A nova campanha está usando anexos de e- mail roubados legítimos e tópicos de e- mail, para atrair as vítimas a abrir os anexos do Word ou PDF ou URLs vinculados aos downloads.
O TA542 não está apenas fazendo melhorias rápidas em suas táticas de ataque de malware, mas também restringindo as tentativas feitas para interromper seu progresso. Sua expansão para novas geografias-alvo indica claramente suas ambições crescentes. Portanto, como sugerem os especialistas, a melhor maneira de se proteger contra esse malware é ficar mais vigilante enquanto abre e-mails e anexos recebidos de remetentes desconhecidos e aproveita uma abordagem proativa baseada em inteligência para conter essas ameaças em um estágio inicial.
Fonte: https://cyware.com/news/ta542-fortifies-emotets-attack-tactics-5a8c2c2c
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…
Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…
Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…
A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…
Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…