Artigos
Write-ups práticos, passo a passo.
20 minAsyncRAT: análise técnica do RAT modular que se esconde em processos assinados
Análise detalhada do AsyncRAT: cadeia de infecção em 5 estágios, injeção em charmap.exe via AutoIt, bypass de AMSI e extração de configuração do RAT modular open-source.
15 minNJRAT (Bladabindi): o RAT commodity que sobrevive desde 2012
Análise completa do NJRAT (Bladabindi), um RAT .NET ativo desde 2012: arquitetura, capacidades, persistência, evasão, a variante MBR Killer descoberta pela Splunk e como se proteger.
29 minComo descobrir a senha de qualquer Wi-Fi: do EAPOL capturado no ESP32 ao hashcat na GPU
Guia completo de ataques a senhas WPA/WPA2: captura do handshake EAPOL com placa de rede ou ESP32 (Biscuit), quebra offline com hashcat e as defesas contra cada método.
17 minBREEZE COMET: análise técnica do grupo que invade bancos brasileiros com malware sob medida e IA
Análise técnica do grupo hacker BREEZE COMET: cadeia de ataque ao sistema financeiro brasileiro, malware customizado, IA generativa e defesas.
16 minXWorm: a anatomia do RAT modular que o grupo BREEZE COMET usa contra bancos brasileiros
Análise técnica do XWorm, o RAT modular usado pelo grupo BREEZE COMET em ataques a bancos brasileiros: protocolo, plugins e defesas.