sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Trump escolhe médica defensora das vacinas para liderar agência de saúde dos EUA
16 de abril de 2026
Steam libera jogo de terror bizarro de graça por tempo limitado! Resgate agora (16)
16 de abril de 2026
Sóstenes quer usar documentário sobre Bolsonaro para fazer campanha para Flávio
16 de abril de 2026
Reed Hastings vai deixar a presidência do conselho da Netflix após 29 anos na empresa
16 de abril de 2026
quinta-feira, abril 16, 2026
Top Posts
Trump escolhe médica defensora das vacinas para liderar...
Steam libera jogo de terror bizarro de graça...
Sóstenes quer usar documentário sobre Bolsonaro para fazer...
Reed Hastings vai deixar a presidência do conselho...
Reed Hastings, cofundador da Netflix, anuncia sua saída...
Novo ministro admite elevar dívida para proteger economia...
Canoagem gratuita retorna ao Lago do Taboão com...
Segunda Turma do STF vai decidir sobre prisão...
Equipes da Energisa trabalham na substituição de poste...
Datafolha: João Campos tem 50% das intenções de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Trump escolhe médica defensora das vacinas para liderar agência de saúde dos EUA
16 de abril de 2026
Steam libera jogo de terror bizarro de graça por tempo limitado! Resgate agora (16)
16 de abril de 2026
Sóstenes quer usar documentário sobre Bolsonaro para fazer campanha para Flávio
16 de abril de 2026
Reed Hastings vai deixar a presidência do conselho da Netflix após 29 anos na empresa
16 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Trump escolhe médica defensora das vacinas para liderar agência de saúde dos EUA
16 de abril de 2026
Steam libera jogo de terror bizarro de graça por tempo limitado! Resgate agora (16)
16 de abril de 2026
Sóstenes quer usar documentário sobre Bolsonaro para fazer campanha para Flávio
16 de abril de 2026
Reed Hastings vai deixar a presidência do conselho da Netflix após 29 anos na empresa
16 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

AgingFly: malware rouba dados do Chrome e WhatsApp na Ucrânia

por SampaNews 16 de abril de 2026
16 de abril de 2026
3

Um novo malware identificado como AgingFly está sendo usado em ataques contra governos locais, hospitais e possivelmente representantes das Forças de Defesa da Ucrânia. O objetivo é roubar credenciais armazenadas em navegadores baseados em Chromium e no WhatsApp para Windows.

Os ataques foram detectados no mês passado pela equipe de resposta a incidentes do país, o CERT-UA, que atribuiu a campanha ao grupo de ameaças rastreado como UAC-0247.

smart_display

Nossos vídeos em destaque

Isca de ajuda humanitária dá início à cadeia de infecção

O ataque começa com um e-mail que se apresenta como uma oferta de ajuda humanitária, contendo um link que redireciona a vítima para um site legítimo comprometido via vulnerabilidade de cross-site scripting (XSS).

À esquerda, conversa no aplicativo Yar usada como vetor de distribuição; ao centro e à direita, trecho do código-fonte do AgingFly em C# com os métodos de controle remoto e a chave de criptografia AES hardcoded. Imagem: CERT-UA.

Funciona basicamente como uma falha que permite injetar código malicioso em páginas de terceiros. Há também o método que direciona a vítima para um site falso gerado com uma ferramenta de IA.

A partir daí, o alvo recebe um arquivo compactado contendo um atalho LNK. Esse arquivo ativa um manipulador HTA embutido, que se conecta a um servidor remoto para baixar e executar outro arquivo HTA.

O HTA exibe um formulário falso para distrair a vítima enquanto cria uma tarefa agendada em segundo plano. Essa tarefa baixa e executa um arquivo EXE que injeta shellcode em um processo legítimo do sistema.

agingfly (1).png
Visão geral da cadeia de infecção do AgingFly: e-mail com isca judicial, execução do HTA via mshta.exe, tarefa agendada OneDriveUpdater e conexão WebSocket com o servidor C2. Imagem: CERT-UA.

Os invasores seguem com um carregador de duas etapas: a segunda usa um formato executável personalizado, e a carga final chega compactada e criptografada. O CERT-UA observa que stagers como um shell reverso TCP ou o RAVENSHELL podem ser usados nessa fase para estabelecer conexão com o servidor de comando e controle.

Ferramentas legítimas de segurança usadas para roubar dados

Após investigar mais de uma dúzia de incidentes, os pesquisadores identificaram que o grupo usa a ferramenta de segurança de código aberto ChromElevator. Ela serve para extrair cookies, senhas salvas e outros dados confidenciais de navegadores como Chrome, Edge e Brave — sem precisar de privilégios de administrador.

Para o WhatsApp, os invasores recorrem ao ZAPiDESK, uma ferramenta forense de código aberto capaz de descriptografar os bancos de dados do aplicativo.

agingfly (2).png
Troca de e-mails entre a vítima e o remetente malicioso se passando pelo fundo “УкрВарта”; os invasores conduzem a conversa até enviar um link para download do arquivo armado. Imagem: CERT-UA.

O grupo também realiza reconhecimento de rede e tenta se mover lateralmente usando utilitários públicos. O primeiro é o scanner de portas RustScan, além das ferramentas de tunelamento Ligolo-ng e Chisel.

Malware compila seus próprios comandos em tempo real

O AgingFly é escrito em C# e oferece aos operadores controle remoto, execução de comandos, exfiltração de arquivos, captura de tela, registro de teclas digitadas e execução de código arbitrário. A comunicação com o servidor C2 ocorre via WebSockets, com tráfego criptografado por AES-CBC usando uma chave estática.

O que diferencia o AgingFly de malwares similares é a ausência de manipuladores de comando embutidos no código. Em vez de já vir com funcionalidades fixas, o malware recebe o código-fonte dos comandos diretamente do servidor C2 e os compila dinamicamente em tempo de execução no próprio sistema da vítima.

agingfly (3).png
Exemplo de e-mail de phishing usado pelo UAC-0247, com o código malicioso do arquivo HTA exposto ao lado; a isca imita comunicado oficial sobre restrições de internet móvel na Ucrânia. Imagem: CERT-UA.

Isso porque a abordagem permite uma carga inicial menor, facilita a atualização de funcionalidades sob demanda e dificulta a detecção por análise estática, que examina o arquivo sem executá-lo.

A contrapartida é maior complexidade operacional, dependência da conectividade com o C2 e maior consumo de memória durante a execução, o que paradoxalmente aumenta o risco de detecção comportamental.

O CERT-UA recomenda bloquear a execução de arquivos com as extensões LNK, HTA e JS como medida para interromper a cadeia de ataque dessa campanha.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Homem é preso após atirar em torcedor na sub-sede da Gaviões da Fiel
próxima postagem
Governo admite transição para fim da escala 6×1, mas descarta desoneração

Você também pode gostar

Steam libera jogo de terror bizarro de graça...

16 de abril de 2026

Reed Hastings, cofundador da Netflix, anuncia sua saída...

16 de abril de 2026

Governo dos EUA vai usar o Mythos, IA...

16 de abril de 2026

Cisco corrige falha crítica no Webex que permitia...

16 de abril de 2026

POSTS MAIS RECENTES

  • Trump escolhe médica defensora das vacinas para liderar agência de saúde dos EUA
  • Steam libera jogo de terror bizarro de graça por tempo limitado! Resgate agora (16)
  • Sóstenes quer usar documentário sobre Bolsonaro para fazer campanha para Flávio
  • Reed Hastings vai deixar a presidência do conselho da Netflix após 29 anos na empresa
  • Reed Hastings, cofundador da Netflix, anuncia sua saída após 29 anos de empresa

Siga-nos

  • Recente
  • Popular
  • Trump escolhe médica defensora das vacinas para liderar agência de saúde dos EUA

    16 de abril de 2026
  • Steam libera jogo de terror bizarro de graça por tempo limitado! Resgate agora (16)

    16 de abril de 2026
  • Sóstenes quer usar documentário sobre Bolsonaro para fazer campanha para Flávio

    16 de abril de 2026
  • Reed Hastings vai deixar a presidência do conselho da Netflix após 29 anos na empresa

    16 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Novo ministro admite elevar dívida para proteger economia...

16 de abril de 2026

Canoagem gratuita retorna ao Lago do Taboão com...

16 de abril de 2026

Segunda Turma do STF vai decidir sobre prisão...

16 de abril de 2026

Equipes da Energisa trabalham na substituição de poste...

16 de abril de 2026

Datafolha: João Campos tem 50% das intenções de...

16 de abril de 2026

Leitura obrigatória

  • Trump escolhe médica defensora das vacinas para liderar agência de saúde dos EUA

    16 de abril de 2026
  • Steam libera jogo de terror bizarro de graça por tempo limitado! Resgate agora (16)

    16 de abril de 2026
  • Sóstenes quer usar documentário sobre Bolsonaro para fazer campanha para Flávio

    16 de abril de 2026
  • Reed Hastings vai deixar a presidência do conselho da Netflix após 29 anos na empresa

    16 de abril de 2026
  • Reed Hastings, cofundador da Netflix, anuncia sua saída após 29 anos de empresa

    16 de abril de 2026

Newsletter

Posts relacionados

  • Steam libera jogo de terror bizarro de graça por tempo limitado! Resgate agora (16)

    16 de abril de 2026
  • Reed Hastings, cofundador da Netflix, anuncia sua saída após 29 anos de empresa

    16 de abril de 2026
  • Governo dos EUA vai usar o Mythos, IA ‘perigosa para a humanidade’

    16 de abril de 2026
  • Cisco corrige falha crítica no Webex que permitia imitar usuários

    16 de abril de 2026
  • The Boys: Episódio 3 da temporada 5 prepara terreno para nova série

    16 de abril de 2026

Mais vistas da semana

Enviado da ONU se reúne com vice-ministro do Irã e visita locais bombardeados
9 de abril de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Apoiar rodas contra o meio-fio danifica do sistema de direção ao pneu do carro
16 de abril de 2026
Cláudio Castro renuncia ao governo do Rio na véspera de julgamento no TSE
23 de março de 2026
Após frustração, Haddad diz haver ‘caminho jurídico’ para restabelecer Redata
26 de fevereiro de 2026

Categorias Populares

  • Tecnologia (3.042)
  • Política (2.283)
  • Mundo (2.140)
  • Campinas (990)
  • Economia (812)
  • Negócios (780)
  • Auto (604)
  • Bragança Paulista (575)
  • Esporte (336)
  • Cultura (251)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home