Detecção de anomalias de rede no KATA
posted
Explicamos como funcionam as regras de detecção do NAD (Network Anomaly Detection) na solução Kaspersky Anti Targeted Attack, usando como exemplo ataques de Kerberoasting e tunelamento de DNS.
posted
Explicamos como funcionam as regras de detecção do NAD (Network Anomaly Detection) na solução Kaspersky Anti Targeted Attack, usando como exemplo ataques de Kerberoasting e tunelamento de DNS.
posted
O trojan foi baixado em mais de 100 países e territórios; a maioria das vítimas estava na Rússia, no Brasil, na Turquia, na Espanha, na Alemanha, na França, na Itália e na China.
posted
Examinamos como o Kaspersky Anti Targeted Attack detecta a atividade de rede de agentes AdaptixC2 nos protocolos HTTP/S, TCP, SMB, entre outros, e como as soluções de EDR identificam atividades de pós-exploração em um host.
posted
Analisamos a atividade de rede do framework Mythic, com foco na comunicação do agente com o C2, e usamos análise comportamental e de assinatura para criar regras de detecção para soluções de Network Detection and Response (NDR).
Analisamos a nova versão do stealer MacSync para macOS, com um módulo de backdoor, que tem como alvo entusiastas de criptomoedas e desenvolvedores.
Um especialista da Kaspersky descobriu um novo malware para Android para exibição de anúncios e criação de uma botnet de proxy. A infecção ocorre por meio de um software legítimo desatualizado para centrais multimídia da DoFun.
Este artigo descreve um cenário de ataque AiTM em infraestrutura de nuvem, com emprego de Service Worker e da biblioteca Ultraviolet, e apresenta estatísticas detalhadas sobre a hospedagem de phishing em plataformas como Cloudflare Workers, Vercel, Netlify, GitHub Pages e IPFS.
Os pesquisadores da Kaspersky analisam o novo Argamal RAT distribuído por meio de jogos de hentai infectados que permite que um atacante controle a máquina alvo.