Skip to content
Artwork for Crash&Burn
Technology

Crash&Burn

Crash&Burn

Hack the Planet. Entenda as ameaças. O Crash & Burn mergulha no universo do malware, ransomware, APTs e operações de cibercrime. Análises técnicas, engenharia reversa, threat intelligence e histórias reais de ataques para quem vive segurança ofensiva e defensiva.

  • 3 episodes
  • Updated Sunday

Episodes3

  • Sunday · 30 min

    [ep.02] Silver Dragon usa Brainfuck e Google Drive

    O episódio detalha as operações do Silver Dragon, um grupo de espionagem cibernética vinculado à China e possivelmente associado ao APT41, que foca em alvos governamentais na Europa e no Sudeste Asiático. A organização utiliza táticas sofisticadas como a invasão de servidores públicos e campanhas de phishing para distribuir o backdoor GearDoor, que utiliza o Google Drive como canal de comando e controle. Entre suas ferramentas customizadas destacam-se o SilverScreen, voltado para o monitoramento silencioso de telas, e os carregadores BamboLoader e MonikerLoader, que facilitam a persistência no sistema ao sequestrar serviços legítimos do Windows. O grupo demonstra alta capacidade técnica ao empregar ofuscação complexa e tunelamento de DNS para evadir mecanismos tradicionais de detecção. Essas atividades revelam uma infraestrutura resiliente e em constante evolução, focada na exfiltração estratégica de dados e no acesso remoto persistente. Ref.: https://research.checkpoint.com/2026/silver-dragon-targets-organizations-in-southeast-asia-and-europe/

  • July 27 · 16 min

    [deep_dive] DLL Sideloading

    Este episódio detalha o DLL Sideloading, uma técnica de exploração cibernética que utiliza binários legítimos do Windows para executar códigos maliciosos de forma evasiva. O conteúdo esclarece a mecânica das Bibliotecas de Vínculo Dinâmico (DLLs) e a ordem de busca do sistema operacional, diferenciando o sequestro de DLL comum do método de proxying. Através de exemplos práticos com softwares conhecidos como Microsoft Teams, o autor demonstra como atacantes podem alcançar persistência e escalada de privilégios. Além da análise ofensiva, o texto apresenta ferramentas de automação como o Spartacus para identificar vulnerabilidades em sistemas. Por fim, o guia oferece recomendações de defesa cibernética, enfatizando a importância de listas de permissões de aplicativos e o monitoramento de caminhos de carregamento suspeitos. Ref.: https://www.r-tec.net/r-tec-blog-dll-sideloading.html

  • July 23 · 29 min

    [ep.01] Do Bing ao ransomware em 44 horas

    Este episódio relata uma intrusão cibernética que utiliza envenenamento de mecanismos de busca (SEO poisoning) para atrair usuários a sites falsos e entregar o malware BumbleBee. Após o acesso inicial, os invasores implantaram o framework AdaptixC2 para estabelecer comando e controle, permitindo a exploração da rede e a escalada de privilégios. O grupo utilizou ferramentas legítimas, como RustDesk e túneis SSH, para manter persistência e se movimentar lateralmente até comprometer controladores de domínio. O incidente culminou na exfiltração de 77 GB de dados sensíveis e na execução do ransomware Akira, que criptografou diversos sistemas da organização. A análise destaca táticas sofisticadas de evasão, como o uso de drivers vulneráveis e a limpeza de logs para dificultar a detecção forense. Ref.: https://thedfirreport.com/2026/06/29/from-bing-search-to-ransomware-bumblebee-and-adaptixc2-deliver-akira-3/