O componente mais recente denominado masrv foi compilado pela primeira vez em 4 de dezembro de 2020 e ainda está em teste. Até agora, os pesquisadores só conseguiram encontrar uma variante deste módulo.
O Trickbot se tornou a principal ameaça de fato aos ambientes corporativos depois de sobreviver à tentativa de derrubada.
O módulo adicional para o reconhecimento de rede local demonstra os planos futuros dos operadores de malware Trickbot. Os atores da ameaça estão ansiosos para infectar mais sistemas com truques sofisticados para ataques futuros.
Fonte: https://cyware.com/
Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…
Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…
Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…
Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…
A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…
A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…