Artigos
Write-ups práticos, passo a passo.
18 minKREMLIN: análise da extensão maliciosa que forja as verificações do Chrome
Análise técnica do malware bancário brasileiro KREMLIN (REF9334), que instala a extensão AVSync no Chrome/Edge forjando as verificações de integridade do Chromium, rouba sessões bancárias e afetou 1.515 sistemas em 7 campanhas.
15 minNJRAT (Bladabindi): o RAT commodity que sobrevive desde 2012
Análise completa do NJRAT (Bladabindi), um RAT .NET ativo desde 2012: arquitetura, capacidades, persistência, evasão, a variante MBR Killer descoberta pela Splunk e como se proteger.
13 minRapuncel: o infostealer que desativa 145 antivírus com driver assinado pela Microsoft
Análise técnica do Rapuncel: cadeia de ataque via SEO poisoning no GitHub, DLL side-loading com o depurador da Microsoft, driver kernel Alinubx.sys que bypassa PPL com assinatura WHCP e desativa 145 produtos de segurança.
18 minOtterCookie: análise técnica do trojan da Coreia do Norte que rouba carteiras de cripto
Análise técnica do OtterCookie, o trojan da campanha Contagious Interview que rouba credenciais, carteiras de cripto e dados do clipboard no macOS.
16 minXWorm: a anatomia do RAT modular que o grupo BREEZE COMET usa contra bancos brasileiros
Análise técnica do XWorm, o RAT modular usado pelo grupo BREEZE COMET em ataques a bancos brasileiros: protocolo, plugins e defesas.