Em atividade desde junho de 2020, o grupo de malware apelidado de Epic Manchego tem como alvo empresas em todo o mundo com emails de phishing.
Os pesquisadores da NVISO descobriram que o experimento do Epic Manchego com arquivos OOXML foi capaz de enganar alguns sistemas de segurança. No entanto, a decisão de usar o EPPlus para gerar seus arquivos Excel maliciosos permitiu que a equipe da NVISO desenterrasse facilmente todas as suas operações anteriores procurando por documentos Excel de aparência estranha.
A partir da análise, fica claro que os hackers do Epic Manchego têm melhorado gradualmente suas habilidades técnicas. Como o grupo parece estar experimentando diferentes técnicas de ataque, os especialistas indicam que podem surgir métodos mais perigosos no futuro.
Pesquisa com 1.131 usuários do Character.AI e 464 mil mensagens doadas encontrou associação entre uso…
Modelo de mistura de especialistas ativa 95 bilhões de parâmetros por token e traz rastros…
Relatório técnico da Microsoft com nove universidades descreve um runtime que mantém estado durável entre…
Injeção de SQL em campo de autocompletar levou invasores a compilar um kit Java como…
Microsoft rastreou mais de 250 domínios que só mostram a isca a quem parece usar…
Sistema agêntico da Unit 42 varreu 3.915 projetos em dois meses e reportou 14.090 falhas…