sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

ISH Tecnologia revela espionagem cibernética contra setores estratégicos no Brasil

Relatório expõe ações do grupo Earth Alux, que mira empresas brasileiras de tecnologia, governo, manufatura e telecomunicações.

IT Section Por IT Section
03/07/2025 - 16:52
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Empresas brasileiras ligadas a setores estratégicos como governo, tecnologia, manufatura, logística, telecomunicações e serviços de TI estão na mira de um sofisticado grupo de ciberespionagem com indícios de vínculo com o Estado chinês. A descoberta é da ISH Tecnologia, uma das principais empresas nacionais de cibersegurança, que publicou uma análise detalhada sobre o arsenal usado pelo grupo conhecido como Earth Alux.

A atuação do grupo é caracterizada por campanhas furtivas e persistentes, com foco em ciberespionagem de longo prazo. Diferente de ataques comuns de ransomware, que exigem resgate ou causam interrupções visíveis, o Earth Alux busca se manter invisível dentro dos sistemas comprometidos, extraindo dados sensíveis de forma contínua e silenciosa.

“Essa campanha não visa lucro direto. Trata-se de espionagem patrocinada, com objetivos estratégicos muito claros. O Brasil está no radar do grupo, e é fundamental que organizações nacionais estejam cientes dessa ameaça”, alerta Gustavo Santos, Pesquisador de Malware da ISH.

Ferramentas avançadas e táticas sofisticadas de intrusão

O relatório da ISH detalha as principais ferramentas usadas pelo Earth Alux para manter o acesso remoto, evitar detecção e sustentar sua presença nos ambientes invadidos:

  • Godzilla: webshell avançada que garante persistência pós-invasão, com alta capacidade de evasão.
  • MasqLoader: loader que usa técnicas como DLL Side-Loading e anti-análise para carregar backdoors.
  • RSBinject: ferramenta de injeção de código diretamente na memória, sem deixar rastros em disco.
  • RailSetter: módulo de persistência que usa Timestomping e tarefas agendadas disfarçadas.

Essas ferramentas são combinadas com backdoors como VARGEIT e Cobeacon, capazes de se comunicar com servidores de comando e controle (C2) por meio de diversos protocolos – HTTP, DNS, ICMP e MAPI. O grupo também utiliza buckets em nuvem próprios para exfiltração de dados e reutiliza sua infraestrutura em diferentes campanhas, demonstrando alto nível de organização e coordenação.

Alerta para empresas brasileiras

A recomendação é que empresas brasileiras, especialmente nos setores mais visados, reforcem suas políticas de segurança da informação, realizem análises constantes de comportamento anômalo em suas redes e consultem os indicadores de comprometimento (IOCs) divulgados no boletim técnico, disponível no site da companhia.

Com o Brasil se tornando um alvo cada vez mais relevante para operações de espionagem internacional, a conscientização e a resposta proativa se tornam cruciais para proteger ativos estratégicos e dados sensíveis.

Tags: cibersegurançaespionagem cibernéticaISH Tecnologia
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Divulgação

Huawei lança sensor exclusivo que revoluciona monitoramento de saúde em smartwatches

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Proteja seu mundo com Passkeys, as chaves de acesso resistentes a phishing

Foto: Canva

Setor de tecnologia no Brasil abre mais de 100 vagas em diversas áreas

Foto: Divulgação

Bots de Inteligência Artificial para experiência do cliente: tendências e benefícios

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.