sábado, 13 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Nova ameaça cibernética mira diplomatas do Azerbaijão e Israel, segundo a NSFOCUS

Especialistas identificam grupo hacker que usa técnicas sofisticadas para ataques.

IT Section Por IT Section
21/08/2024 - 16:55
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Uma nova ameaça cibernética direcionada a diplomatas do Azerbaijão e Israel foi descoberta por especialistas da NSFOCUS, uma autoridade global em serviços de defesa contra ataques cibernéticos. O grupo, denominado Actor240524, utiliza métodos avançados para acessar e modificar dados, ocultando suas atividades para dificultar o rastreamento.

Estratégia de ataque

Os ataques começam com e-mails de phishing que contêm documentos do Microsoft Word infectados com macros maliciosas. Quando ativadas, essas macros instalam um intermediário chamado ABCloader, identificado como “MicrosoftWordUpdater.log”, que por sua vez baixa um malware conhecido como ABCsync (“synchronize.dll”). Esse malware estabelece comunicação com um servidor remoto, permitindo ao grupo hacker receber instruções e executar comandos à distância.

Técnicas avançadas de ocultação

O ABCsync é capaz de realizar uma série de operações, como a execução de shell remoto e a extração de informações do sistema. Para evitar detecção, o malware utiliza criptografia para esconder detalhes críticos e adota medidas anti-sandbox e anti-análise. Além disso, ele verifica se está sendo executado em ambientes protegidos, como máquinas virtuais, e evita operar em sistemas com menos de 200 processos ativos, o que ajuda a passar despercebido.

Impacto geopolítico

A campanha contra o Azerbaijão e Israel aponta para uma tentativa de interferir nas relações entre esses dois países, que possuem fortes laços econômicos e políticos. Raphael Tedesco, gerente de novos negócios da NSFOCUS, destaca a importância de monitorar e analisar o modus operandi do Actor240524: “É importante monitorar e analisar com detalhes o modelo de operação do Actor, pois à medida que eles obtêm sucesso contra Israel, um dos países que mais possui soluções para defesa cibernética, o grupo ganha ainda mais força para endereçar ataques para outros países, inclusive na América Latina.”

Tags: cibersegurançaNSFOCUSPhishing
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

ESET identifica golpe que usa app legítimo para controlar celulares de vítimas

Foto: Canva
Segurança

Check Point alerta para ataque global de phishing que imita serviços digitais

Foto: Canva
Segurança

Brasil lidera bloqueios de ataques a Linux e Mac na América Latina, segundo Kaspersky

Foto: Canva
Segurança

WatchGuard projeta mudanças decisivas na cibersegurança em 2026

Próximo Artigo
Foto: Canva

Trojan malicioso ameaça dispositivos Android em campanha global

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.