Por Melhores Tech · deslize para ver →
Campanha HollowFrame mira empresas com e-mails falsos, cria exclusões no Microsoft Defender e usa a API do GitHub como central de comando dos ataques.
É uma campanha de invasão que usa um carregador de código chamado HollowFrame para manter acesso remoto e persistente em redes de empresas. O golpe começa por e-mails de engenharia social, cria exclusões no Microsoft Defender…
Depois que a vítima abre um atalho do Windows disfarçado de documento, um script eleva privilégios e adiciona pastas às exclusões do Microsoft Defender, fazendo o antivírus ignorar os arquivos maliciosos. Ferramentas escritas em…
Pesquisadores recomendam desconfiar de anexos e links inesperados, monitorar tráfego atípico para APIs de desenvolvimento como a do GitHub, auditar pastas de bibliotecas do sistema e ficar atento a exclusões suspeitas adicionadas…
melhorestech.com