Associado ao grupo de ameaças BlackTech, o malware foi observado utilizando restos de ataques anteriores aos mesmos alvos em abril de 2020 que não haviam sido totalmente erradicados.
De acordo com um relatório divulgado por pesquisadores da CyCraft, o malware Waterbear mais recente apresenta diferentes recursos, permitindo que o carregador Waterbear implante pacotes maliciosos adicionais.
BlackTech, também conhecido como o grupo Palmerworm, é conhecido por ter como alvo empresas de tecnologia e entidades governamentais em Taiwan, Japão e Hong Kong.
Com melhores recursos de furtividade, as chances de sucesso de campanhas de malware aumentam. Os especialistas aconselham adicionar IOCs listados para criar listas negras para soluções de detecção e resposta. Recomenda-se que organizações e usuários usem soluções de firewalls, antivírus e DLP, bem como soluções de detecção e resposta baseadas em IA para aumentar a eficiência do SOC, automatizar investigações e reduzir a fadiga de alerta.
Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…
Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…
JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam…
Novo guia técnico explica passo a passo como atacantes transformam o recurso administrativo Distributed COM…
Anunciamos o lançamento do Plugged Ninja AI (plugged.ninja/ai), nova vertical do site dedicada a explicar…
Pesquisadores da Wake Forest University analisaram 444 aplicativos iOS com funcionalidade LLM e identificaram 282…