sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Home office: 75 vagas para trabalho remoto [04/03]
4 de março de 2026
Kingdom Come: Deliverance II e mais jogos de Xbox com até 90% OFF; aproveite
4 de março de 2026
EUA x Irã: tudo o que aconteceu no 5º dia de guerra no Oriente Médio
4 de março de 2026
Senado brasileiro aprova acordo de livre comércio entre Mercosul-UE
4 de março de 2026
quarta-feira, março 4, 2026
Top Posts
Home office: 75 vagas para trabalho remoto [04/03]
Kingdom Come: Deliverance II e mais jogos de...
EUA x Irã: tudo o que aconteceu no...
Senado brasileiro aprova acordo de livre comércio entre...
Prefeitura publica nova convocação do Programa Aprendiz Bragantino
Grau Educacional: o negócio de irmãos que começou...
TikTok diz que criptografar mensagens seria perigoso para...
Leilão define empresa para organizar Expoagro e Festa...
Cibercriminosos chineses usam o Google Drive para espionar...
Crise no transporte marítimo no Golfo se agrava...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Home office: 75 vagas para trabalho remoto [04/03]
4 de março de 2026
Kingdom Come: Deliverance II e mais jogos de Xbox com até 90% OFF; aproveite
4 de março de 2026
EUA x Irã: tudo o que aconteceu no 5º dia de guerra no Oriente Médio
4 de março de 2026
Senado brasileiro aprova acordo de livre comércio entre Mercosul-UE
4 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Home office: 75 vagas para trabalho remoto [04/03]
4 de março de 2026
Kingdom Come: Deliverance II e mais jogos de Xbox com até 90% OFF; aproveite
4 de março de 2026
EUA x Irã: tudo o que aconteceu no 5º dia de guerra no Oriente Médio
4 de março de 2026
Senado brasileiro aprova acordo de livre comércio entre Mercosul-UE
4 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Cibercriminosos chineses usam o Google Drive para espionar governos

por SampaNews 4 de março de 2026
4 de março de 2026
0

Pesquisadores de segurança da Check Point Research divulgaram um relatório que detalha as operações do Silver Dragon, um grupo hacker de origem chinesa que vem atacando órgãos governamentais desde 2024.

O grupo usa o Google Drive como canal secreto de comunicação entre o malware instalado nas máquinas das vítimas e os operadores do ataque. Essa é uma estratégia que disfarça o tráfego malicioso dentro de um serviço amplamente confiável, raramente bloqueado por sistemas de segurança corporativos.

smart_display

Nossos vídeos em destaque

A Check Point avalia com alto grau de confiança que o Silver Dragon opera sob a influência do APT41, um dos grupos de espionagem cibernética mais conhecidos e associados ao governo chinês.

E-mails falsos e servidores vulneráveis como porta de entrada

O Silver Dragon usa dois vetores principais para comprometer as redes das vítimas. O primeiro é a exploração de servidores expostos à internet que possuam vulnerabilidades conhecidas. O segundo é o envio de e-mails de phishing com anexos maliciosos.

Nas campanhas de phishing documentadas, as vítimas recebiam e-mails com um arquivo de atalho do Windows (.LNK) em anexo. Ao abrir o arquivo, a vítima acionava involuntariamente uma sequência automatizada de comandos que extraía múltiplos arquivos escondidos dentro do próprio atalho, e os executava em segundo plano.

Um documento PDF era aberto simultaneamente como isca, enquanto os arquivos maliciosos eram instalados sem qualquer sinal visível para a vítima.

Malware se esconde em serviços legítimos do Windows

Independentemente do método de entrada, o objetivo imediato do grupo é garantir sua permanência no sistema comprometido.

Para isso, o Silver Dragon utiliza dois carregadores de malware desenvolvidos internamente: o BamboLoader e o MonikerLoader. Ambos têm a mesma função, que é descriptografar e executar um payload na memória do computador da vítima, mas usam técnicas distintas de ofuscação para dificultar a análise por pesquisadores.

Para garantir que o malware continue ativo mesmo após reinicializações, o grupo sequestra serviços legítimos do Windows, recriando-os para carregar o código malicioso automaticamente na inicialização. Entre os serviços abusados estão o de atualização do Windows e o de Bluetooth.

O payload final instalado em todos os casos é um beacon do Cobalt Strike, uma ferramenta originalmente desenvolvida para testes de segurança ofensiva, amplamente adotada por grupos criminosos por meio de versões pirateadas.

A comunicação com os servidores dos atacantes é feita predominantemente via DNS tunneling, uma técnica que esconde dados dentro de consultas de DNS, consideradas inofensivas pela maioria dos sistemas de segurança de rede.

Backdoor transforma o Drive em central de espionagem

A ferramenta mais relevante identificada no relatório é o GearDoor, um backdoor que usa o Google Drive como infraestrutura de comando e controle. Após infectar o sistema da vítima, o malware se autentica em uma conta de serviço do Google e cria uma pasta no Drive com um identificador único derivado do nome da máquina comprometida.

Toda a comunicação entre o malware e os operadores ocorre pelo upload e download de arquivos nesta pasta. O tipo de operação a ser executada é determinado pela extensão dos arquivos depositados – arquivos .cab entregam comandos; arquivos .rar entregam novos payloads; arquivos .7z ativam plugins executados diretamente na memória.

Todo o conteúdo é criptografado, de forma que mesmo que o tráfego seja interceptado, os dados permaneçam ilegíveis.

Entre os comandos suportados estão execução remota de comandos, listagem e manipulação de arquivos, exfiltração de dados para o Drive e imitação de processos do sistema para elevação de privilégios.

O relatório observa que o conjunto de comandos mostra sinais de desenvolvimento ativo, uma vez que algumas funções foram removidas e outras adicionadas entre versões analisadas, indicando que a ferramenta ainda está em evolução.

Monitoramento de tela e acesso remoto

O grupo também implanta duas ferramentas complementares nos sistemas comprometidos. A primeira é o SilverScreen, um malware que captura imagens da tela da vítima em intervalos regulares.

Para reduzir o consumo de disco e diminuir a chance de detecção, a ferramenta só salva capturas em resolução completa quando detecta mudança visual significativa em relação à imagem anterior.

A segunda é o SSHcmd, um utilitário que permite execução remota de comandos e transferência de arquivos via SSH, o protocolo padrão para acesso remoto seguro a servidores. Os comandos podem ser enviados codificados em Base64, o que pode ser usado para contornar sistemas básicos de monitoramento de logs.

Todos os caminhos levam à China

A atribuição do Silver Dragon a um ator de origem chinesa se baseia em múltiplos indicadores. O mais significativo é a similaridade estrutural entre o script de instalação do BamboLoader e um script previamente atribuído ao APT41, documentado pela empresa Mandiant em 2020. 

A sequência de comandos usada para registrar uma DLL maliciosa como serviço do Windows é praticamente idêntica nos dois casos — um padrão que uma busca em repositórios públicos de malware não encontrou em nenhum outro grupo.

Os beacons do Cobalt Strike identificados nas operações compartilham o mesmo número de série de versões pirateadas historicamente associadas a grupos chineses.

Além disso, a análise de metadados de múltiplas amostras revelou que os timestamps de compilação dos arquivos estão consistentemente alinhados com o fuso horário UTC+8, correspondente ao Horário Padrão da China.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Crise no transporte marítimo no Golfo se agrava com navios parados pelo 5º dia
próxima postagem
Leilão define empresa para organizar Expoagro e Festa do Peão 2026 em Bragança Paulista

Você também pode gostar

Home office: 75 vagas para trabalho remoto [04/03]

4 de março de 2026

Kingdom Come: Deliverance II e mais jogos de...

4 de março de 2026

TikTok diz que criptografar mensagens seria perigoso para...

4 de março de 2026

Play Store libera 5 jogos grátis por tempo...

4 de março de 2026

POSTS MAIS RECENTES

  • Home office: 75 vagas para trabalho remoto [04/03]
  • Kingdom Come: Deliverance II e mais jogos de Xbox com até 90% OFF; aproveite
  • EUA x Irã: tudo o que aconteceu no 5º dia de guerra no Oriente Médio
  • Senado brasileiro aprova acordo de livre comércio entre Mercosul-UE
  • Prefeitura publica nova convocação do Programa Aprendiz Bragantino

Siga-nos

  • Recente
  • Popular
  • Home office: 75 vagas para trabalho remoto [04/03]

    4 de março de 2026
  • Kingdom Come: Deliverance II e mais jogos de Xbox com até 90% OFF; aproveite

    4 de março de 2026
  • EUA x Irã: tudo o que aconteceu no 5º dia de guerra no Oriente Médio

    4 de março de 2026
  • Senado brasileiro aprova acordo de livre comércio entre Mercosul-UE

    4 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Grau Educacional: o negócio de irmãos que começou...

4 de março de 2026

TikTok diz que criptografar mensagens seria perigoso para...

4 de março de 2026

Leilão define empresa para organizar Expoagro e Festa...

4 de março de 2026

Cibercriminosos chineses usam o Google Drive para espionar...

4 de março de 2026

Crise no transporte marítimo no Golfo se agrava...

4 de março de 2026

Leitura obrigatória

  • Home office: 75 vagas para trabalho remoto [04/03]

    4 de março de 2026
  • Kingdom Come: Deliverance II e mais jogos de Xbox com até 90% OFF; aproveite

    4 de março de 2026
  • EUA x Irã: tudo o que aconteceu no 5º dia de guerra no Oriente Médio

    4 de março de 2026
  • Senado brasileiro aprova acordo de livre comércio entre Mercosul-UE

    4 de março de 2026
  • Prefeitura publica nova convocação do Programa Aprendiz Bragantino

    4 de março de 2026

Newsletter

Posts relacionados

  • Home office: 75 vagas para trabalho remoto [04/03]

    4 de março de 2026
  • Kingdom Come: Deliverance II e mais jogos de Xbox com até 90% OFF; aproveite

    4 de março de 2026
  • TikTok diz que criptografar mensagens seria perigoso para usuários

    4 de março de 2026
  • Play Store libera 5 jogos grátis por tempo limitado! Resgate agora (04)

    4 de março de 2026
  • Cibercriminosos norte-coreanos transformam pen drives em ferramentas de espionagem

    4 de março de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Ceron diz que alta do petróleo até US$ 85 não deve gerar pressão inflacionária
2 de março de 2026
Campeonato Mundial de Excel: conheça torneio com Brasil na disputa
2 de março de 2026

Postagens Aleatórias

Processo seletivo oferece 158 vagas de trabalho em Bragança Paulista
6 de fevereiro de 2026
“O Agente Secreto” vence Spirit Awards; Adolpho Veloso também leva prêmio
16 de fevereiro de 2026
Zelenskiy diz que mudança de negociador da Rússia tem como objetivo adiar decisão
14 de fevereiro de 2026

Categorias Populares

  • Tecnologia (1.435)
  • Política (1.015)
  • Mundo (966)
  • Economia (406)
  • Negócios (398)
  • Campinas (388)
  • Auto (319)
  • Bragança Paulista (303)
  • Esporte (171)
  • Cultura (162)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home