sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Dona do ChatGPT é processada na Flórida por permitir vício e violência
2 de junho de 2026
Greer sinaliza mais ações e destaca caráter “diferenciado” das tarifas ao Brasil
2 de junho de 2026
Nova ofensiva comercial dos EUA pode fortalecer eleitoralmente Lula, diz consultoria
2 de junho de 2026
Após medida dos EUA, oposição mira movimentos sociais com Lei Antiterrorismo
2 de junho de 2026
terça-feira, junho 2, 2026
Top Posts
Dona do ChatGPT é processada na Flórida por...
Greer sinaliza mais ações e destaca caráter “diferenciado”...
Nova ofensiva comercial dos EUA pode fortalecer eleitoralmente...
Após medida dos EUA, oposição mira movimentos sociais...
Toyota GRMN Corolla é série extrema em desempenho...
Jogo grátis de Game of Thrones traz conexão...
Flávio diz ter pedido a Trump que poupasse...
Meta expande restrições de conteúdo para menores no...
Mulher morta pelo marido no San Martin estava...
Decisões de Moraes entram em razões dos EUA...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Dona do ChatGPT é processada na Flórida por permitir vício e violência
2 de junho de 2026
Greer sinaliza mais ações e destaca caráter “diferenciado” das tarifas ao Brasil
2 de junho de 2026
Nova ofensiva comercial dos EUA pode fortalecer eleitoralmente Lula, diz consultoria
2 de junho de 2026
Após medida dos EUA, oposição mira movimentos sociais com Lei Antiterrorismo
2 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Dona do ChatGPT é processada na Flórida por permitir vício e violência
2 de junho de 2026
Greer sinaliza mais ações e destaca caráter “diferenciado” das tarifas ao Brasil
2 de junho de 2026
Nova ofensiva comercial dos EUA pode fortalecer eleitoralmente Lula, diz consultoria
2 de junho de 2026
Após medida dos EUA, oposição mira movimentos sociais com Lei Antiterrorismo
2 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Novo vírus, ZionSiphon ataca estações de água de Israel

por SampaNews 17 de abril de 2026
17 de abril de 2026
25

A Darktrace identificou uma nova variante de malware direcionada a sistemas de Tecnologia Operacional (OT) que controlam estações de tratamento e dessalinização de água em Israel.

Batizado de ZionSiphon, o código foi projetado para manipular parâmetros físicos de infraestruturas críticas, como concentração de cloro e pressão da rede hídrica. Inclusive tem o potencial de causar danos reais à população, não apenas roubar dados.

smart_display

Nossos vídeos em destaque

Amostra incompleta, mas com alvos bem definidos

Apesar de conter falhas de implementação, o ZionSiphon demonstra conhecimento técnico específico sobre os sistemas de controle industrial (ICS) utilizados no setor hídrico israelense.

O código revela um dicionário de faixas de endereços IP codificadas em base64 e ofuscadas via função de conversão personalizada. Imagem: Darktrace.

O malware busca ativamente arquivos de configuração como DesalConfig.ini e ChlorineControl.dat, além de suportar três protocolos de comunicação industrial São eles Modbus, DNP3 e S7comm. Esses protocolos são padrão em equipamentos de automação de plantas industriais ao redor do mundo.

O código também contém uma lista predefinida de instalações-alvo. Entre elas estão as usinas de Sorek, Hadera, Ashdod, Shafdan e Palmachim, algumas das principais plantas de dessalinização e tratamento de efluentes do país.

Mecanismos de infecção e persistência

Após a infecção inicial, o ZionSiphon verifica se possui privilégios administrativos por meio de uma função chamada RunAsAdmin(). Para escapar de detecção, ele se disfarça como o processo legítimo do Windows svchost.exe. Ele também cria uma chave de registro denominada SystemHealthCheck para garantir persistência na máquina comprometida.

ZionSiphon (1).png
A função RunAsAdmin() verifica se o processo está sendo executado com privilégios elevados via IsElevated(). Imagem: Darktrace.

O malware também implementa propagação por mídia removível. Ao detectar um pen drive conectado ao sistema infectado, ele se copia para o dispositivo quase que imediatamente. Para enganar o usuário, oculta os arquivos originais e substitui os atalhos por links falsos criados via função CreateUSBShortcut(). Clicar nesses atalhos executa a carga maliciosa sem qualquer indicação visual de anomalia.

Mensagens políticas e erros de código

Dentro do binário, pesquisadores da Darktrace encontraram mensagens ocultas expressando apoio ao Irã, Iêmen e à Palestina. Uma das notas fazia referência a “envenenar a população de Tel Aviv e Haifa”, embora o código não fosse tecnicamente capaz de executar essa ação.

O grupo por trás do malware se identificou como 0xICS e chegou a mencionar Dimona, cidade onde Israel mantém um centro de pesquisa nuclear.

ZionSiphon (2).png
Trecho do código do ZionSiphon mostra a função SelfDestruct(), que remove a chave de registro SystemHealthCheck, grava um log de saída (target_verify.log) e cria um script delete.bat para apagar o próprio executável. Imagem: Darktrace.

Os erros identificados são significativos. A função SelfDestruct(), projetada para apagar o malware caso ele não esteja em um sistema localizado em Israel, contém uma falha de lógica que pode fazer o código identificar incorretamente a localização e se autodestruir em sistemas que deveriam ser os alvos. 

O malware também cria um arquivo delete.bat para remover rastros, mas a execução incorreta do mecanismo de geolocalização compromete a eficácia geral do ataque.

Ameaça imperfeita, risco real

A Darktrace ressalta que a presença de bugs não elimina o perigo representado pelo ZionSiphon. Malwares com falhas já causaram incidentes graves em infraestruturas críticas no passado.

ilustracao-de-alerta-de-virus-no-computador

Além disso, o simples fato de que um agente de ameaça desenvolveu código com conhecimento técnico específico sobre plantas hídricas israelenses, incluindo protocolos ICS e arquivos de configuração proprietários, indica capacidade de reconhecimento avançado.

O monitoramento contínuo de redes OT e a segmentação rigorosa entre sistemas de TI e sistemas de controle industrial continuam sendo as principais linhas de defesa contra esse tipo de ataque.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Familiares destacam exemplos de Oscar Schmidt
próxima postagem
“Oscar foi uma lenda do basquete mundial”, diz Alckmin

Você também pode gostar

Dona do ChatGPT é processada na Flórida por...

2 de junho de 2026

Jogo grátis de Game of Thrones traz conexão...

2 de junho de 2026

Meta expande restrições de conteúdo para menores no...

2 de junho de 2026

EUA criticam Pix e ameaçam taxa de 25%...

2 de junho de 2026

POSTS MAIS RECENTES

  • Dona do ChatGPT é processada na Flórida por permitir vício e violência
  • Greer sinaliza mais ações e destaca caráter “diferenciado” das tarifas ao Brasil
  • Nova ofensiva comercial dos EUA pode fortalecer eleitoralmente Lula, diz consultoria
  • Após medida dos EUA, oposição mira movimentos sociais com Lei Antiterrorismo
  • Toyota GRMN Corolla é série extrema em desempenho e exclusividade

Siga-nos

  • Recente
  • Popular
  • Dona do ChatGPT é processada na Flórida por permitir vício e violência

    2 de junho de 2026
  • Greer sinaliza mais ações e destaca caráter “diferenciado” das tarifas ao Brasil

    2 de junho de 2026
  • Nova ofensiva comercial dos EUA pode fortalecer eleitoralmente Lula, diz consultoria

    2 de junho de 2026
  • Após medida dos EUA, oposição mira movimentos sociais com Lei Antiterrorismo

    2 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Jogo grátis de Game of Thrones traz conexão...

2 de junho de 2026

Flávio diz ter pedido a Trump que poupasse...

2 de junho de 2026

Meta expande restrições de conteúdo para menores no...

2 de junho de 2026

Mulher morta pelo marido no San Martin estava...

2 de junho de 2026

Decisões de Moraes entram em razões dos EUA...

2 de junho de 2026

Leitura obrigatória

  • Dona do ChatGPT é processada na Flórida por permitir vício e violência

    2 de junho de 2026
  • Greer sinaliza mais ações e destaca caráter “diferenciado” das tarifas ao Brasil

    2 de junho de 2026
  • Nova ofensiva comercial dos EUA pode fortalecer eleitoralmente Lula, diz consultoria

    2 de junho de 2026
  • Após medida dos EUA, oposição mira movimentos sociais com Lei Antiterrorismo

    2 de junho de 2026
  • Toyota GRMN Corolla é série extrema em desempenho e exclusividade

    2 de junho de 2026

Newsletter

Posts relacionados

  • Dona do ChatGPT é processada na Flórida por permitir vício e violência

    2 de junho de 2026
  • Jogo grátis de Game of Thrones traz conexão com A Casa do Dragão e criaturas inéditas! Conheça Dragonfire

    2 de junho de 2026
  • Meta expande restrições de conteúdo para menores no Instagram, Facebook e Messenger

    2 de junho de 2026
  • EUA criticam Pix e ameaçam taxa de 25% ao Brasil

    2 de junho de 2026
  • Mestres do Universo é uma galhofa assumida (e por isso funciona tão bem)

    2 de junho de 2026

Mais vistas da semana

Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Brad Pitt é processado por fabricante de creme íntimo masculino; entenda
29 de maio de 2026
Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026

Postagens Aleatórias

Claro NXT Telecomunicações compra 73,01% da Desktop por R$ 2,414 bi
22 de março de 2026
Quaest: Independentes e mulheres impulsionam reação de Lula, mas disputa é acirrada
14 de maio de 2026
Hugo Calderano vira número 2 do mundo e 1º sul-americano na posição
9 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.692)
  • Política (3.597)
  • Mundo (3.231)
  • Campinas (1.631)
  • Negócios (1.255)
  • Economia (1.235)
  • Auto (892)
  • Bragança Paulista (851)
  • Esporte (495)
  • Saúde (393)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home