Pular para o conteúdo principal

North Korea's Lazarus Group Deploys New Kaolin RAT via Fake Job Lures

The North Korea-linked threat actor known as Lazarus Group employed its time-tested fabricated job lures to deliver a new remote access trojan called Kaolin RAT.
The malware could, "aside from standard RAT functionality, change the last write timestamp of a selected file and load any received DLL binary from [command-and-control] server," Avast security researcher Luigino


http://dlvr.it/T611ZD

Comentários

Postagens mais visitadas deste blog

Wazuh oferece funcionalidade XDR a um preço que as empresas vão adorar - grátis!

Em 2018, o CTO e cofundador da Palo Alto Networks, Nir Zuk, cunhou um novo termo para descrever a maneira como as empresas precisavam abordar a segurança cibernética nos próximos anos. Esse termo, é claro, era detecção e resposta estendida (XDR). Ele descreveu uma infraestrutura unificada de segurança cibernética que trouxe detecção de ameaças de endpoint, análise e visibilidade de rede (NAV), gerenciamento de acesso e muito mais sob um único teto para encontrar e neutralizar ameaças digitais em tempo real. E a visão de Zuk de XDR provou ser profética. Nos anos desde que ele cunhou a frase, as plataformas que alavancam o modelo XDR surgiram como líderes de fato do setor de segurança cibernética empresarial. Mas sua escala e complexidade os colocam em uma classe de produto que está fora do alcance de algumas empresas. Felizmente, a comunidade de código aberto - como costuma fazer - preencheu o vazio do XDR com um produto acessível - porque é totalmente gratuito. Chama-se Wazuh e forne

Password Reset Hack Exposed in Honda's E-Commerce Platform, Dealers Data at Risk

Security vulnerabilities discovered in Honda's e-commerce platform could have been exploited to gain unrestricted access to sensitive dealer information. "Broken/missing access controls made it possible to access all data on the platform, even when logged in as a test account," security researcher Eaton Zveare said in a report published last week. The platform is designed for the sale of power http://dlvr.it/SqbFDX

All You Need to Know About Emotet in 2022

For 6 months, the infamous Emotet botnet has shown almost no activity, and now it's distributing malicious spam. Let's dive into details and discuss all you need to know about the notorious malware to combat it. Why is everyone scared of Emotet? Emotet is by far one of the most dangerous trojans ever created. The malware became a very destructive program as it grew in scale and sophistication. http://dlvr.it/SdR6Bq