sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Relembre 60 anos dos melhores conselhos de investimento de Warren Buffett
29 de abril de 2026
Cruzeiro mostra poder de decisão para superar Boca na Libertadores
29 de abril de 2026
Incêndio atinge apartamento de idoso em Campinas e mobiliza bombeiros
29 de abril de 2026
PF devolve credenciais de agente americano que atua no Brasil
29 de abril de 2026
quarta-feira, abril 29, 2026
Top Posts
Relembre 60 anos dos melhores conselhos de investimento...
Cruzeiro mostra poder de decisão para superar Boca...
Incêndio atinge apartamento de idoso em Campinas e...
PF devolve credenciais de agente americano que atua...
Bastidores: Líder do PT defendeu criar Terrabras em...
TSE tem maioria para cassar governador e ex-governador...
Artemis II: astronauta registra momento raro com iPhone...
Análise: Saída dos Emirados surpreende Opep e ameaça...
Quando Michael chega ao streaming? Confira previsão
Vítima baleada à queima-roupa em assalto no Centro...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Relembre 60 anos dos melhores conselhos de investimento de Warren Buffett
29 de abril de 2026
Cruzeiro mostra poder de decisão para superar Boca na Libertadores
29 de abril de 2026
Incêndio atinge apartamento de idoso em Campinas e mobiliza bombeiros
29 de abril de 2026
PF devolve credenciais de agente americano que atua no Brasil
29 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Relembre 60 anos dos melhores conselhos de investimento de Warren Buffett
29 de abril de 2026
Cruzeiro mostra poder de decisão para superar Boca na Libertadores
29 de abril de 2026
Incêndio atinge apartamento de idoso em Campinas e mobiliza bombeiros
29 de abril de 2026
PF devolve credenciais de agente americano que atua no Brasil
29 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos fazem ‘e-mail bombing’ para instalar malware via Microsoft Teams

por SampaNews 27 de abril de 2026
27 de abril de 2026
7

O Google descobriu uma nova campanha maliciosa que lota a caixa de entrada das vítimas com e-mails inúteis. Os cibercriminosos aproveitam a confusão para se passar pelo suporte de TI e oferecer uma solução que instala malware no dispositivo.

O grupo foi identificado como UNC6692 pela Mandiant, parte do Grupo de Inteligência de Ameaças do Google (GTIG) e a campanha está em andamento pelo menos desde meados de dezembro de 2025. A estratégia consiste em disparar milhares de mensagens para o e-mail da vítima (e-mail bombing), criando um senso de urgência e distração. Em seguida, os hackers enviam uma mensagem pelo Microsoft Teams oferecendo uma solução imediata para o problema — que, na verdade, é uma armadilha.

smart_display

Nossos vídeos em destaque

A página maliciosa é construída para induzir o usuário a fornecer credenciais. (Fonte: GTIG/Reprodução)

Como funciona o ataque?

  1. A mensagem enviada pelo Microsoft Teams contém um link para uma página maliciosa disfarçada de ferramenta de reparos (Mailbox Repair Utility). Ao acessá-la, o navegador baixa automaticamente um binário AutoHotKey e um script de mesmo nome;
  2. O título idêntico no mesmo diretório faz com que o script AutoHotKey seja executado de forma automática, sem nenhum comando adicional. O script então baixa o SNOWBELT, uma extensão para navegadores baseados no Chromium;
  3. Para garantir a persistência do SNOWBELT, é adicionado um atalho para o AutoHotKey na pasta de inicialização do Windows (Startup), que verifica se o malware está ativo e se a tarefa agendada está presente;
  4. Duas tarefas agendadas são instaladas: a primeira inicia uma instância invisível do Microsoft Edge carregando o SNOWBELT; a segunda identifica e encerra processos do Edge que não têm o CoreUIComponents.dll carregado — etapa necessária para “limpar” os processos que executam o malware;
  5. O SNOWBELT é usado para baixar arquivos adicionais, incluindo os scripts SNOWGLAZE e SNOWBASIN, scripts AutoHotKey e um arquivo ZIP com um executável em Python e outros componentes.

Com o SNOWGLAZE, o grupo estabelece conexão entre seus servidores e o dispositivo da vítima. Já o SNOWBASIN funciona como um backdoor que permite a execução remota de comandos via PowerShell ou Prompt de Comando, realiza capturas de tela e prepara arquivos para exfiltração. Por fim, é executada uma etapa de reconhecimento para identificar outros computadores e servidores vulneráveis na rede.

Google não identificou os alvos mais comuns

O Google não mencionou o perfil dos alvos da campanha, mas destacou que o UNC6692 demonstra técnicas versáteis, combinando engenharia social, malware personalizado e extensões de navegador para obter a confiança da vítima e garantir persistência no sistema.

Quer ficar por dentro das novidades do mundo da tecnologia? Acesse o TecMundo e acompanhe as últimas notícias sobre segurança digital, hackers e muito mais.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Casa Branca: tiroteio de sábado foi 3ª grande tentativa de assassinato contra Trump
próxima postagem
Magistrados pedem ao STF adiamento de teto para penduricalhos, alegando dificuldades

Você também pode gostar

Artemis II: astronauta registra momento raro com iPhone...

29 de abril de 2026

Quando Michael chega ao streaming? Confira previsão

29 de abril de 2026

Servidor de Ragnarok Online Brasil será desativado após...

29 de abril de 2026

Carteira do Google libera passaporte no Brasil; saiba...

29 de abril de 2026

POSTS MAIS RECENTES

  • Relembre 60 anos dos melhores conselhos de investimento de Warren Buffett
  • Cruzeiro mostra poder de decisão para superar Boca na Libertadores
  • Incêndio atinge apartamento de idoso em Campinas e mobiliza bombeiros
  • PF devolve credenciais de agente americano que atua no Brasil
  • Bastidores: Líder do PT defendeu criar Terrabras em reunião com Embaixada dos EUA

Siga-nos

  • Recente
  • Popular
  • Relembre 60 anos dos melhores conselhos de investimento de Warren Buffett

    29 de abril de 2026
  • Cruzeiro mostra poder de decisão para superar Boca na Libertadores

    29 de abril de 2026
  • Incêndio atinge apartamento de idoso em Campinas e mobiliza bombeiros

    29 de abril de 2026
  • PF devolve credenciais de agente americano que atua no Brasil

    29 de abril de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

TSE tem maioria para cassar governador e ex-governador...

29 de abril de 2026

Artemis II: astronauta registra momento raro com iPhone...

29 de abril de 2026

Análise: Saída dos Emirados surpreende Opep e ameaça...

29 de abril de 2026

Quando Michael chega ao streaming? Confira previsão

29 de abril de 2026

Vítima baleada à queima-roupa em assalto no Centro...

29 de abril de 2026

Leitura obrigatória

  • Relembre 60 anos dos melhores conselhos de investimento de Warren Buffett

    29 de abril de 2026
  • Cruzeiro mostra poder de decisão para superar Boca na Libertadores

    29 de abril de 2026
  • Incêndio atinge apartamento de idoso em Campinas e mobiliza bombeiros

    29 de abril de 2026
  • PF devolve credenciais de agente americano que atua no Brasil

    29 de abril de 2026
  • Bastidores: Líder do PT defendeu criar Terrabras em reunião com Embaixada dos EUA

    29 de abril de 2026

Newsletter

Posts relacionados

  • Artemis II: astronauta registra momento raro com iPhone 17

    29 de abril de 2026
  • Quando Michael chega ao streaming? Confira previsão

    29 de abril de 2026
  • Servidor de Ragnarok Online Brasil será desativado após mais de 20 anos

    29 de abril de 2026
  • Carteira do Google libera passaporte no Brasil; saiba como cadastrar

    29 de abril de 2026
  • VazaBigTech: o novo canal anônimo para denúncias contra big techs

    29 de abril de 2026

Mais vistas da semana

Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
CS São José é furtado e tem parte dos atendimentos suspensos
27 de abril de 2026
Interesse feminino em esportes tem skate em alta e avanço do futebol
24 de abril de 2026

Postagens Aleatórias

Buffett diz que não fala com Bill Gates “desde que tudo veio à tona” no caso Epstein
31 de março de 2026
Vídeo mostra ‘túnel de drones’ do Irã preparados para ataque
2 de março de 2026
Zelenski diz que documentos do acordo que põe fim à guerra estão ‘quase prontos’
23 de janeiro de 2026

Categorias Populares

  • Tecnologia (3.451)
  • Política (2.579)
  • Mundo (2.461)
  • Campinas (1.153)
  • Negócios (912)
  • Economia (900)
  • Auto (683)
  • Bragança Paulista (633)
  • Esporte (387)
  • Cultura (276)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home