sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Atentado com explosivos na Colômbia deixa 7 mortos e 20 feridos
25 de abril de 2026
15 filmes e séries para adultos disponíveis no HBO Max
25 de abril de 2026
6 jogos indie brasileiros mais populares
25 de abril de 2026
Flamengo derrota Vitória e fica perto de líderes no BR Feminino
25 de abril de 2026
sábado, abril 25, 2026
Top Posts
Atentado com explosivos na Colômbia deixa 7 mortos...
15 filmes e séries para adultos disponíveis no...
6 jogos indie brasileiros mais populares
Flamengo derrota Vitória e fica perto de líderes...
Carlos Bolsonaro fala em “oportunistas” após crítica de...
China condena inclusão de entidades chinesas no pacote...
Comportamento animal e bem-estar em destaque na Fazendinha...
Google, Microsoft e Meta ignoram escolhas de privacidade...
Shopping de Campinas terá mutirão de vacinação neste...
Presidente do México e CEO da Petrobras discutem...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Atentado com explosivos na Colômbia deixa 7 mortos e 20 feridos
25 de abril de 2026
15 filmes e séries para adultos disponíveis no HBO Max
25 de abril de 2026
6 jogos indie brasileiros mais populares
25 de abril de 2026
Flamengo derrota Vitória e fica perto de líderes no BR Feminino
25 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Atentado com explosivos na Colômbia deixa 7 mortos e 20 feridos
25 de abril de 2026
15 filmes e séries para adultos disponíveis no HBO Max
25 de abril de 2026
6 jogos indie brasileiros mais populares
25 de abril de 2026
Flamengo derrota Vitória e fica perto de líderes no BR Feminino
25 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Cibercrime organizado usa Outlook para esconder vírus em Linux e Windows

por SampaNews 25 de abril de 2026
25 de abril de 2026
2

Um grupo de ciberespionagem ligado a um Estado-nação desenvolveu uma versão Linux do backdoor GoGra que usa a Microsoft Graph API e uma caixa de entrada do Outlook. O objetivo é enviar comandos maliciosos a máquinas comprometidas.

A descoberta foi feita pela equipe Symantec e Carbon Black Threat Hunter Team, da Broadcom, e representa uma expansão significativa das capacidades do grupo conhecido como Harvester.

smart_display

Nossos vídeos em destaque

Infraestrutura legítima usada como disfarce

O GoGra abusa de serviços legítimos da Microsoft para se camuflar no tráfego corporativo comum. O malware usa credenciais do Azure AD inseridas diretamente no código para obter tokens OAuth2 e então acessa uma pasta específica da caixa de entrada via Graph API, procurando por e-mails com comandos.

Malware usa infraestrutura legítima da Microsoft para camuflar comandos enviados a máquinas comprometidas.

Essa abordagem é chamada de canal C2 (comando e controle) encoberto, ou seja, um mecanismo pelo qual o invasor envia instruções à máquina infectada sem que esse tráfego pareça suspeito. Isso porque as comunicações passam pelos servidores da própria Microsoft, tornando a detecção por firewalls e sistemas de monitoramento de rede muito mais difícil.

Pasta “Zomato Pizza” e comandos criptografados

O backdoor faz consultas a uma pasta de e-mail chamada “Zomato Pizza” a cada dois segundos, procurando mensagens com o assunto iniciado pela palavra “Input”. Ao encontrar um e-mail, descriptografa o corpo da mensagem, que está codificado em base64 com criptografia AES-CBC, e executa o conteúdo diretamente no sistema via terminal Linux (/bin/bash -c).

Após a execução, o malware apaga as mensagens da caixa de entrada para não deixar rastros. Os resultados dos comandos são criptografados e enviados de volta ao operador pelo mesmo canal.

malware-que-promete-hackear-onlyfans-transforma-cibercriminoso-em-vitima-thumb.png
GoGra apaga rastros após execução para dificultar a detecção por ferramentas de segurança.

O nome da pasta é uma referência a um restaurante de delivery localizado em Hyderabad, na Índia. A versão Windows do mesmo malware usava uma pasta chamada “Dragan Dash”, também associada ao mesmo estabelecimento, um detalhe que contribuiu para ligar as duas versões durante a análise.

Versão Linux e Windows compartilham o mesmo desenvolvedor

Os pesquisadores identificaram que as variantes Linux e Windows do GoGra têm uma base de código quase idêntica. Ambas usam a mesma chave AES, a mesma lógica de C2 e compartilham até erros de codificação idênticos, o que indica que foram escritas pelo mesmo desenvolvedor.

As diferenças se limitam à arquitetura do sistema operacional, ao intervalo de tempo entre as consultas e aos nomes das pastas de e-mail usadas para a entrega dos comandos.

brasil-lidera-ranking-de-ataques-contra-sistemas-linux-na-america-latina-banner.png
Variantes Linux e Windows do backdoor compartilham base de código e erros de programação idênticos, segundo a Symantec.

Harvester mira sul da Ásia desde pelo menos 2021

O grupo Harvester está ativo desde pelo menos 2021 e usa tanto ferramentas personalizadas quanto utilitários públicos. Um de seus instrumentos conhecidos é o backdoor Graphon, que também usa infraestrutura da Microsoft para comunicação C2 e apresenta semelhanças com o GoGra.

As primeiras amostras do novo malware foram enviadas ao VirusTotal a partir de dispositivos na Índia e no Afeganistão. O uso de documentos chamariz em idiomas locais reforça que a campanha foi direcionada especificamente a alvos na região. 

Nenhuma vítima confirmada foi identificada até o momento, mas os pesquisadores da Symantec concluem que o Harvester mantém interesse persistente na região para fins de espionagem.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
EUA: Marinha intercepta novo navio iraniano enquanto tenta reforçar controle de Ormuz
próxima postagem
Trump comprou pelo menos US$51 mi em títulos em março

Você também pode gostar

15 filmes e séries para adultos disponíveis no...

25 de abril de 2026

6 jogos indie brasileiros mais populares

25 de abril de 2026

Google, Microsoft e Meta ignoram escolhas de privacidade...

25 de abril de 2026

Xbox Game Pass recebe Kiln e mais jogos...

25 de abril de 2026

POSTS MAIS RECENTES

  • Atentado com explosivos na Colômbia deixa 7 mortos e 20 feridos
  • 15 filmes e séries para adultos disponíveis no HBO Max
  • 6 jogos indie brasileiros mais populares
  • Flamengo derrota Vitória e fica perto de líderes no BR Feminino
  • Carlos Bolsonaro fala em “oportunistas” após crítica de Nikolas Ferreira

Siga-nos

  • Recente
  • Popular
  • Atentado com explosivos na Colômbia deixa 7 mortos e 20 feridos

    25 de abril de 2026
  • 15 filmes e séries para adultos disponíveis no HBO Max

    25 de abril de 2026
  • 6 jogos indie brasileiros mais populares

    25 de abril de 2026
  • Flamengo derrota Vitória e fica perto de líderes no BR Feminino

    25 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    10 notícias mais importantes da semana (02/02 a 06/02)

    7 de fevereiro de 2026

Postagens em destaque

China condena inclusão de entidades chinesas no pacote...

25 de abril de 2026

Comportamento animal e bem-estar em destaque na Fazendinha...

25 de abril de 2026

Google, Microsoft e Meta ignoram escolhas de privacidade...

25 de abril de 2026

Shopping de Campinas terá mutirão de vacinação neste...

25 de abril de 2026

Presidente do México e CEO da Petrobras discutem...

25 de abril de 2026

Leitura obrigatória

  • Atentado com explosivos na Colômbia deixa 7 mortos e 20 feridos

    25 de abril de 2026
  • 15 filmes e séries para adultos disponíveis no HBO Max

    25 de abril de 2026
  • 6 jogos indie brasileiros mais populares

    25 de abril de 2026
  • Flamengo derrota Vitória e fica perto de líderes no BR Feminino

    25 de abril de 2026
  • Carlos Bolsonaro fala em “oportunistas” após crítica de Nikolas Ferreira

    25 de abril de 2026

Newsletter

Posts relacionados

  • 15 filmes e séries para adultos disponíveis no HBO Max

    25 de abril de 2026
  • 6 jogos indie brasileiros mais populares

    25 de abril de 2026
  • Google, Microsoft e Meta ignoram escolhas de privacidade de usuários, aponta auditoria

    25 de abril de 2026
  • Xbox Game Pass recebe Kiln e mais jogos esta semana! Confira os lançamentos (25)

    25 de abril de 2026
  • 20 diferenças entre a série de The Boys e os quadrinhos

    25 de abril de 2026

Mais vistas da semana

Engenheiro youtuber cria drone ‘mais rápido do mundo’ que alcança 661 km/h
4 de fevereiro de 2026
Camilo Santana anuncia saída do governo em abril para ‘ajudar reeleição de Elmano’
4 de fevereiro de 2026
Cade vai investigar Google por uso de notícias sem autorização em ferramentas de IA
24 de abril de 2026

Postagens Aleatórias

Lula defende comércio em moeda local com Índia
20 de fevereiro de 2026
SEO não morreu — virou infraestrutura
9 de abril de 2026
Domingo será de sol e temperaturas amenas em Campinas
2 de março de 2026

Categorias Populares

  • Tecnologia (3.336)
  • Política (2.487)
  • Mundo (2.390)
  • Campinas (1.107)
  • Negócios (877)
  • Economia (869)
  • Auto (662)
  • Bragança Paulista (621)
  • Esporte (375)
  • Cultura (271)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home