Tempo estimado de leitura: 6 minutos
Ataques de Homóglifos: Como Personagens Semelhantes São Explorados para Ciberengano Sumário: Introdução O que é um Ataque de Homóglifos? Homóglifos Confundíveis na Prática Tabela de Homóglifos Confundíveis na Prática Por que os Ataques de Homóglifos São Eficazes Casos de Uso Comuns de Homóglifos e Vetores de Ataque No Mundo Real...
Tempo estimado de leitura: 3 minutos
Introdução No cenário de segurança cibernética em constante evolução, os invasores buscam constantemente novas maneiras de contornar as defesas tradicionais. Um dos métodos mais recentes e insidiosos envolve o uso de Scalable Vector Graphics (SVG) — um formato de arquivo normalmente associado a imagens limpas e escaláveis para sites...
Tempo estimado de leitura: 5 minutos
Introdução No início deste ano, publicamos um white paper detalhando o keylogger VIP, uma sofisticada variante de malware que utiliza spear-phishing e esteganografia para se infiltrar nos sistemas das vítimas. O keylogger é conhecido por sua capacidade de roubar dados, especialmente em navegadores da web e...
Tempo estimado de leitura: 8 minutos
Sumário: Introdução Perfil da Ameaça Cadeia de Infecção Campanha 1 Análise da Isca: Análise Técnica Impressão digital do malware ROKRAT Campanha 2 Análise da Isca Análise técnica Análise detalhada do arquivo tony31.dat decodificado Conclusão Seqrite Proteções MITRE Att&ck: Introdução aos IoCs: Pesquisadores de segurança em...
Tempo estimado de leitura: 10 minutos
Conteúdo Introdução Principais alvos Setores afetados Foco geográfico Cadeia de infecção Descobertas iniciais Analisando o documento-isca Análise técnica Estágio 1 – Arquivo RAR malicioso Estágio 2 – Malware-dropper .NET malicioso Estágio 3 – Carregador de shellcode Golang malicioso Estágio 4...
Tempo estimado de leitura: 6 minutos
Malwares para roubo de informações tornaram-se uma ameaça crescente, com invasores constantemente aprimorando suas técnicas para evitar a detecção. Entre essas ameaças, o SnakeKeylogger surgiu como um dos malwares mais ativos para roubo de credenciais, visando indivíduos e empresas. Conhecido por sua infecção em vários estágios...
Tempo estimado de leitura: 6 minutos
A crescente ameaça dos esquemas de phishing baseados em códigos QR Um novo tipo de ataque cibernético surgiu nos últimos anos como resultado da popularidade dos códigos QR como uma forma rápida e fácil de compartilhar informações. As empresas estão cada vez mais em risco...
Tempo estimado de leitura: 5 minutos
A campanha de malware "GrassCall" representa um ataque avançado de engenharia social realizado por uma organização cibercriminosa de língua russa conhecida como "Crazy Evil", com seu subgrupo "kevland" liderando a operação. A campanha tem como alvo específico candidatos a emprego no setor de criptomoedas e...
Tempo estimado de leitura: 3 minutos
O phishing se transformou drasticamente desde seus primórdios como um simples golpe direcionado a usuários de e-mail desavisados. As técnicas modernas de phishing — apelidadas de "Phishing 2.0" — são mais complexas, altamente personalizadas e projetadas para contornar até mesmo os sistemas de segurança mais robustos. Neste blog, vamos...
Tempo estimado de leitura: 6 minutos
Introdução: Recentemente, identificamos uma nova campanha de malware usando páginas CAPTCHA falsas para entregar o Lumma Stealer, um infostealer que opera sob o modelo de malware como serviço (MaaS), descoberto pela primeira vez em 2022. Em campanhas anteriores, incluindo aquelas em meados de 2024, os invasores usaram o ClickFix como...