Artigos
Write-ups práticos, passo a passo.
20 minAsyncRAT: análise técnica do RAT modular que se esconde em processos assinados
Análise detalhada do AsyncRAT: cadeia de infecção em 5 estágios, injeção em charmap.exe via AutoIt, bypass de AMSI e extração de configuração do RAT modular open-source.
14 minDCRat (DarkCrystal RAT): o backdoor C# usado pelo Sandworm e pela campanha do GTA 6
Análise completa do DCRat (DarkCrystal RAT), backdoor modular em C# (.NET) vendido em fóruns underground, usado pelo grupo Sandworm contra a Ucrânia e pela campanha do falso GTA 6.
18 minKREMLIN: análise da extensão maliciosa que forja as verificações do Chrome
Análise técnica do malware bancário brasileiro KREMLIN (REF9334), que instala a extensão AVSync no Chrome/Edge forjando as verificações de integridade do Chromium, rouba sessões bancárias e afetou 1.515 sistemas em 7 campanhas.
15 minNJRAT (Bladabindi): o RAT commodity que sobrevive desde 2012
Análise completa do NJRAT (Bladabindi), um RAT .NET ativo desde 2012: arquitetura, capacidades, persistência, evasão, a variante MBR Killer descoberta pela Splunk e como se proteger.
13 minRapuncel: o infostealer que desativa 145 antivírus com driver assinado pela Microsoft
Análise técnica do Rapuncel: cadeia de ataque via SEO poisoning no GitHub, DLL side-loading com o depurador da Microsoft, driver kernel Alinubx.sys que bypassa PPL com assinatura WHCP e desativa 145 produtos de segurança.
12 minRatHat: o malware Android que usa ADB e IA para controle total do dispositivo
Análise técnica do RatHat, malware Android que faz auto-pareamento ADB sem interação humana, usa IA generativa para navegar a interface do dispositivo e opera fora do sandbox com privilégios shell.
29 minComo descobrir a senha de qualquer Wi-Fi: do EAPOL capturado no ESP32 ao hashcat na GPU
Guia completo de ataques a senhas WPA/WPA2: captura do handshake EAPOL com placa de rede ou ESP32 (Biscuit), quebra offline com hashcat e as defesas contra cada método.
17 minBREEZE COMET: análise técnica do grupo que invade bancos brasileiros com malware sob medida e IA
Análise técnica do grupo hacker BREEZE COMET: cadeia de ataque ao sistema financeiro brasileiro, malware customizado, IA generativa e defesas.
18 minOtterCookie: análise técnica do trojan da Coreia do Norte que rouba carteiras de cripto
Análise técnica do OtterCookie, o trojan da campanha Contagious Interview que rouba credenciais, carteiras de cripto e dados do clipboard no macOS.
16 minStreamRAT: análise técnica do trojan bancário Android distribuído por anúncios de streaming
Análise técnica do StreamRAT, trojan bancário Android distribuído por anúncios de streaming: cadeia de ataque, Accessibility, VNC oculto, overlays e IoCs.
16 minXWorm: a anatomia do RAT modular que o grupo BREEZE COMET usa contra bancos brasileiros
Análise técnica do XWorm, o RAT modular usado pelo grupo BREEZE COMET em ataques a bancos brasileiros: protocolo, plugins e defesas.