Procurando por execuções mal-intencionadas do PowerShell com o Intercept X

O Intercept X Advanced com EDR agora captura todas as execuções do PowerShell para que possam ser revisadas e analisadas. O PowerShell é ruim? Não necessariamente. Na verdade, a maioria das execuções do PowerShell não é mal-intencionada, mas o PowerShell pode ser (e muitas vezes é) aproveitado para esses...

Leia Mais

ExtraPulsar: como funciona esse novo malware?

Um pesquisador de segurança dos EUA criou um backdoor de código aberto do Windows que é vagamente baseado no código de ataque da NSA que vazou em 2017 como parte da infame violação do Shadow Brokers. O pesquisador, que se chama @ zerosum0x0 na internet e Sean Dillon na...

Leia Mais
sophoslabs-uncut

As atualizações de dezembro da Microsoft corrigem dezenas de problemas sérios

Não dê aos seus computadores uma folga de final de ano das atualizações regulares deste mês Após o patch do Adobe Flash Player na semana passada, que corrigiu duas vulnerabilidades, a Microsoft lançou suas atualizações mensais de segurança para dezembro na terça-feira. As correções deste mês abordam 38 vulnerabilidades...

Leia Mais