sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Datafolha: endividamento atinge dois em cada três brasileiros
19 de abril de 2026
Novo motor híbrido da Geely usa IA para garantir consumo de até 45 km/l
19 de abril de 2026
Brasil abre Pan-Americano Sênior de judô com seis medalhas
19 de abril de 2026
Ruínas da Fazenda Jambeiro devem ganhar vida nova com restauro e uso cultural
19 de abril de 2026
domingo, abril 19, 2026
Top Posts
Datafolha: endividamento atinge dois em cada três brasileiros
Novo motor híbrido da Geely usa IA para...
Brasil abre Pan-Americano Sênior de judô com seis...
Ruínas da Fazenda Jambeiro devem ganhar vida nova...
Brasil conquista título do FIFA Series de futebol...
‘Bolha’ da IA ainda não estourou: empresas lucram...
Após chuva no sábado, domingo terá sol, calor...
Sandra Oh fala sobre desafios de interpretar Debbie...
Epic Games libera novo jogo grátis no celular!...
Cacique indígena usa literatura para exaltar povos originários
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Datafolha: endividamento atinge dois em cada três brasileiros
19 de abril de 2026
Novo motor híbrido da Geely usa IA para garantir consumo de até 45 km/l
19 de abril de 2026
Brasil abre Pan-Americano Sênior de judô com seis medalhas
19 de abril de 2026
Ruínas da Fazenda Jambeiro devem ganhar vida nova com restauro e uso cultural
19 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Datafolha: endividamento atinge dois em cada três brasileiros
19 de abril de 2026
Novo motor híbrido da Geely usa IA para garantir consumo de até 45 km/l
19 de abril de 2026
Brasil abre Pan-Americano Sênior de judô com seis medalhas
19 de abril de 2026
Ruínas da Fazenda Jambeiro devem ganhar vida nova com restauro e uso cultural
19 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Cibercriminosos chineses usam o Google Drive para espionar governos

por SampaNews 4 de março de 2026
4 de março de 2026
25

Pesquisadores de segurança da Check Point Research divulgaram um relatório que detalha as operações do Silver Dragon, um grupo hacker de origem chinesa que vem atacando órgãos governamentais desde 2024.

O grupo usa o Google Drive como canal secreto de comunicação entre o malware instalado nas máquinas das vítimas e os operadores do ataque. Essa é uma estratégia que disfarça o tráfego malicioso dentro de um serviço amplamente confiável, raramente bloqueado por sistemas de segurança corporativos.

smart_display

Nossos vídeos em destaque

A Check Point avalia com alto grau de confiança que o Silver Dragon opera sob a influência do APT41, um dos grupos de espionagem cibernética mais conhecidos e associados ao governo chinês.

E-mails falsos e servidores vulneráveis como porta de entrada

O Silver Dragon usa dois vetores principais para comprometer as redes das vítimas. O primeiro é a exploração de servidores expostos à internet que possuam vulnerabilidades conhecidas. O segundo é o envio de e-mails de phishing com anexos maliciosos.

Nas campanhas de phishing documentadas, as vítimas recebiam e-mails com um arquivo de atalho do Windows (.LNK) em anexo. Ao abrir o arquivo, a vítima acionava involuntariamente uma sequência automatizada de comandos que extraía múltiplos arquivos escondidos dentro do próprio atalho, e os executava em segundo plano.

Um documento PDF era aberto simultaneamente como isca, enquanto os arquivos maliciosos eram instalados sem qualquer sinal visível para a vítima.

Malware se esconde em serviços legítimos do Windows

Independentemente do método de entrada, o objetivo imediato do grupo é garantir sua permanência no sistema comprometido.

Para isso, o Silver Dragon utiliza dois carregadores de malware desenvolvidos internamente: o BamboLoader e o MonikerLoader. Ambos têm a mesma função, que é descriptografar e executar um payload na memória do computador da vítima, mas usam técnicas distintas de ofuscação para dificultar a análise por pesquisadores.

Para garantir que o malware continue ativo mesmo após reinicializações, o grupo sequestra serviços legítimos do Windows, recriando-os para carregar o código malicioso automaticamente na inicialização. Entre os serviços abusados estão o de atualização do Windows e o de Bluetooth.

O payload final instalado em todos os casos é um beacon do Cobalt Strike, uma ferramenta originalmente desenvolvida para testes de segurança ofensiva, amplamente adotada por grupos criminosos por meio de versões pirateadas.

A comunicação com os servidores dos atacantes é feita predominantemente via DNS tunneling, uma técnica que esconde dados dentro de consultas de DNS, consideradas inofensivas pela maioria dos sistemas de segurança de rede.

Backdoor transforma o Drive em central de espionagem

A ferramenta mais relevante identificada no relatório é o GearDoor, um backdoor que usa o Google Drive como infraestrutura de comando e controle. Após infectar o sistema da vítima, o malware se autentica em uma conta de serviço do Google e cria uma pasta no Drive com um identificador único derivado do nome da máquina comprometida.

Toda a comunicação entre o malware e os operadores ocorre pelo upload e download de arquivos nesta pasta. O tipo de operação a ser executada é determinado pela extensão dos arquivos depositados – arquivos .cab entregam comandos; arquivos .rar entregam novos payloads; arquivos .7z ativam plugins executados diretamente na memória.

Todo o conteúdo é criptografado, de forma que mesmo que o tráfego seja interceptado, os dados permaneçam ilegíveis.

Entre os comandos suportados estão execução remota de comandos, listagem e manipulação de arquivos, exfiltração de dados para o Drive e imitação de processos do sistema para elevação de privilégios.

O relatório observa que o conjunto de comandos mostra sinais de desenvolvimento ativo, uma vez que algumas funções foram removidas e outras adicionadas entre versões analisadas, indicando que a ferramenta ainda está em evolução.

Monitoramento de tela e acesso remoto

O grupo também implanta duas ferramentas complementares nos sistemas comprometidos. A primeira é o SilverScreen, um malware que captura imagens da tela da vítima em intervalos regulares.

Para reduzir o consumo de disco e diminuir a chance de detecção, a ferramenta só salva capturas em resolução completa quando detecta mudança visual significativa em relação à imagem anterior.

A segunda é o SSHcmd, um utilitário que permite execução remota de comandos e transferência de arquivos via SSH, o protocolo padrão para acesso remoto seguro a servidores. Os comandos podem ser enviados codificados em Base64, o que pode ser usado para contornar sistemas básicos de monitoramento de logs.

Todos os caminhos levam à China

A atribuição do Silver Dragon a um ator de origem chinesa se baseia em múltiplos indicadores. O mais significativo é a similaridade estrutural entre o script de instalação do BamboLoader e um script previamente atribuído ao APT41, documentado pela empresa Mandiant em 2020. 

A sequência de comandos usada para registrar uma DLL maliciosa como serviço do Windows é praticamente idêntica nos dois casos — um padrão que uma busca em repositórios públicos de malware não encontrou em nenhum outro grupo.

Os beacons do Cobalt Strike identificados nas operações compartilham o mesmo número de série de versões pirateadas historicamente associadas a grupos chineses.

Além disso, a análise de metadados de múltiplas amostras revelou que os timestamps de compilação dos arquivos estão consistentemente alinhados com o fuso horário UTC+8, correspondente ao Horário Padrão da China.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Crise no transporte marítimo no Golfo se agrava com navios parados pelo 5º dia
próxima postagem
Leilão define empresa para organizar Expoagro e Festa do Peão 2026 em Bragança Paulista

Você também pode gostar

‘Bolha’ da IA ainda não estourou: empresas lucram...

19 de abril de 2026

Sandra Oh fala sobre desafios de interpretar Debbie...

19 de abril de 2026

Epic Games libera novo jogo grátis no celular!...

19 de abril de 2026

TSMC registra lucro recorde com alta de 58%...

19 de abril de 2026

POSTS MAIS RECENTES

  • Datafolha: endividamento atinge dois em cada três brasileiros
  • Novo motor híbrido da Geely usa IA para garantir consumo de até 45 km/l
  • Brasil abre Pan-Americano Sênior de judô com seis medalhas
  • Ruínas da Fazenda Jambeiro devem ganhar vida nova com restauro e uso cultural
  • Brasil conquista título do FIFA Series de futebol feminino

Siga-nos

  • Recente
  • Popular
  • Datafolha: endividamento atinge dois em cada três brasileiros

    19 de abril de 2026
  • Novo motor híbrido da Geely usa IA para garantir consumo de até 45 km/l

    19 de abril de 2026
  • Brasil abre Pan-Americano Sênior de judô com seis medalhas

    19 de abril de 2026
  • Ruínas da Fazenda Jambeiro devem ganhar vida nova com restauro e uso cultural

    19 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

‘Bolha’ da IA ainda não estourou: empresas lucram...

19 de abril de 2026

Após chuva no sábado, domingo terá sol, calor...

19 de abril de 2026

Sandra Oh fala sobre desafios de interpretar Debbie...

19 de abril de 2026

Epic Games libera novo jogo grátis no celular!...

19 de abril de 2026

Cacique indígena usa literatura para exaltar povos originários

19 de abril de 2026

Leitura obrigatória

  • Datafolha: endividamento atinge dois em cada três brasileiros

    19 de abril de 2026
  • Novo motor híbrido da Geely usa IA para garantir consumo de até 45 km/l

    19 de abril de 2026
  • Brasil abre Pan-Americano Sênior de judô com seis medalhas

    19 de abril de 2026
  • Ruínas da Fazenda Jambeiro devem ganhar vida nova com restauro e uso cultural

    19 de abril de 2026
  • Brasil conquista título do FIFA Series de futebol feminino

    19 de abril de 2026

Newsletter

Posts relacionados

  • ‘Bolha’ da IA ainda não estourou: empresas lucram cada vez mais e sem sinal de parar

    19 de abril de 2026
  • Sandra Oh fala sobre desafios de interpretar Debbie em Invencível Temporada 4

    19 de abril de 2026
  • Epic Games libera novo jogo grátis no celular! Resgate agora no Android (19)

    19 de abril de 2026
  • TSMC registra lucro recorde com alta de 58% no 1º trimestre

    19 de abril de 2026
  • Tablet Samsung S9 ainda é uma boa escolha?

    19 de abril de 2026

Mais vistas da semana

Enviado da ONU se reúne com vice-ministro do Irã e visita locais bombardeados
9 de abril de 2026
TSE propõe novas regras eleitorais para pleito de 2026
20 de janeiro de 2026
Delegados da PF apontam cenário ‘manifestamente atípico’ em inquérito sobre Master
17 de janeiro de 2026

Postagens Aleatórias

Países do Golfo relatam novos ataques após Irã pedir evacuação de portos dos EAU
15 de março de 2026
Desaprovação do governo passou de 49% para 52%desde janeiro, mostra Quaest
15 de abril de 2026
Três cidades do Brasil escolheram novos prefeitos para mandatos-tampão neste domingo
13 de abril de 2026

Categorias Populares

  • Tecnologia (3.112)
  • Política (2.352)
  • Mundo (2.197)
  • Campinas (1.025)
  • Economia (825)
  • Negócios (802)
  • Auto (619)
  • Bragança Paulista (589)
  • Esporte (354)
  • Cultura (257)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home