sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Apple guarda dados sensíveis de usuários, acusa processo de US$ 32 bi
3 de agosto de 2026
UE amplia fiscalização sobre IA e aumenta pressão sobre OpenAI e Anthropic
3 de agosto de 2026
Estudo sobre hepatites virais traça panorama da doença em onze anos
3 de agosto de 2026
União Europeia agora tem regras de transparência sobre conteúdos de IA
3 de agosto de 2026
segunda-feira, agosto 3, 2026
Top Posts
Apple guarda dados sensíveis de usuários, acusa processo...
UE amplia fiscalização sobre IA e aumenta pressão...
Estudo sobre hepatites virais traça panorama da doença...
União Europeia agora tem regras de transparência sobre...
Gameplays falsos de GTA 6 feitos com IA...
TSE define prazo para big techs enviarem planos...
Musk abre vagas para construir data centers na...
Como escolher um robô aspirador? 5 fatores que...
Obra do BRT avança e trecho da Moraes...
Amazon ultrapassa marca de US$ 3 trilhões em...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Apple guarda dados sensíveis de usuários, acusa processo de US$ 32 bi
3 de agosto de 2026
UE amplia fiscalização sobre IA e aumenta pressão sobre OpenAI e Anthropic
3 de agosto de 2026
Estudo sobre hepatites virais traça panorama da doença em onze anos
3 de agosto de 2026
União Europeia agora tem regras de transparência sobre conteúdos de IA
3 de agosto de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Apple guarda dados sensíveis de usuários, acusa processo de US$ 32 bi
3 de agosto de 2026
UE amplia fiscalização sobre IA e aumenta pressão sobre OpenAI e Anthropic
3 de agosto de 2026
Estudo sobre hepatites virais traça panorama da doença em onze anos
3 de agosto de 2026
União Europeia agora tem regras de transparência sobre conteúdos de IA
3 de agosto de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Cibercriminosos usam GitHub para controlar ataques e burlar Windows Defender

por SampaNews 3 de agosto de 2026
3 de agosto de 2026
6

Uma investigação conduzida pelo Adversary Pursuit Group (APG), divisão de inteligência da empresa de segurança Blackpoint Cyber, revelou uma nova cadeia de ataques cibernéticos que utiliza um framework de carregamento de código batizado de “HollowFrame”. A ameaça emprega arquivos modificados para ocultar a execução de rotinas maliciosas e utiliza repositórios na nuvem para comandar os equipamentos infectados de forma discreta.

A intrusão, documentada em um relatório publicado em 30 de julho pelos pesquisadores Nevan Beal e Sam Decker, teve como alvo inicial estações de trabalho em um escritório de advocacia. O ataque destacou-se pela fragmentação das etapas operacionais, o que dificulta a identificação por ferramentas tradicionais de monitoramento ao espalhar as ações entre diferentes arquivos de sistema e serviços corporativos.

smart_display

Nossos vídeos em destaque

Do phishing à neutralização de defesas

O vetor inicial consistiu no envio de e-mails de engenharia social direcionados a funcionários específicos. A mensagem continha um link malicioso que redirecionava o alvo para uma página de download hospedada na plataforma Mega, disponibilizando um arquivo compactado protegido por senha.

Visão geral de alto nível da cadeia de execução de atalho (Reprodução/APG)

Dentro do pacote estava um atalho do Windows disfarçado de documento. Ao ser executado, o elemento acionava comandos em ferramentas nativas e legítimas do sistema operacional para decodificar e descarregar sequências de instruções ocultas diretamente na memória RAM.

Antes mesmo de qualquer arquivo malicioso principal ser transferido para a máquina, os invasores executavam um comando crítico para garantir o sucesso da operação. O script elevava os privilégios do processo e inseria exclusões manuais nas configurações do Microsoft Defender, ordenando que o antivírus ignorasse tanto a pasta temporária de trabalho quanto o processo do interpretador de comandos utilizado pelos criminosos.

“Os atores efetivamente prepararam uma via de execução de aparência confiável antes de introduzir o carregador”, destacaram os pesquisadores, em análise técnica divulgada pela Blackpoint Cyber.

O interpretador Python adulterado

Com a varredura de segurança neutralizada, o script descarregava um arquivo compactado estruturado para se parecer com uma distribuição oficial do Python. No entanto, o pacote continha uma alteração estrutural: a biblioteca padrão do interpretador havia sido substituída por um componente desenvolvido externamente que servia apenas para satisfazer as exigências de importação do processo legítimo e transferir o controle para o código malicioso, conhecido como HollowFrame.

O HollowFrame atua como um carregador modular versátil. Ele é capaz de executar cargas secundárias utilizando técnicas avançadas em memória, o que permite que a mesma ameaça altere assinaturas e comportamentos dependendo do equipamento infectado.

O malware também realiza checagens preliminares para verificar se está sendo executado em um ambiente monitorado de análise. São avaliadas métricas como o tempo de atividade do sistema e a movimentação de periféricos.

Para manter o acesso prolongado à rede comprometida, o HollowFrame implantava uma segunda camada de ferramentas baseadas em Rust, rastreadas sob a família Matryoshka. Os pesquisadores identificaram duas variantes distintas com funções complementares: uma focada em conexões diretas via HTTP herdando a reputação de processos legítimos do sistema; e outra que utilizava diretamente a infraestrutura da API do GitHub para ler comandos, publicar relatórios de estado e transferir arquivos de reconhecimento da rede interna.

“A campanha demonstrou um esforço deliberado para mover a execução maliciosa através de componentes cada vez mais confiáveis, obscurecendo a relação entre a ação inicial do usuário e a capacidade final de acesso remoto”, escreveram os especialistas.

Recomendações de defesa

A Blackpoint Cyber alertou que abordagens tradicionais baseadas em alertas isolados falham contra campanhas desse nível, uma vez que nenhum componente individual revela a infecção por si só.

Para mitigar riscos, os especialistas da empresa recomendam monitorar tráfego atípico direcionado a APIs de desenvolvimento originado de processos que não sejam navegadores web, auditar diretórios de bibliotecas dinâmicas e manter rigor sobre exclusões aplicadas em soluções de endpoint.

Até o momento do relatório, plataformas como o GitHub e o Mega não emitiram posicionamentos formais específicos sobre o uso abusivo de suas infraestruturas nesta campanha.

Por falar em segurança digital, criminosos usam redes Wi-Fi modificadas para roubar credenciais de empresas. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Ford F-150 Shelby Super Snake é picape de trabalho convertida em esportivo V8 de 821 cv
próxima postagem
Amazon ultrapassa marca de US$ 3 trilhões em valor de mercado

Você também pode gostar

Apple guarda dados sensíveis de usuários, acusa processo...

3 de agosto de 2026

UE amplia fiscalização sobre IA e aumenta pressão...

3 de agosto de 2026

União Europeia agora tem regras de transparência sobre...

3 de agosto de 2026

Gameplays falsos de GTA 6 feitos com IA...

3 de agosto de 2026

POSTS MAIS RECENTES

  • Apple guarda dados sensíveis de usuários, acusa processo de US$ 32 bi
  • UE amplia fiscalização sobre IA e aumenta pressão sobre OpenAI e Anthropic
  • Estudo sobre hepatites virais traça panorama da doença em onze anos
  • União Europeia agora tem regras de transparência sobre conteúdos de IA
  • Gameplays falsos de GTA 6 feitos com IA viralizam e passam de milhões de visualizações nas redes

Siga-nos

  • Recente
  • Popular
  • Apple guarda dados sensíveis de usuários, acusa processo de US$ 32 bi

    3 de agosto de 2026
  • UE amplia fiscalização sobre IA e aumenta pressão sobre OpenAI e Anthropic

    3 de agosto de 2026
  • Estudo sobre hepatites virais traça panorama da doença em onze anos

    3 de agosto de 2026
  • União Europeia agora tem regras de transparência sobre conteúdos de IA

    3 de agosto de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

TSE define prazo para big techs enviarem planos...

3 de agosto de 2026

Musk abre vagas para construir data centers na...

3 de agosto de 2026

Como escolher um robô aspirador? 5 fatores que...

3 de agosto de 2026

Obra do BRT avança e trecho da Moraes...

3 de agosto de 2026

Amazon ultrapassa marca de US$ 3 trilhões em...

3 de agosto de 2026

Leitura obrigatória

  • Apple guarda dados sensíveis de usuários, acusa processo de US$ 32 bi

    3 de agosto de 2026
  • UE amplia fiscalização sobre IA e aumenta pressão sobre OpenAI e Anthropic

    3 de agosto de 2026
  • Estudo sobre hepatites virais traça panorama da doença em onze anos

    3 de agosto de 2026
  • União Europeia agora tem regras de transparência sobre conteúdos de IA

    3 de agosto de 2026
  • Gameplays falsos de GTA 6 feitos com IA viralizam e passam de milhões de visualizações nas redes

    3 de agosto de 2026

Newsletter

Posts relacionados

  • Apple guarda dados sensíveis de usuários, acusa processo de US$ 32 bi

    3 de agosto de 2026
  • UE amplia fiscalização sobre IA e aumenta pressão sobre OpenAI e Anthropic

    3 de agosto de 2026
  • União Europeia agora tem regras de transparência sobre conteúdos de IA

    3 de agosto de 2026
  • Gameplays falsos de GTA 6 feitos com IA viralizam e passam de milhões de visualizações nas redes

    3 de agosto de 2026
  • TSE define prazo para big techs enviarem planos de conformidade eleitoral

    3 de agosto de 2026

Mais vistas da semana

Campinas entra em estado de alerta para ventos fortes
29 de julho de 2026
Pragmata e mais jogos da Steam com até 90% OFF na Nuuvem; confira
28 de julho de 2026
Desinformação sobre HIV dificulta tratamento e aumenta preconceito
30 de julho de 2026

Postagens Aleatórias

Mercado em alta impulsiona Alegro a investir R$ 30 mi até 2030
24 de abril de 2026
MetaX protocola IPO confidencial em Hong Kong para ampliar expansão global
24 de julho de 2026
Pedidos semanais de auxílio-desemprego nos EUA têm alta moderada
14 de maio de 2026

Categorias Populares

  • Tecnologia (6.879)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (2.427)
  • Bragança Paulista (1.295)
  • Auto (1.285)
  • Negócios (1.271)
  • Economia (1.255)
  • Esporte (898)
  • Saúde (560)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home