Filtrado por assunto

Net

Newsletters que abordam este assunto

Encontradas 4 newsletters sobre "Net"

10 notícias

Cybersec-1m - 07/04/2026

Suas notícias de cibersegurança em 1 minuto

Instaladores falsos distribuem RATs e mineradores de Monero em campanha ativa

Instaladores de software falsos baseados em arquivos ISO estão sendo utilizados desde o final de 2023 pelo grupo REF1695 para infectar dispositivos com trojans de acesso remoto (RATs), mineradores de Monero e um novo implante .NET. Essa campanha maliciosa engana usuários ao simular pacotes de instalação legítimos para distribuir diversos tipos de malware.

6 notícias

Cybersec-1m - 26/03/2026

Suas notícias de cibersegurança em 1 minuto

Screenshot Falsa Atrai Staff Web3 com Malware em Ataque em Estágios

Links falsos de capturas de tela estão sendo usados em uma campanha ligada ao grupo chinês APT-Q-27 (GoldenEyeDog) para implantar furtivamente um backdoor de múltiplos estágios contra equipes de suporte ao cliente Web3, explorando fluxos de trabalho de chat ao vivo, carregadores .NET assinados, "dead drops" na AWS S3 e "DLL sideloading" para instalar um backdoor Farfli residente na memória.

9 notícias

Cybersec-1m - 13/02/2026

Suas notícias de cibersegurança em 1 minuto

Nova campanha XWorm RAT usa phishing e exploração do Excel (CVE-2018-0802).

O XWorm, um RAT (Remote Access Trojan) multifuncional baseado em .NET ativo desde 2022, continua sendo comercializado e usado por operadores de todos os níveis devido aos seus recursos avançados, como roubo de dados, controle remoto de desktop e execução de ransomware. Uma nova campanha do XWorm utiliza phishing e a exploração da vulnerabilidade CVE-2018-0802 do Excel para contornar a detecção.

7 notícias

Cybersec-1m - 19/01/2026

Suas notícias de cibersegurança em 1 minuto

Mandiant publica tabelas-arco para quebrar senhas NTLMv1.

A Mandiant divulgou publicamente tabelas de rainbow abrangentes criadas para quebrar hashes de autenticação Net-NTLMv1, expondo uma falha de segurança crítica que perdura há mais de vinte anos no protocolo obsoleto. A liberação destas tabelas enfatiza a necessidade urgente de migrar deste mecanismo de autenticação inseguro, que ainda é comum em ambientes ativos.