Skip to content
Artwork for Crash&Burn

Crash&Burn

Crash&Burn

Hack the Planet. Entenda as ameaças. O Crash & Burn mergulha no universo do malware, ransomware, APTs e operações de cibercrime. Análises técnicas, engenharia reversa, threat intelligence e histórias reais de ataques para quem vive segurança ofensiva e defensiva.

Play
  • 6 episodes
  • Avg 23 min
  • Portuguese
  • Yesterday · 20 min

    [beyond_the_code] A Neurobiologia do Hacking

    Neste episódio de Beyond the Code, refletimos sobre o que realmente significa ser um hacker — muito além das ferramentas, técnicas e vulnerabilidades. A conversa aborda pensamento abstrato, prática constante, curiosidade, persistência e a capacidade de compreender sistemas em profundidade. Também discutimos alguns dos mitos que cercam a carreira em hacking, a importância de construir um processo próprio de pesquisa, os desafios de lidar com falhas e incertezas e até o papel da saúde e do equilíbrio pessoal para sustentar um alto nível de desempenho intelectual. Por fim, exploramos como a inteligência artificial pode atuar como uma ferramenta de aceleração para quem busca ir além do óbvio e encontrar novas formas de compreender e explorar sistemas complexos. Ref: https://www.youtube.com/watch?v=9ix3h7NQxFU https://www.youtube.com/watch?v=AbWdNaOFP0U https://www.youtube.com/watch?v=igoa0ljNehY

  • August 22 · 23 min

    [ep.04] A invasão do Lazarus à indústria militar

    Este episódio detalha uma ofensiva cibernética da Lazarus, vinculada à Coreia do Norte, denominada Operation Dream Job, que foca nos setores de defesa e aeroespacial. Os atacantes utilizam falsas propostas de emprego e sites fraudulentos para induzir vítimas a baixar visualizadores de PDF maliciosos e o backdoor Troy. A campanha é notável por explorar a vulnerabilidade de dia zero CVE-2026-68820 no Windows para elevar privilégios e desativar sistemas de segurança. Além disso, o grupo compromete servidores Roundcube e WordPress para criar uma rede de comunicação oculta através do novo webshell RelayShell. A análise destaca a sofisticação das táticas de engenharia social e o uso de infraestrutura legítima para camuflar atividades de espionagem global. Ref.: https://research.checkpoint.com/2026/shattering-the-dream-when-a-job-offer-becomes-a-zero-day-attack/

  • S1 · E3
    August 12 · 16 min

    [ep.03] TuxBot v3 e a IA alucinada

    O episódio detalha o surgimento do TuxBot v3 Evolution, um novo ecossistema de malware para Internet das Coisas (IoT) especializado em ataques de negação de serviço. A análise destaca o uso inédito de Inteligência Artificial (LLM) para acelerar a criação do código, resultando em funcionalidades avançadas misturadas a erros técnicos e rastros de conversas com a IA. Apesar dessas falhas de desenvolvimento, o bot demonstra grande periculosidade ao suportar 17 arquiteturas de hardware diferentes e possuir diversos métodos de persistência. A infraestrutura de comando e controle do grupo está ligada a outros botnets conhecidos, sugerindo uma operação profissional no submundo do cibercrime. O documento serve como um alerta sobre como ferramentas de IA podem reduzir as barreiras de entrada para a criação de ameaças digitais complexas. Ref.: https://unit42.paloaltonetworks.com/tuxbot-v3-evolution-iot-botnet/

  • August 2 · 30 min

    [ep.02] Silver Dragon usa Brainfuck e Google Drive

    O episódio detalha as operações do Silver Dragon, um grupo de espionagem cibernética vinculado à China e possivelmente associado ao APT41, que foca em alvos governamentais na Europa e no Sudeste Asiático. A organização utiliza táticas sofisticadas como a invasão de servidores públicos e campanhas de phishing para distribuir o backdoor GearDoor, que utiliza o Google Drive como canal de comando e controle. Entre suas ferramentas customizadas destacam-se o SilverScreen, voltado para o monitoramento silencioso de telas, e os carregadores BamboLoader e MonikerLoader, que facilitam a persistência no sistema ao sequestrar serviços legítimos do Windows. O grupo demonstra alta capacidade técnica ao empregar ofuscação complexa e tunelamento de DNS para evadir mecanismos tradicionais de detecção. Essas atividades revelam uma infraestrutura resiliente e em constante evolução, focada na exfiltração estratégica de dados e no acesso remoto persistente. Ref.: https://research.checkpoint.com/2026/silver-dragon-targets-organizations-in-southeast-asia-and-europe/

  • July 27 · 16 min

    [deep_dive] DLL Sideloading

    Este episódio detalha o DLL Sideloading, uma técnica de exploração cibernética que utiliza binários legítimos do Windows para executar códigos maliciosos de forma evasiva. O conteúdo esclarece a mecânica das Bibliotecas de Vínculo Dinâmico (DLLs) e a ordem de busca do sistema operacional, diferenciando o sequestro de DLL comum do método de proxying. Através de exemplos práticos com softwares conhecidos como Microsoft Teams, o autor demonstra como atacantes podem alcançar persistência e escalada de privilégios. Além da análise ofensiva, o texto apresenta ferramentas de automação como o Spartacus para identificar vulnerabilidades em sistemas. Por fim, o guia oferece recomendações de defesa cibernética, enfatizando a importância de listas de permissões de aplicativos e o monitoramento de caminhos de carregamento suspeitos. Ref.: https://www.r-tec.net/r-tec-blog-dll-sideloading.html

  • S1 · E1
    July 23 · 29 min

    [ep.01] Do Bing ao ransomware em 44 horas

    Este episódio relata uma intrusão cibernética que utiliza envenenamento de mecanismos de busca (SEO poisoning) para atrair usuários a sites falsos e entregar o malware BumbleBee. Após o acesso inicial, os invasores implantaram o framework AdaptixC2 para estabelecer comando e controle, permitindo a exploração da rede e a escalada de privilégios. O grupo utilizou ferramentas legítimas, como RustDesk e túneis SSH, para manter persistência e se movimentar lateralmente até comprometer controladores de domínio. O incidente culminou na exfiltração de 77 GB de dados sensíveis e na execução do ransomware Akira, que criptografou diversos sistemas da organização. A análise destaca táticas sofisticadas de evasão, como o uso de drivers vulneráveis e a limpeza de logs para dificultar a detecção forense. Ref.: https://thedfirreport.com/2026/06/29/from-bing-search-to-ransomware-bumblebee-and-adaptixc2-deliver-akira-3/

Showing 1–6 of 6 episodes