top of page

Pesquisa identifica nova tática utilizada em ataques de sideload de DLL



Pesquisadores da Sophos publicaram uma pesquisa que identificou atividades maliciosas de sideload de DLL, que adicionam complexidade e camadas ao cenário de sideload. Segundo a publicação, o ataque é baseado em modificações feitas nos componentes de um clássico ataque de sideloading, que consiste em um aplicativo legítimo, um loader malicioso e um payload criptografado, tendo sido observado o carregamento de dois aplicativos legítimos para então o loader ser executado. O grupo de adversário associado com esses ataques foi o APT-Q-27, ou operação Dragon Breath, tendo sido observado utilizando essa tática diversas vezes. Por fim, os pesquisadores descrevem que as campanhas originais visavam usuários do Windows falantes de chinês envolvidos em jogos de azar online e que os vetores iniciais de infecção foram distribuídos via Telegram. Há indícios que os adversários pretendem expandir a operação para atingir alvos nas Filipinas, Japão, Taiwan, Cingapura e Hong Kong.


Fonte: Sophos

 
 
Cópia de Cyber Security Brazil_edited.jpg

Cyber Security Brazil desde 2021, atuamos como referência nacional em segurança digital, oferecendo informação confiável, conteúdo especializado e fortalecendo o ecossistema de cibersegurança no Brasil.

Institucional

(11) 93937-9007

INSCREVA SEU EMAIL PARA RECEBER

ATUALIZAÇÕES, POSTS E NOVIDADES

  • RSS
  • Instagram
  • LinkedIn

© 2025 Todos os direitos reservados a Cyber Security Brazil

bottom of page