Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Detectar ofuscação de string do Pikabot
Notícias curtas sobre segurança cibernética B2B

Uma equipe de pesquisa de segurança cibernética desenvolveu um plugin IDA que pode descriptografar automaticamente a ofuscação de string do carregador de malware Pikabot. As técnicas de ofuscação de código usadas pelo malware para criptografar strings binárias, incluindo endereços de servidores de comando e controle (C2), já dificultaram a descoberta e a análise técnica do Pikabot. O Pikabot ganhou destaque após a derrota do Qakbot em agosto de 2023 e emergiu como uma ameaça significativa. Seu método de criptografia envolvia técnicas avançadas de criptografia de strings que usavam uma combinação de algoritmos AES-CBC e RC4, tornando a descriptografia uma tarefa complexa para os especialistas em segurança. Os analistas de segurança da Zscaler publicaram agora um…

leia mais

Qakbot continua perigoso
Notícias curtas sobre segurança cibernética B2B

O Sophos X-Ops descobriu e analisou uma nova variante do malware Qakbot. Esses casos surgiram pela primeira vez em meados de dezembro e mostram que o malware Qakbot continuou a evoluir, apesar do desmantelamento bem-sucedido da infraestrutura da botnet pelas autoridades policiais em agosto passado. Os invasores usam métodos ainda melhores para encobrir seus rastros. Os casos analisados ​​pelo Sophos X-Ops mostram que os cibercriminosos fizeram esforços conjuntos para fortalecer a criptografia do malware. Isso tornou mais difícil para os defensores analisarem o código malicioso. Além disso, os invasores agora estão criptografando o…

leia mais

Capa de invisibilidade para serviços de malware finalmente sem valor 
Notícias curtas sobre segurança cibernética B2B

O malware profissional é bem-sucedido quando usa ofuscação inteligente para evitar a detecção por soluções de segurança. No entanto, os especialistas do fabricante de segurança ESET agora desmistificaram o disfarce mais conhecido para códigos maliciosos – AceCryptor. Este Cryptor-as-a-Service tem sido usado ativamente por agentes de ameaças em todo o mundo desde 2016 para proteger dezenas de famílias de malware. Somente em 2021 e 2022, a telemetria da ESET fez mais de 240.000 detecções desse malware. Isso equivale a mais de 10.000 detecções por mês. É provável que o AceCryptor seja vendido na dark web ou em fóruns clandestinos e é extremamente popular entre os cibercriminosos….

leia mais