Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Táticas de infecção de Emotet, DarkGate e LokiBot
Notícias curtas sobre segurança cibernética B2B

A análise da Kaspersky revela táticas de infecção intrincadas usadas por cepas de malware. De acordo com isso, o famoso botnet Emotet está usando uma nova rota de infecção por meio de arquivos do OneNote para relatar e atacar empresas; Além disso, o carregador DarkGate foi equipado com vários novos recursos e o LokiBot visa empresas de navios de carga em e-mails de phishing com anexos do Excel. O último relatório da Kaspersky revela as atuais táticas sofisticadas de infecção usadas pelos malwares DarkGate, Emotet e LokiBot. A criptografia exclusiva do DarkGate, o retorno robusto do Emotet e as explorações contínuas do LokiBot ressaltam a necessidade de um cenário de segurança cibernética em constante evolução. Emotet usa arquivo OneNote…

leia mais

Dangerous Sleeper: Emotet explora novos vetores de ataque
Notícias curtas sobre segurança cibernética B2B

Em 2021, a rede em torno do Emotet foi desfeita. Mas isso não significa que o Emotet tenha desaparecido completamente da web. Pelo contrário: sempre há indícios de que o grupo em torno do Emotet está buscando novas vias de ataque. Desde o seu retorno, o Emotet apareceu em várias campanhas de spam. Mealybug, o grupo de hackers por trás da botnet, desenvolveu vários novos módulos e revisou os existentes. Os mentores por trás do Emotet aprenderam muito com a queda de dois anos atrás e investiram muito tempo para impedir que seu botnet fosse descoberto. A infraestrutura do Emotet está morta - o...

leia mais

Principais malwares em março
Principais malwares em março

No mês passado, pesquisadores de segurança descobriram uma nova campanha de malware do notório Trojan Emotet. Conforme relatado no início deste ano, desde que a Microsoft anunciou que bloquearia macros em arquivos do Office, os invasores do Emotet têm procurado maneiras alternativas de proliferar arquivos maliciosos. Na campanha mais recente, os invasores optaram por uma nova estratégia: enviar e-mails de spam contendo um arquivo malicioso do OneNote. Uma vez aberto, uma mensagem falsa aparece, enganando a vítima para que clique no documento, baixando assim a infecção do Emotet. Depois de instalado, o malware pode roubar credenciais de usuário de e-mail, como credenciais de login…

leia mais

Principais malwares no primeiro trimestre de 1: Qbot, Formbook, Emotet
Principais malwares no primeiro trimestre de 1: Qbot, Formbook, Emotet

O Índice Global de Ameaças da Primavera de 2023 da Check Point mostra os malwares Qbot, Formbook e Emotet como os mais ameaçadores, a vulnerabilidade de Execução Remota de Código HTTP Headers em alta e o varejo como o setor mais atacado. A Check Point publicou seu Índice Global de Ameaças para janeiro de 2023. O Qbot, um Trojan sofisticado que rouba informações bancárias e teclas digitadas, continua no topo. Emotet cai para o terceiro lugar na Alemanha. No que diz respeito a setores e áreas, o varejo foi atacado principalmente na Alemanha. Maya Horowitz, vice-presidente de pesquisa da...

leia mais

Emotet em movimento em uma nova variante perigosa
Emotet em movimento em uma nova variante perigosa

Após meses de silêncio enganoso, uma nova variante perigosa do Trojan Emotet foi descoberta. O Laboratório de Segurança da Hornetsecurity o descobriu e adverte contra isso. A nova variante depende de arquivos grandes que foram extremamente compactados para evitar verificações rápidas. O perigoso malware Emotet está de volta. Após quase três meses de silêncio, o Security Lab, o laboratório interno de segurança da Hornetsecurity, descobriu uma nova variante do Trojan. A versão mais recente do Emotet usa arquivos muito grandes para contornar as varreduras de segurança e se infiltrar nos sistemas de TI. O software de segurança geralmente verifica apenas o…

leia mais

EDR: serviço antigo abre portas para Emotet, REvil & Co
Notícias curtas sobre segurança cibernética B2B

A Check Point Research descobriu um serviço de software que tem ajudado os hackers a contornar a proteção EDR (Endpoint Detection & Response) por mais de seis anos. O serviço de software serve como um abridor de portas para Emotet, REvil, Maze e outros malwares. Os beneficiários do serviço TrickGate incluem malware bem conhecido, como Cerber, Trickbot, Maze, Emotet, REvil, Cobalt Strike, AZORult, Formbook, AgentTesla - um desfile colorido dos principais malwares que a Check Point lança mensalmente. Alavancas de serviço antigas EDR TrickGate é transformador e muda regularmente, o que ajudou a mantê-lo…

leia mais

Campanha Emotet ganha força novamente
Notícias curtas sobre segurança cibernética B2B

O TA542, um grupo cibercriminoso que distribui o malware Emotet, encerrou suas férias de verão e está lançando cada vez mais novas campanhas. No entanto, também com variantes Emotet modificadas. O grupo TA542 esteve ausente por quase quatro meses e foi visto pela última vez em ação no verão de 13 de julho de 2022. Desde 2 de novembro, os especialistas em segurança da Proofpoint monitoram novas atividades do TA542 - especialmente na Alemanha. Principais aprendizados sobre as campanhas Emotet O TA542 usa variantes Emotet personalizadas nas novas campanhas. As alterações (veja abaixo) afetam as cargas e iscas usadas, bem como alterações em...

leia mais

Malware: Emotet e FormBook no topo
Notícias do ponto de verificação

A Check Point Research (CPR), o braço de pesquisa da Check Point Software Technologies Ltd., líder global em soluções de segurança cibernética, lançou seu mais recente Índice Global de Ameaças para agosto de 2022. A CPR relata que o FormBook é agora o malware mais prevalente, substituindo o Emotet, que ocupa essa posição desde seu ressurgimento em janeiro. FormBook é um infostealer voltado para os sistemas operacionais Windows. Uma vez instalado, ele pode interceptar credenciais, coletar capturas de tela, monitorar e registrar pressionamentos de tecla e baixar e executar arquivos (C&C) de acordo com seus comandos. Desde a sua descoberta inicial em...

leia mais

Relatório: GandCrab é o ransomware mais ativo em DA-CH
Relatório: GandCrab é o ransomware mais ativo em DA-CH

Com o Relatório de Ameaças, a ESET publica regularmente resultados de seus próprios sistemas de detecção e incidentes especiais da pesquisa de segurança cibernética do fabricante europeu de segurança de TI. Um resultado importante no segundo trimestre de 2022: o GandCrab é o ransomware mais ativo no DA-CH. A última edição do segundo trimestre de 2022 destaca o período de maio a agosto. Enquanto o ransomware GandCrab desempenha um papel bastante pequeno em uma comparação global, o Trojan de criptografia domina as estatísticas de detecção da ESET na Alemanha, Áustria e Suíça. Quase uma em cada quatro descobertas de ransomware remonta ao GandCrab. Outra mudança interessante é que o ransomware politicamente motivado está em declínio….

leia mais

Malware criptografado e vulnerabilidades do Office são motivo de preocupação
Malware criptografado e vulnerabilidades do Office são motivo de preocupação

O atual Relatório de Segurança na Internet da WatchGuard também documenta o retorno do Emotet e os crescentes ataques aos sistemas SCADA. As ameaças baseadas no Google Chrome e no Microsoft Office também estão aumentando. As últimas descobertas do Relatório de Segurança na Internet da WatchGuard Technologies sobre as principais tendências de malware e ameaças de rede, mostrando uma diminuição geral no malware no segundo trimestre de 2022 em comparação com os picos no primeiro semestre do ano passado. No entanto, as ameaças baseadas no Google Chrome e no Microsoft Office estão aumentando. Relatório de Segurança na Internet para o segundo trimestre de 2022 E também no que diz respeito ao perigo potencial...

leia mais