Há apenas um ano, a gangue do TrickBot adicionou um novo recurso ao seu malware que encerrava as cadeias de infecção se resoluções de tela não padrão fossem detectadas nos dispositivos.
Recentemente, um caçador de ameaças e membro do grupo de segurança Cryptolaemus descobriu um anexo HTML contendo um alerta falso de compra de seguro.
Segundo os pesquisadores, é pela primeira vez que uma quadrilha usa um script em um anexo HTML para verificar a resolução da tela.
Abrir o anexo de e-mail, que ocorre em seu navegador da web padrão, inicia o arquivo HTML da campanha.
Operadores TrickBot agora estão usando resoluções de tela de dispositivos para identificar se o ambiente de destino é virtual ou não. Para se manter protegida contra essas ameaças, as organizações precisam de uma ferramenta que examine os arquivos com base em seu comportamento e forneça relatórios sobre mudanças importantes no sistema.
Fonte: www.cyware.com
O agente ElementsClaw, da DAMO Academy, triou 2,4 milhões de estruturas cristalinas em 28 horas…
Pesquisadores da Universidade Tsinghua propõem treinar o resumo de contexto como parte da política do…
Pesquisadores da UC Berkeley e da IBM Research adaptaram o framework evolutivo K-Search para o…
Relatório trimestral da Microsoft Threat Intelligence mostra queda de 92% no phishing ligado à plataforma…
Pesquisa da Cisco Talos detalha o UAT-11795, grupo de língua russa que distribui instaladores adulterados…
Fundo ligado à TIM e Upload Ventures aporta na Enter, legal tech de IA brasileira.…