DESKTOPS

Golpe HollowFrame usa GitHub e desativa o Windows Defender para invadir empresas

Por Melhores Tech · deslize para ver →

O que aconteceu

Campanha HollowFrame mira empresas com e-mails falsos, cria exclusões no Microsoft Defender e usa a API do GitHub como central de comando dos ataques.

03
Entenda

O que é o ataque HollowFrame?

É uma campanha de invasão que usa um carregador de código chamado HollowFrame para manter acesso remoto e persistente em redes de empresas. O golpe começa por e-mails de engenharia social, cria exclusões no Microsoft Defender…

04
Entenda

Como o HollowFrame engana o antivírus?

Depois que a vítima abre um atalho do Windows disfarçado de documento, um script eleva privilégios e adiciona pastas às exclusões do Microsoft Defender, fazendo o antivírus ignorar os arquivos maliciosos. Ferramentas escritas em…

05
Entenda

Como se proteger desse tipo de golpe?

Pesquisadores recomendam desconfiar de anexos e links inesperados, monitorar tráfego atípico para APIs de desenvolvimento como a do GitHub, auditar pastas de bibliotecas do sistema e ficar atento a exclusões suspeitas adicionadas…

A matéria completa está no nosso site

Ler matéria completa →

melhorestech.com

Ler matéria completa