quinta-feira, 1 de janeiro de 2026
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

PipeMagic volta a atacar empresas brasileiras, segundo a Kaspersky

Backdoor identificado em 2022 amplia alcance e passa a explorar vulnerabilidade da Microsoft e aplicativos falsos do ChatGPT.

IT Section Por IT Section
23/09/2025 - 09:44
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Equipe de Pesquisa e Análise Global (GReAT) da Kaspersky, em colaboração com especialistas da BI.ZONE Vulnerability Research, identificou novas atividades ligadas ao backdoor PipeMagic, descoberto em dezembro de 2022. Os ataques mais recentes mantêm o foco em organizações da Arábia Saudita e agora atingem empresas brasileiras, tornando o Brasil o único alvo da América Latina.

Vulnerabilidade explorada em sistemas Microsoft

Os pesquisadores analisaram mudanças significativas nas táticas do PipeMagic, incluindo a exploração da vulnerabilidade CVE-2025-29824, corrigida em abril de 2025. Entre 121 falhas ajustadas pela Microsoft no período, essa foi a única que já vinha sendo explorada ativamente. A brecha no driver clfs.sys possibilitava a elevação de privilégios no sistema operacional, abrindo espaço para atividades maliciosas.

Um dos ataques recentes utilizou um arquivo de índice de Ajuda da Microsoft com duplo propósito: descriptografar e executar um código shell. O conteúdo era criptografado com a cifra RC4 e, após descriptografia, executado pela função WinAPI EnumDisplayMonitors, o que permitia a resolução dinâmica de endereços API e a injeção em processos.

Aplicativos falsos do ChatGPT

Além das falhas no sistema, os criminosos passaram a distribuir versões atualizadas do PipeMagic disfarçadas como clientes do ChatGPT. Esses aplicativos falsos compartilham semelhanças técnicas com os usados em 2024 contra organizações sauditas, incluindo as estruturas “Tokio” e “Tauri” e a biblioteca “libaes”.

“O ressurgimento do PipeMagic confirma que esse malware continua ativo e evoluindo. As versões de 2024 introduziram aprimoramentos que aumentam a persistência nas infraestruturas das vítimas e promovem a movimentação lateral dentro das redes atingidas”, afirma Fabio Assolini, Diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina.

Crescente interesse em drivers vulneráveis

Para especialistas, o driver clfs.sys tornou-se um alvo recorrente dos agentes de ameaça.
“Nos últimos anos, o clfs.sys tornou-se um alvo cada vez mais popular dos cibercriminosos, especialmente agentes com motivação financeira. Eles exploram vulnerabilidades de ‘dia zero’ nesse e em outros drivers para expandir privilégios e dissimular atividades pós-exploração. Para atenuar essas ameaças, recomendamos usar ferramentas de EDR, que desabilitam os bots”, comenta Pavel Blinnikov, líder em pesquisa de vulnerabilidades da BI.ZONE.

Histórico do PipeMagic

Descoberto em 2022 durante uma investigação sobre a família de ransomware RansomExx, o PipeMagic foi inicialmente usado contra indústrias do sudeste asiático. Na época, explorava a vulnerabilidade CVE-2017-0144 para comprometer infraestruturas internas. O backdoor possui dois modos de operação: como ferramenta de acesso remoto completo ou como proxy de rede, permitindo execução de comandos.

Em outubro de 2024, uma nova variante já havia sido usada contra organizações na Arábia Saudita, também por meio de aplicativos falsos do ChatGPT. Agora, com a inclusão de alvos no Brasil, o malware mostra capacidade de adaptação e ampliação de alcance.

O relatório completo da pesquisa está disponível em Securelist.com
.

Tags: BackdoorKasperskyPipeMagic
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Ciberataques pressionam empresas brasileiras para 2026

Foto: Canva
Segurança

Redbelt Security alerta sobre aumento de golpes no 13º salário

Foto: Canva
Segurança

MITRE ATLAS publica falha crítica em KYC identificada pela iProov

Foto: Canva
Segurança

IA sem código pode gerar fraudes financeiras e vazamento de dados, segundo a Tenable

Próximo Artigo
Foto: Divulgação

DJI lança Osmo Nano no Brasil

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.