Acelerando o Crescimento Enquanto Apoia a Ucrânia

SOC Prime garante a continuidade e o desenvolvimento dos negócios enquanto apoia o povo da Ucrânia Como CEO da SOC Prime e cidadão da Ucrânia, senti que nossos funcionários, clientes e comunidade necessitam de uma atualização sobre a saúde e bem-estar de nossa operação e, mais importante ainda, de nosso povo após mais de um […]

Campanhas AsyncRAT Apresentam 3LOSH Crypter Que Ofusca Cargas

Campanhas contínuas de distribuição de malware propagam o AsyncRAT, incluindo o crypter 3LOSH em repositórios públicos. Pesquisas recentes em cibersegurança analisam a versão mais recente do 3LOSH que está sendo usada por adversários para evadir a detecção em dispositivos em ambientes corporativos. Além do AsyncRAT, uma série de outras variantes de malware de commodity pode […]

Grupo de Ciberespionagem Armageddon Identificado como UAC-0010 Ataca Entidades do Governo da UE e Ucraniano

Atualização: De acordo com a mais recente atualização de 7 de abril de 2022, o Computer Emergency Response Team da Ucrânia (CERT-UA) emitiu um alerta com os detalhes do ataque de phishing mais recente contra órgãos estatais ucranianos, logo após a cadeia de eliminação do ataque, identificada há alguns dias com padrões de comportamento semelhantes. […]

Detecte CVE-2022-22965: Atualizações sobre RCE no Spring Framework

Em março de 2022, várias vulnerabilidades inéditas no framework Java Spring foram divulgadas. Uma dessas falhas afeta um componente no Spring Core, permitindo que adversários instalem um webshell, concedendo Execução Remota de Comandos (RCE). A partir de 5 de abril de 2022, a vulnerabilidade SpringShell rastreada como CVE-2022-22965 agora está confirmada como de gravidade crítica. […]

Rootkit Fire Chili: APT Deep Panda Ressurge com Novas Explorações Log4Shell

Fire Chili é uma nova cepa de malware que foi aproveitada por um grupo APT chinês Deep Panda explorando Log4Shell vulnerabilidade em servidores VMware Horizon. O foco principal dos adversários é a ciberespionagem. As organizações alvo incluem instituições financeiras, indústrias acadêmicas, de turismo e cosméticos. Log4Shell está associada a uma vulnerabilidade de alta gravidade CVE-2021-44228 […]

Malware IcedID Sequestra Conversas de E-mail e Entrega Carga Útil Inédita

Um aumento súbito na atividade de sequestro de e-mails IcedID foi identificado por pesquisadores de segurança. IcedID, também conhecido como BokBot está operando desde 2017. Uma evolução gradual levou este malware de ser um trojan bancário comum para um payload sofisticado que sequestra conversas de e-mail em andamento e injeta código malicioso através de uma […]

Novo Modelo FatalRAT: Hackers do Purple Fox Estão Aumentando Sua Infraestrutura de Botnet

Malware Purple Fox está causando todo tipo de estragos em computadores pessoais desde 2018, infectando mais de 30.000 máquinas globalmente. Os últimos estudos descobriram que hackers do Purple Fox continuam melhorando sua infraestrutura e adicionando novos backdoors. Para expandir a escala do botnet, o Purple Fox está espalhando instaladores trojanizados que se disfarçam como pacotes […]

Detecção do Spring4Shell: Nova Vulnerabilidade em Java Segue os Passos do Notório Log4j

Quando chega a primavera, as falhas aparecem. Uma falha nova e altamente severa no Spring Cloud Function entrou no radar em 29 de março de 2022. Uma vulnerabilidade fácil de explorar afeta o módulo Spring Core – um framework usado em aplicações Java, e requer JDK9+. Se explorada, essa vulnerabilidade no Spring Core permite que […]

Nova Variante do Korplug Espalhada por Mustang Panda: PlugX RAT Nomeado Hodur

Pesquisadores alertam sobre uma nova campanha de ciberespionagem pelo notório grupo APT Mustang Panda que está em andamento desde pelo menos agosto de 2021. Uma variação previamente não divulgada do Korplug (também conhecido como PlugX) ferramenta de acesso remoto (RAT) tem como alvo principalmente organizações ucranianas e missões diplomáticas europeias. A nova cepa de malware […]

Detecção de Malware Vidar: Payloads Ocultos em Arquivos de Ajuda da Microsoft

Um novo método incomum de entrega de malware tem sido observado desde fevereiro de 2022. A pesquisa mais recente pesquisa mostra evidências de um ressurgimento de um ladrão de informações Vidar que vem operando desde pelo menos 2018. A campanha mais recente do Vidar é claramente direta, exceto por um truque especial. Desta vez, os […]