quarta-feira, 31 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

ESET ajuda a derrubar grupo por trás do malware Danabot em operação global

Operação internacional coordenada pelo FBI desmantelou infraestrutura do malware Danabot, que afetou países da América Latina e Europa.

IT Section Por IT Section
25/06/2025 - 17:02
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A ESET, referência mundial em detecção proativa de ameaças digitais, foi fundamental em uma operação internacional que resultou no desmantelamento da infraestrutura do Danabot, um malware sofisticado focado em roubo de dados (infostealer). A ação, coordenada pelo FBI, Departamento de Justiça dos Estados Unidos, agências europeias e australianas, contou com o apoio técnico de gigantes da tecnologia como Amazon, Google, CrowdStrike e Zscaler.

A equipe de pesquisadores da ESET, que monitora o Danabot desde 2018, forneceu análises detalhadas sobre o funcionamento do malware e sua infraestrutura de comando e controle (C&C). Além disso, colaborou para identificar os responsáveis pelo desenvolvimento e pela comercialização do código malicioso.

Como o Danabot atuava

Daniel Barbosa, pesquisador de segurança da ESET no Brasil, explica a complexidade do malware e o impacto da operação. “Detalhamos as funcionalidades presentes nas versões mais recentes do malware, o modelo de negócio dos autores e o conjunto de ferramentas disponibilizado aos afiliados. Além de roubar dados confidenciais, o Danabot também era usado para distribuir outras ameaças, como ransomware, em sistemas já comprometidos”, afirma.

O Danabot operava no modelo “malware como serviço” (MaaS), alugando seu código para afiliados que o distribuíam em campanhas próprias. Altamente modular, o malware tinha funções que incluíam roubo de credenciais de navegadores e e-mails, keylogging, gravação de tela, controle remoto de máquinas e roubo de carteiras de criptomoedas.

Impacto global e táticas usadas

Desde 2018, a telemetria da ESET registra detecções globais do Danabot, com maior concentração de ataques na Polônia, Itália, Espanha e Turquia. Na América Latina, Peru, Argentina, Chile e México estão entre os mais afetados. Além disso, o Danabot foi utilizado em ataques DDoS, como a ofensiva contra o Ministério da Defesa da Ucrânia em 2022.

As campanhas de Danabot empregavam técnicas avançadas de engenharia social, como anúncios falsos no Google, sites clonados de softwares legítimos e páginas fraudulentas prometendo a busca por “fundos não reclamados”. Recentemente, uma tática envolvia instruir usuários a colar comandos maliciosos diretamente no terminal, comprometendo seus dispositivos.

Colaboração internacional é essencial

Sobre o desfecho da operação, Daniel Barbosa comenta: “O golpe desferido contra a estrutura do Danabot terá impacto duradouro, especialmente após a identificação de membros-chave do grupo. Resta saber se haverá alguma tentativa de reorganização futura.”

A ESET reforça que operações como essa destacam a importância da colaboração entre setor público, empresas privadas e instituições de segurança para combater ameaças cada vez mais sofisticadas e globais.

Tags: DanabotESETMalware
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Ciberataques pressionam empresas brasileiras para 2026

Foto: Canva
Segurança

Redbelt Security alerta sobre aumento de golpes no 13º salário

Foto: Canva
Segurança

MITRE ATLAS publica falha crítica em KYC identificada pela iProov

Foto: Canva
Segurança

IA sem código pode gerar fraudes financeiras e vazamento de dados, segundo a Tenable

Próximo Artigo
Foto: Divulgação

CTC nomeia Maurício Matias como novo COO para acelerar inovação e crescimento

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.