sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Praias impróprias em SP: veja lista antes do feriado de Tiradentes no litoral paulista
18 de abril de 2026
Cão comunitário retorna ao bairro após tratamento e emociona vizinhos
18 de abril de 2026
Navios testam Estreito de Ormuz após abertura e buscam garantias de segurança
18 de abril de 2026
PDT nacional aciona STF para anular eleição na Alerj que elegeu Ruas como presidente
18 de abril de 2026
sábado, abril 18, 2026
Top Posts
Praias impróprias em SP: veja lista antes do...
Cão comunitário retorna ao bairro após tratamento e...
Navios testam Estreito de Ormuz após abertura e...
PDT nacional aciona STF para anular eleição na...
Começa em Manaus o 27º Festival Amazonas de...
Steam recebe 4 jogos grátis nesta semana! Veja...
Chevrolet Sonic 2027 vai recuperar item de segurança...
O que acontece com Robby em The Pitt?...
Funcionário morre e outro fica ferido após acidente...
Oscar "uniu o país em torno das quadras",...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Praias impróprias em SP: veja lista antes do feriado de Tiradentes no litoral paulista
18 de abril de 2026
Cão comunitário retorna ao bairro após tratamento e emociona vizinhos
18 de abril de 2026
Navios testam Estreito de Ormuz após abertura e buscam garantias de segurança
18 de abril de 2026
PDT nacional aciona STF para anular eleição na Alerj que elegeu Ruas como presidente
18 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Praias impróprias em SP: veja lista antes do feriado de Tiradentes no litoral paulista
18 de abril de 2026
Cão comunitário retorna ao bairro após tratamento e emociona vizinhos
18 de abril de 2026
Navios testam Estreito de Ormuz após abertura e buscam garantias de segurança
18 de abril de 2026
PDT nacional aciona STF para anular eleição na Alerj que elegeu Ruas como presidente
18 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Novo vírus, ZionSiphon ataca estações de água de Israel

por SampaNews 17 de abril de 2026
17 de abril de 2026
3

A Darktrace identificou uma nova variante de malware direcionada a sistemas de Tecnologia Operacional (OT) que controlam estações de tratamento e dessalinização de água em Israel.

Batizado de ZionSiphon, o código foi projetado para manipular parâmetros físicos de infraestruturas críticas, como concentração de cloro e pressão da rede hídrica. Inclusive tem o potencial de causar danos reais à população, não apenas roubar dados.

smart_display

Nossos vídeos em destaque

Amostra incompleta, mas com alvos bem definidos

Apesar de conter falhas de implementação, o ZionSiphon demonstra conhecimento técnico específico sobre os sistemas de controle industrial (ICS) utilizados no setor hídrico israelense.

O código revela um dicionário de faixas de endereços IP codificadas em base64 e ofuscadas via função de conversão personalizada. Imagem: Darktrace.

O malware busca ativamente arquivos de configuração como DesalConfig.ini e ChlorineControl.dat, além de suportar três protocolos de comunicação industrial São eles Modbus, DNP3 e S7comm. Esses protocolos são padrão em equipamentos de automação de plantas industriais ao redor do mundo.

O código também contém uma lista predefinida de instalações-alvo. Entre elas estão as usinas de Sorek, Hadera, Ashdod, Shafdan e Palmachim, algumas das principais plantas de dessalinização e tratamento de efluentes do país.

Mecanismos de infecção e persistência

Após a infecção inicial, o ZionSiphon verifica se possui privilégios administrativos por meio de uma função chamada RunAsAdmin(). Para escapar de detecção, ele se disfarça como o processo legítimo do Windows svchost.exe. Ele também cria uma chave de registro denominada SystemHealthCheck para garantir persistência na máquina comprometida.

ZionSiphon (1).png
A função RunAsAdmin() verifica se o processo está sendo executado com privilégios elevados via IsElevated(). Imagem: Darktrace.

O malware também implementa propagação por mídia removível. Ao detectar um pen drive conectado ao sistema infectado, ele se copia para o dispositivo quase que imediatamente. Para enganar o usuário, oculta os arquivos originais e substitui os atalhos por links falsos criados via função CreateUSBShortcut(). Clicar nesses atalhos executa a carga maliciosa sem qualquer indicação visual de anomalia.

Mensagens políticas e erros de código

Dentro do binário, pesquisadores da Darktrace encontraram mensagens ocultas expressando apoio ao Irã, Iêmen e à Palestina. Uma das notas fazia referência a “envenenar a população de Tel Aviv e Haifa”, embora o código não fosse tecnicamente capaz de executar essa ação.

O grupo por trás do malware se identificou como 0xICS e chegou a mencionar Dimona, cidade onde Israel mantém um centro de pesquisa nuclear.

ZionSiphon (2).png
Trecho do código do ZionSiphon mostra a função SelfDestruct(), que remove a chave de registro SystemHealthCheck, grava um log de saída (target_verify.log) e cria um script delete.bat para apagar o próprio executável. Imagem: Darktrace.

Os erros identificados são significativos. A função SelfDestruct(), projetada para apagar o malware caso ele não esteja em um sistema localizado em Israel, contém uma falha de lógica que pode fazer o código identificar incorretamente a localização e se autodestruir em sistemas que deveriam ser os alvos. 

O malware também cria um arquivo delete.bat para remover rastros, mas a execução incorreta do mecanismo de geolocalização compromete a eficácia geral do ataque.

Ameaça imperfeita, risco real

A Darktrace ressalta que a presença de bugs não elimina o perigo representado pelo ZionSiphon. Malwares com falhas já causaram incidentes graves em infraestruturas críticas no passado.

ilustracao-de-alerta-de-virus-no-computador

Além disso, o simples fato de que um agente de ameaça desenvolveu código com conhecimento técnico específico sobre plantas hídricas israelenses, incluindo protocolos ICS e arquivos de configuração proprietários, indica capacidade de reconhecimento avançado.

O monitoramento contínuo de redes OT e a segmentação rigorosa entre sistemas de TI e sistemas de controle industrial continuam sendo as principais linhas de defesa contra esse tipo de ataque.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Familiares destacam exemplos de Oscar Schmidt
próxima postagem
“Oscar foi uma lenda do basquete mundial”, diz Alckmin

Você também pode gostar

Steam recebe 4 jogos grátis nesta semana! Veja...

17 de abril de 2026

O que acontece com Robby em The Pitt?...

17 de abril de 2026

iOS 27 deve ganhar controle deslizante para ajustar...

17 de abril de 2026

Operação PowerOff derruba 53 domínios de DDoS e...

17 de abril de 2026

POSTS MAIS RECENTES

  • Praias impróprias em SP: veja lista antes do feriado de Tiradentes no litoral paulista
  • Cão comunitário retorna ao bairro após tratamento e emociona vizinhos
  • Navios testam Estreito de Ormuz após abertura e buscam garantias de segurança
  • PDT nacional aciona STF para anular eleição na Alerj que elegeu Ruas como presidente
  • Começa em Manaus o 27º Festival Amazonas de Ópera

Siga-nos

  • Recente
  • Popular
  • Praias impróprias em SP: veja lista antes do feriado de Tiradentes no litoral paulista

    18 de abril de 2026
  • Cão comunitário retorna ao bairro após tratamento e emociona vizinhos

    18 de abril de 2026
  • Navios testam Estreito de Ormuz após abertura e buscam garantias de segurança

    18 de abril de 2026
  • PDT nacional aciona STF para anular eleição na Alerj que elegeu Ruas como presidente

    18 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Steam recebe 4 jogos grátis nesta semana! Veja...

17 de abril de 2026

Chevrolet Sonic 2027 vai recuperar item de segurança...

17 de abril de 2026

O que acontece com Robby em The Pitt?...

17 de abril de 2026

Funcionário morre e outro fica ferido após acidente...

17 de abril de 2026

Oscar "uniu o país em torno das quadras",...

17 de abril de 2026

Leitura obrigatória

  • Praias impróprias em SP: veja lista antes do feriado de Tiradentes no litoral paulista

    18 de abril de 2026
  • Cão comunitário retorna ao bairro após tratamento e emociona vizinhos

    18 de abril de 2026
  • Navios testam Estreito de Ormuz após abertura e buscam garantias de segurança

    18 de abril de 2026
  • PDT nacional aciona STF para anular eleição na Alerj que elegeu Ruas como presidente

    18 de abril de 2026
  • Começa em Manaus o 27º Festival Amazonas de Ópera

    18 de abril de 2026

Newsletter

Posts relacionados

  • Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate (17)

    17 de abril de 2026
  • O que acontece com Robby em The Pitt? Entenda o final da Temporada 2

    17 de abril de 2026
  • iOS 27 deve ganhar controle deslizante para ajustar transparência do Liquid Glass

    17 de abril de 2026
  • Operação PowerOff derruba 53 domínios de DDoS e prende suspeitos

    17 de abril de 2026
  • X caiu? Antigo Twitter tem falhas de acesso nesta sexta-feira (17)

    17 de abril de 2026

Mais vistas da semana

Enviado da ONU se reúne com vice-ministro do Irã e visita locais bombardeados
9 de abril de 2026
Acidente entre carreta e carro na Bandeirantes deixa veículo capotado e vítima em estado grave
17 de abril de 2026
EAU e Bahrein articulam medidas para liberar Ormuz no Conselho de Segurança da ONU
1 de abril de 2026

Postagens Aleatórias

Morgan Stanley diz que IA exigirá preparo para empregos que nem existem ainda
5 de março de 2026
Pacheco ‘saindo do muro’ e aval do Centrão: os fatores que impulsionam Messias ao STF
12 de fevereiro de 2026
OpenAI descontinua Sora, app que gera vídeos por IA
25 de março de 2026

Categorias Populares

  • Tecnologia (3.090)
  • Política (2.333)
  • Mundo (2.172)
  • Campinas (1.013)
  • Economia (821)
  • Negócios (790)
  • Auto (612)
  • Bragança Paulista (582)
  • Esporte (348)
  • Saúde (254)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home