Um spyware não tão inovador
Recentemente, os pesquisadores da Proofpoint divulgaram um relatório de análise de um trojan de acesso remoto (RAT) denominado Sepulcro.
O grupo TA413, anteriormente associado ao malware LuckyCat e ExileRAT, está ativo há quase uma década . Os pesquisadores acreditam que as campanhas recentes são uma reminiscência de uma campanha de julho de 2019 que foi usada para distribuir o ExileRAT.
Em um passado não tão distante, os atores de ameaças chineses lançaram uma infinidade de ataques em todo o mundo.
TA413 tem estado ativamente envolvido em atividades de espionagem cibernética e tem usado várias táticas e técnicas diferentes para atrair suas vítimas. Além disso, olhando para a forma como as APTs patrocinadas pelo estado têm aprimorado seus TTPs, pode-se esperar que esse grupo também não esteja planejando desacelerar suas atividades em um futuro próximo.
Fonte: https://cyware.com/news/chinese-apt-ta413-found-distributing-sepulcher-malware-176a0969
Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…
Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…
Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…
Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…
A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…
A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…