Um spyware não tão inovador
Recentemente, os pesquisadores da Proofpoint divulgaram um relatório de análise de um trojan de acesso remoto (RAT) denominado Sepulcro.
O grupo TA413, anteriormente associado ao malware LuckyCat e ExileRAT, está ativo há quase uma década . Os pesquisadores acreditam que as campanhas recentes são uma reminiscência de uma campanha de julho de 2019 que foi usada para distribuir o ExileRAT.
Em um passado não tão distante, os atores de ameaças chineses lançaram uma infinidade de ataques em todo o mundo.
TA413 tem estado ativamente envolvido em atividades de espionagem cibernética e tem usado várias táticas e técnicas diferentes para atrair suas vítimas. Além disso, olhando para a forma como as APTs patrocinadas pelo estado têm aprimorado seus TTPs, pode-se esperar que esse grupo também não esteja planejando desacelerar suas atividades em um futuro próximo.
Fonte: https://cyware.com/news/chinese-apt-ta413-found-distributing-sepulcher-malware-176a0969
Pesquisa com 1.131 usuários do Character.AI e 464 mil mensagens doadas encontrou associação entre uso…
Modelo de mistura de especialistas ativa 95 bilhões de parâmetros por token e traz rastros…
Relatório técnico da Microsoft com nove universidades descreve um runtime que mantém estado durável entre…
Injeção de SQL em campo de autocompletar levou invasores a compilar um kit Java como…
Microsoft rastreou mais de 250 domínios que só mostram a isca a quem parece usar…
Sistema agêntico da Unit 42 varreu 3.915 projetos em dois meses e reportou 14.090 falhas…