Em atividade desde junho de 2020, o grupo de malware apelidado de Epic Manchego tem como alvo empresas em todo o mundo com emails de phishing.
Os pesquisadores da NVISO descobriram que o experimento do Epic Manchego com arquivos OOXML foi capaz de enganar alguns sistemas de segurança. No entanto, a decisão de usar o EPPlus para gerar seus arquivos Excel maliciosos permitiu que a equipe da NVISO desenterrasse facilmente todas as suas operações anteriores procurando por documentos Excel de aparência estranha.
A partir da análise, fica claro que os hackers do Epic Manchego têm melhorado gradualmente suas habilidades técnicas. Como o grupo parece estar experimentando diferentes técnicas de ataque, os especialistas indicam que podem surgir métodos mais perigosos no futuro.
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…
Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…
O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…
O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…