
Read all Blogs from this Author
Em 29 de março de 2023, surgiram relatos de atividades maliciosas originadas de um aplicativo de desktop 3CX assinado. As versões trojanizadas do aplicativo de desktop 3CX carregam uma DLL com conteúdo malicioso. A DLL lança um ataque em vários estágios na máquina da vítima, sendo o estágio final a implantação de um ladrão de informações não identificado.
No último ataque de agentes de ameaças contra servidores VMware ESXi, um script de ransomware ESXIArgs personalizado é usado para explorar a antiga vulnerabilidade RCE (CVE-2021-21974). Aqui está uma análise técnica dos arquivos usados no ataque de ransomware.
Read all Whitepapers and reports from this Author
Read all knowledge base articles from this Author