The APT37, também conhecido como Reaper, Ricochet Chollima e ScarCruft, é um grupo de hackers afiliado à Coreia do Norte. Os hackers estão ativos pelo menos desde 2012, principalmente atacando organizações nos setores público e privado na Coreia do Sul. A partir de 2017, os adversários expandiram seus alvos, agora buscando vítimas globalmente. Os setores […]
Atores de Ameaças Armageddon, também conhecidos como UAC-0010, Espalham Malware GammaLoad.PS1_v2 em Mais um Ataque de Phishing na Ucrânia
Na primavera de 2022, o notório grupo de ciberespionagem apoiado pela nação russa Armageddon, também rastreado como UAC-0010, lançou uma série de ataques cibernéticos de phishing direcionados contra órgãos estaduais ucranianos e europeus. Em 26 de julho de 2022, o CERT-UA emitiu uma série de novos alertas de cibersegurança alertando a comunidade global de defensores […]
Formbook e Snake Keylogger Distribuídos Massivamente Via Email Usando os Malware RelicRace e RelicSource
Ataques de roubo de informações que aproveitam o vetor de ataque de e-mail de phishing contra organizações ucranianas estão atualmente em ascensão, como a campanha maliciosa há menos de uma semana que espalha spyware AgentTesla e tem como alvo órgãos estatais ucranianos. Em 25 de julho de 2022, o CERT-UA lançou um novo aviso alertando […]
Grupo de Spyware Candiru: Alvo em Jornalistas no Oriente Médio com Malware DevilsTongue
Spyware apelidado de DevilsTongue está causando uma boa quantidade de problemas para jornalistas e defensores da liberdade de expressão no Oriente Médio, especialmente aqueles baseados no Líbano. Os adversários exploram uma zero-day do Chrome atribuída ao CVE-2022-2294 que o Google corrigiu no início deste mês para conseguir a execução de shellcode, elevar privilégios e obter […]
Benefícios da Detecção como Código: Abraçando o Futuro da Defesa Cibernética para Impulsionar seu SOC de Próxima Geração
Ao longo da última década, testamos a campo o argumento de que os processos manuais de detecção de ameaças não são mais capazes de acompanhar as atuais demandas de segurança. Já foi estabelecido de forma categórica que uma era de Everything as Code (EaC) é uma nova realidade, e equipes de segurança em busca de […]
Detecção do QakBot: Nova Variante do Trojan Adotou Novos Truques
Especialistas em segurança revelaram uma nova variante de um ladrão de informações e trojan bancário conhecido pelo apelido QBot (também conhecido como QakBot, QuackBot ou Pinkslipbot). O trojan foi detectado pela primeira vez no final dos anos 2000, usado principalmente em ataques motivados financeiramente com o objetivo de roubar senhas das vítimas. Seus operadores regularmente […]
Programa de Recompensas por Ameaças: Primeiros Passos para Monetizar Suas Habilidades em Engenharia de Detecção
SOC Prime Programa Threat Bounty vem conectando engenheiros de detecção freelance qualificados há mais de três anos e passou por muitas mudanças e melhorias. Hoje, o Programa é uma oportunidade única de aprimorar as habilidades de Engenharia de Detecção, monetizar as detecções criadas e fazer um portfólio pessoal com a principal plataforma Detection as Code. […]
Grupo de Crimeware 8220 Gang: Infecta Hospedagens na Nuvem e Opera um Botnet e Minerador de Criptomoeda PwnRig
O 8220 Gang, também conhecido como 8220 Mining Group, intensificou suas atividades no último ano, aumentando a botnet em nuvem de hosts infectados de 2.000 em meados de 2021 para 30.000 e continua crescendo até agora. Em ataques anteriores, o grupo de ameaça se concentrou em explorar vulnerabilidades existentes e lançar ataques de força bruta […]
Detecção do CloudMensis: Novo Malware para Roubar Dados de Usuários do macOS
Novo malware CloudMensis entra em ação com ataques altamente direcionados. Pesquisadores ainda não estabeleceram as técnicas que os atacantes usaram para obter acesso inicial aos dispositivos das vítimas; no entanto, o pequeno número de ataques documentados desde fevereiro indica que o malware CloudMensis foi implantado para exfiltrar informações como parte de uma campanha direcionada a […]
Malware de Roubo de Informações AgentTesla Distribuído em Ciberataques a Entidades Governamentais Ucranianas
Devido à guerra cibernética global alimentada pela invasão em grande escala da Rússia na Ucrânia, os ataques no domínio cibernético contra entidades governamentais ucranianas estão continuamente em ascensão. Uma semana após a campanha de phishing do grupo UAC-0056 entregando o Cobalt Strike Beacon, outro ciberataque voltado para funcionários ucranianos usando malware de roubo de informações […]