All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Identificada primeira campanha de ciberespionagem brasileira

O time global de pesquisa e análise (GReAT) da Kaspersky Lab identificou a primeira campanha de ciberespionagem brasileira. Chamada de Poseidon, ela atua com técnicas avançadas desde meados de 2005 e tem como foco instituições financeiras, de telecomunicações, setor industrial e de energia e veículos de comunicação.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
A Kaspersky Lab já identificou pelo menos 35 empresas classificadas como alvos primários, bem como detectaram ataques contra companhias de serviços que atendem altos executivos.
As vítimas desse grupo estão localizadas nos Estados Unidos, França, Cazaquistão, nos Estados Árabes Unidos, Índia e Rússia. Porém, a propagação das infecções está fortemente direcionada para o Brasil, onde muitas das vítimas operam via joint ventures ou parcerias.
Diferenciais
O grande diferencial desse grupo, de acordo com a empresa de segurança, é o fato dele comercializar malwares personalizados com certificados digitais ilegais para roubar dados sensíveis das vítimas, que serão usados para coagi-las a estabelecer uma relação de negócios com o grupo.
Dentre os dados coletados também podem estar credenciais, políticas de gerenciamento de grupo e até mesmo logs do sistema para aprimorar futuros ataques e garantir a execução do malware.
Além disso, ele foi desenvolvido com o propósito de atingir máquinas com as versões do Windows em inglês e português do Brasil – caracterizando assim a primeira campanha de ataque direcionado desenvolvida nesse idioma.
Outra característica do grupo de ciberespionagem é a exploração ativa de domínios de redes corporativas. De acordo com o relatório analítico da Kaspersky Lab, os criminosos confiam em e-mails de phishing com arquivos RTF/DOC, geralmente com temas (iscas) de recursos humanos, que ao serem abertos, injetam códigos binários maliciosos no sistema. Outra conclusão é a presença de strings (sequência de códigos) na língua portuguesa do Brasil.
Next Fim da linha para entregadores? Nova patente do Google sugere que sim »
Previous « ONG abre mais 1 mil vagas em cursos gratuitos de TI para pessoas com deficiência
Share
Published by
Redação
Tags: Poseidonsegurança
10 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

10 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

22 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

1 dia ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

1 dia ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

1 dia ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

1 dia ago
All Rights ReservedView Non-AMP Version
  • L