sábado, 13 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Kaspersky identifica uso de sites brasileiros pelo grupo BlindEagle em ataques na Colômbia

A organização oferece táticas aprimoradas que potencializam seus ataques e melhoram a coleta de informações.

IT Section Por IT Section
04/11/2024 - 15:56
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

O grupo de ciberespionagem BlindEagle (também conhecido como APT-C-36) intensificou suas operações com o uso de um novo plugin espião, explorando sites brasileiros legítimos para disseminar arquivos maliciosos na Colômbia. A descoberta foi realizada pelo time de Pesquisa e Análise Global da Kaspersky (GReAT), que também observou um aumento no uso do português nos códigos maliciosos do grupo, idioma até então predominado pelo espanhol.

Desde 2018, o BlindEagle tem sido ativo principalmente na Colômbia e recentemente adaptou suas táticas, utilizando sites brasileiros para hospedar conteúdo malicioso, substituindo serviços mais comuns como Discord e Google Drive. “A crescente presença do português sugere que o BlindEagle pode estar colaborando com outros agentes maliciosos”, afirma Leandro Cuozzo, analista de segurança do time GReAT na América Latina.

Novas ferramentas e métodos de infecção

Em uma campanha de maio de 2024, o grupo adotou o trojan njRAT, que permite registrar teclas, acessar webcams, roubar dados, capturar telas e monitorar aplicativos, além de suportar módulos de espionagem adicionais. A distribuição desse malware ocorre por phishing direcionado, onde as vítimas recebem e-mails falsos em nome do governo sobre supostas multas de trânsito. O anexo, disfarçado de PDF, é um script que baixa o malware espião.

Outra campanha identificada em junho trouxe a técnica de DLL sideloading, uma tática que explora bibliotecas DLL do Windows para execução de código malicioso. E-mails com links para arquivos ZIP contendo executáveis maliciosos foram enviados para vítimas sob o pretexto de ações judiciais.

“A evolução contínua das táticas maliciosas exige uma abordagem proativa de cibersegurança, incluindo inteligência robusta e tecnologias de detecção avançadas”, comenta Cuozzo.

Recomendações de segurança da Kaspersky

  • Cuidado com e-mails suspeitos: Órgãos governamentais geralmente não enviam notificações legais por e-mail. Verifique a autenticidade do remetente.
  • Verifique mensagens de empresas: Atenção a erros de português ou formatação em mensagens de bancos, lojas online e outras empresas.
  • Use uma solução de segurança confiável: Mantenha sua solução de segurança sempre atualizada para bloquear ameaças automaticamente.
Tags: BlindEaglecibersegurançaKaspersky
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

ESET identifica golpe que usa app legítimo para controlar celulares de vítimas

Foto: Canva
Segurança

Check Point alerta para ataque global de phishing que imita serviços digitais

Foto: Canva
Segurança

Brasil lidera bloqueios de ataques a Linux e Mac na América Latina, segundo Kaspersky

Foto: Canva
Segurança

WatchGuard projeta mudanças decisivas na cibersegurança em 2026

Próximo Artigo
Foto: Canva

HP Amplify AI impulsiona parceiros para a Era da Inteligência Artificial

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.