sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

ESET ajuda a derrubar grupo por trás do malware Danabot em operação global

Operação internacional coordenada pelo FBI desmantelou infraestrutura do malware Danabot, que afetou países da América Latina e Europa.

IT Section Por IT Section
25/06/2025 - 17:02
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A ESET, referência mundial em detecção proativa de ameaças digitais, foi fundamental em uma operação internacional que resultou no desmantelamento da infraestrutura do Danabot, um malware sofisticado focado em roubo de dados (infostealer). A ação, coordenada pelo FBI, Departamento de Justiça dos Estados Unidos, agências europeias e australianas, contou com o apoio técnico de gigantes da tecnologia como Amazon, Google, CrowdStrike e Zscaler.

A equipe de pesquisadores da ESET, que monitora o Danabot desde 2018, forneceu análises detalhadas sobre o funcionamento do malware e sua infraestrutura de comando e controle (C&C). Além disso, colaborou para identificar os responsáveis pelo desenvolvimento e pela comercialização do código malicioso.

Como o Danabot atuava

Daniel Barbosa, pesquisador de segurança da ESET no Brasil, explica a complexidade do malware e o impacto da operação. “Detalhamos as funcionalidades presentes nas versões mais recentes do malware, o modelo de negócio dos autores e o conjunto de ferramentas disponibilizado aos afiliados. Além de roubar dados confidenciais, o Danabot também era usado para distribuir outras ameaças, como ransomware, em sistemas já comprometidos”, afirma.

O Danabot operava no modelo “malware como serviço” (MaaS), alugando seu código para afiliados que o distribuíam em campanhas próprias. Altamente modular, o malware tinha funções que incluíam roubo de credenciais de navegadores e e-mails, keylogging, gravação de tela, controle remoto de máquinas e roubo de carteiras de criptomoedas.

Impacto global e táticas usadas

Desde 2018, a telemetria da ESET registra detecções globais do Danabot, com maior concentração de ataques na Polônia, Itália, Espanha e Turquia. Na América Latina, Peru, Argentina, Chile e México estão entre os mais afetados. Além disso, o Danabot foi utilizado em ataques DDoS, como a ofensiva contra o Ministério da Defesa da Ucrânia em 2022.

As campanhas de Danabot empregavam técnicas avançadas de engenharia social, como anúncios falsos no Google, sites clonados de softwares legítimos e páginas fraudulentas prometendo a busca por “fundos não reclamados”. Recentemente, uma tática envolvia instruir usuários a colar comandos maliciosos diretamente no terminal, comprometendo seus dispositivos.

Colaboração internacional é essencial

Sobre o desfecho da operação, Daniel Barbosa comenta: “O golpe desferido contra a estrutura do Danabot terá impacto duradouro, especialmente após a identificação de membros-chave do grupo. Resta saber se haverá alguma tentativa de reorganização futura.”

A ESET reforça que operações como essa destacam a importância da colaboração entre setor público, empresas privadas e instituições de segurança para combater ameaças cada vez mais sofisticadas e globais.

Tags: DanabotESETMalware
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Divulgação

CTC nomeia Maurício Matias como novo COO para acelerar inovação e crescimento

Por favor, faça login para comentar

Recomendado

Foto: Canva

Como os órgãos de segurança pública gerenciam privacidade e cibersegurança

Foto: Canva

Trend Micro protege dados em nuvem para empresas que inovam com IA

Foto: Divulgação

Open Labs nomeia Cleverson Novo como Diretor Presidente Latam

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.