4 de junho de 2025
Do código aberto à ameaça aberta: Acompanhando a evolução do Chaos RAT
Chaos RAT é um RAT de código aberto escrito em Golang que fornece suporte multiplataforma para sistemas Windows e Linux. Inspirado em estruturas populares como Cobalt Strike e Sliver, Chaos RAT fornece um painel de gerenciamento onde os usuários podem criar cargas úteis, configurar sessões e controlar máquinas vulneráveis.
31 de março de 2025
SharpRhino: Uma ameaça nova e antiga
O grupo de ameaças Hunters International, conhecido por suas operações de ransomware como serviço, começou a utilizar um novo malware RAT. O primeiro incidente com esse software foi detectado no início de agosto de 2024 e foi chamado de SharpRhino devido à sua linguagem C#. O trojan é entregue às vítimas como um software legítimo e concede acesso remoto à máquina da vítima. Usando esse software, os atacantes podem executar di
28 de março de 2025
TMPN(Skuld) Stealer: O lado negro do código aberto
O Skuld, também conhecido como TMPN Stealer, é um malware de roubo de informações escrito em Golang (Go) que surgiu em maio de 2023. Seu desenvolvedor, identificado como "Deathined", parece ser um novato no cenário de desenvolvimento de malware, utilizando projetos de código aberto como inspiração para a funcionalidade do Skuld. O malware é distribuído por meio de vários meios, incluindo links maliciosos e sites comprometidos
13 de fevereiro de 2025
Avanços na entrega: Scripting com Nietzsche
O papel das cadeias de entrega tornou-se cada vez mais importante na última década. Recentemente, nos deparamos com uma cadeia de entrega complexa que utiliza várias linguagens de script com o objetivo final de implantar famílias de malware de alto perfil, como o DCRat de código aberto ou o infostealer Rhadamanthys.