadeia de ataque ao sistema financeiro brasileiro, malware customizado, IA generativa e defesas.

04 de setembro de 2026Ler
OtterCookie: análise técnica do trojan da Coreia do Norte que rouba carteiras de cripto 18 min
MalwareInfostealers

OtterCookie: análise técnica do trojan da Coreia do Norte que rouba carteiras de cripto

Análise técnica do OtterCookie, o trojan da campanha Contagious Interview que rouba credenciais, carteiras de cripto e dados do clipboard no macOS.

04 de setembro de 2026Ler
StreamRAT: análise técnica do trojan bancário Android distribuído por anúncios de streaming 16 min
MalwareMobilePhishing

StreamRAT: análise técnica do trojan bancário Android distribuído por anúncios de streaming

Análise técnica do StreamRAT, trojan bancário Android distribuído por anúncios de streaming: cadeia de ataque, Accessibility, VNC oculto, overlays e IoCs.

04 de setembro de 2026Ler
XWorm: a anatomia do RAT modular que o grupo BREEZE COMET usa contra bancos brasileiros 16 min
MalwareInfostealersRedes

XWorm: a anatomia do RAT modular que o grupo BREEZE COMET usa contra bancos brasileiros

Análise técnica do XWorm, o RAT modular usado pelo grupo BREEZE COMET em ataques a bancos brasileiros: protocolo, plugins e defesas.

04 de setembro de 2026Ler