sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Netskope identifica malware em DeepSeek e WPS Office ligado ao grupo Silver Fox

Instaladores falsos com aparência legítima distribuem malware avançado e indicam atuação do grupo de cibercriminosos com base na China.

IT Section Por IT Section
30/06/2025 - 16:11
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Pesquisadores do Netskope Threat Labs identificaram uma sofisticada campanha de ciberataques que utiliza sites falsos para disseminar instaladores maliciosos de softwares amplamente utilizados, como o WPS Office (alternativa popular ao Microsoft Office), o buscador chinês Sogou e a ferramenta de inteligência artificial DeepSeek, que já acumula mais de 2 milhões de usuários no Brasil.

Com aparência legítima, esses instaladores enganam os usuários e instalam silenciosamente uma combinação de softwares maliciosos, incluindo um malware de acesso remoto (Sainbox RAT) e um rootkit oculto, dificultando a detecção por antivírus e permitindo o controle total dos dispositivos comprometidos.

Disfarce sofisticado dificulta detecção por antivírus

A ameaça se destaca pela capacidade de se esconder no sistema operacional. O rootkit utilizado atua no núcleo do sistema e impede que antivírus ou ferramentas tradicionais detectem a presença maliciosa. A modificação do registro do sistema garante a persistência da infecção, ativando o malware sempre que o computador é ligado.

De acordo com os analistas, as páginas e arquivos utilizados estavam em chinês, indicando que o principal alvo da campanha são usuários nativos ou familiarizados com o idioma.

A campanha foi atribuída com confiança média ao grupo Silver Fox, grupo de cibercriminosos que, segundo os especialistas, estaria baseado na China. A associação se deu pelas táticas empregadas e pelo perfil das vítimas.

Grupo Silver Fox pode estar por trás da nova onda de ataques

“Essa campanha mostra como cibercriminosos seguem explorando softwares populares e o interesse por soluções com inteligência artificial para aplicar golpes sofisticados e silenciosos”, explica Leandro Fróes, pesquisador do Netskope Threat Labs. “Ao embutir códigos maliciosos em instaladores aparentemente legítimos, eles dificultam a detecção por ferramentas tradicionais e ganham controle total sobre os dispositivos infectados.”

Os principais riscos incluem roubo de dados sensíveis, download remoto de novas ameaças e uso de técnicas avançadas para ocultar arquivos, processos e registros. O ataque é baseado no malware Sainbox RAT, uma variação do conhecido Gh0stRAT, e em um rootkit derivado do projeto open-source Hidden.

Alerta para usuários e empresas

A descoberta serve como alerta para usuários e empresas que instalam softwares de fontes não oficiais. Ferramentas populares e soluções com inteligência artificial generativa continuam sendo alvos frequentes de ataques, uma vez que oferecem grande alcance e oportunidade para os invasores.

Para evitar infecções, os especialistas recomendam o uso de soluções avançadas de segurança, atenção redobrada à origem dos instaladores e a atualização constante dos sistemas.

Tags: cibersegurançaDeepSeekNetskope
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Canva

XP aumenta retorno de mídia em 32% com IA da Databricks e Hightouch

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

BBCE adota solução de gestão e governança de APIs da Engineering

Foto: Canva

Brasil registra queda de ataques cibernéticos no 1º trimestre de 2023

Foto: Divulgação

Conta Azul anuncia o retorno de João Zaratine e José Carlos Sardagna

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.