sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Rei Charles III chega a Washington em meio à crise entre EUA e Reino Unido
27 de abril de 2026
Inadimplência entre as MPMEs chega em 6%, maior taxa desde 2018
27 de abril de 2026
DeepSeek aposta na Huawei e reforça busca por soberania chinesa
27 de abril de 2026
Spider-Noir se une a Um Novo Dia e traz elemento famoso dos filmes dos anos 2000
27 de abril de 2026
segunda-feira, abril 27, 2026
Top Posts
Rei Charles III chega a Washington em meio...
Inadimplência entre as MPMEs chega em 6%, maior...
DeepSeek aposta na Huawei e reforça busca por...
Spider-Noir se une a Um Novo Dia e...
Desenrola 2.0: o que se sabe sobre aposta...
Fortnite reembolsa itens do rapper D4vd após caso...
Kassab diz que Bolsonaro ‘teve desempenho pessoal muito...
Anatel apreendeu 1,3 milhão de dispositivos piratas entre...
É fake que morte de filhote de pitbull...
Com troca de abraços, Tarcísio e Flávio Bolsonaro...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Rei Charles III chega a Washington em meio à crise entre EUA e Reino Unido
27 de abril de 2026
Inadimplência entre as MPMEs chega em 6%, maior taxa desde 2018
27 de abril de 2026
DeepSeek aposta na Huawei e reforça busca por soberania chinesa
27 de abril de 2026
Spider-Noir se une a Um Novo Dia e traz elemento famoso dos filmes dos anos 2000
27 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Rei Charles III chega a Washington em meio à crise entre EUA e Reino Unido
27 de abril de 2026
Inadimplência entre as MPMEs chega em 6%, maior taxa desde 2018
27 de abril de 2026
DeepSeek aposta na Huawei e reforça busca por soberania chinesa
27 de abril de 2026
Spider-Noir se une a Um Novo Dia e traz elemento famoso dos filmes dos anos 2000
27 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos fazem ‘e-mail bombing’ para instalar malware via Microsoft Teams

por SampaNews 27 de abril de 2026
27 de abril de 2026
5

O Google descobriu uma nova campanha maliciosa que lota a caixa de entrada das vítimas com e-mails inúteis. Os cibercriminosos aproveitam a confusão para se passar pelo suporte de TI e oferecer uma solução que instala malware no dispositivo.

O grupo foi identificado como UNC6692 pela Mandiant, parte do Grupo de Inteligência de Ameaças do Google (GTIG) e a campanha está em andamento pelo menos desde meados de dezembro de 2025. A estratégia consiste em disparar milhares de mensagens para o e-mail da vítima (e-mail bombing), criando um senso de urgência e distração. Em seguida, os hackers enviam uma mensagem pelo Microsoft Teams oferecendo uma solução imediata para o problema — que, na verdade, é uma armadilha.

smart_display

Nossos vídeos em destaque

A página maliciosa é construída para induzir o usuário a fornecer credenciais. (Fonte: GTIG/Reprodução)

Como funciona o ataque?

  1. A mensagem enviada pelo Microsoft Teams contém um link para uma página maliciosa disfarçada de ferramenta de reparos (Mailbox Repair Utility). Ao acessá-la, o navegador baixa automaticamente um binário AutoHotKey e um script de mesmo nome;
  2. O título idêntico no mesmo diretório faz com que o script AutoHotKey seja executado de forma automática, sem nenhum comando adicional. O script então baixa o SNOWBELT, uma extensão para navegadores baseados no Chromium;
  3. Para garantir a persistência do SNOWBELT, é adicionado um atalho para o AutoHotKey na pasta de inicialização do Windows (Startup), que verifica se o malware está ativo e se a tarefa agendada está presente;
  4. Duas tarefas agendadas são instaladas: a primeira inicia uma instância invisível do Microsoft Edge carregando o SNOWBELT; a segunda identifica e encerra processos do Edge que não têm o CoreUIComponents.dll carregado — etapa necessária para “limpar” os processos que executam o malware;
  5. O SNOWBELT é usado para baixar arquivos adicionais, incluindo os scripts SNOWGLAZE e SNOWBASIN, scripts AutoHotKey e um arquivo ZIP com um executável em Python e outros componentes.

Com o SNOWGLAZE, o grupo estabelece conexão entre seus servidores e o dispositivo da vítima. Já o SNOWBASIN funciona como um backdoor que permite a execução remota de comandos via PowerShell ou Prompt de Comando, realiza capturas de tela e prepara arquivos para exfiltração. Por fim, é executada uma etapa de reconhecimento para identificar outros computadores e servidores vulneráveis na rede.

Google não identificou os alvos mais comuns

O Google não mencionou o perfil dos alvos da campanha, mas destacou que o UNC6692 demonstra técnicas versáteis, combinando engenharia social, malware personalizado e extensões de navegador para obter a confiança da vítima e garantir persistência no sistema.

Quer ficar por dentro das novidades do mundo da tecnologia? Acesse o TecMundo e acompanhe as últimas notícias sobre segurança digital, hackers e muito mais.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Casa Branca: tiroteio de sábado foi 3ª grande tentativa de assassinato contra Trump
próxima postagem
Magistrados pedem ao STF adiamento de teto para penduricalhos, alegando dificuldades

Você também pode gostar

Spider-Noir se une a Um Novo Dia e...

27 de abril de 2026

Fortnite reembolsa itens do rapper D4vd após caso...

27 de abril de 2026

Anatel apreendeu 1,3 milhão de dispositivos piratas entre...

27 de abril de 2026

Justiça obriga Amazon a barrar venda de celulares...

27 de abril de 2026

POSTS MAIS RECENTES

  • Rei Charles III chega a Washington em meio à crise entre EUA e Reino Unido
  • Inadimplência entre as MPMEs chega em 6%, maior taxa desde 2018
  • DeepSeek aposta na Huawei e reforça busca por soberania chinesa
  • Spider-Noir se une a Um Novo Dia e traz elemento famoso dos filmes dos anos 2000
  • Desenrola 2.0: o que se sabe sobre aposta de Lula contra dívidas e pela popularidade

Siga-nos

  • Recente
  • Popular
  • Rei Charles III chega a Washington em meio à crise entre EUA e Reino Unido

    27 de abril de 2026
  • Inadimplência entre as MPMEs chega em 6%, maior taxa desde 2018

    27 de abril de 2026
  • DeepSeek aposta na Huawei e reforça busca por soberania chinesa

    27 de abril de 2026
  • Spider-Noir se une a Um Novo Dia e traz elemento famoso dos filmes dos anos 2000

    27 de abril de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Fortnite reembolsa itens do rapper D4vd após caso...

27 de abril de 2026

Kassab diz que Bolsonaro ‘teve desempenho pessoal muito...

27 de abril de 2026

Anatel apreendeu 1,3 milhão de dispositivos piratas entre...

27 de abril de 2026

É fake que morte de filhote de pitbull...

27 de abril de 2026

Com troca de abraços, Tarcísio e Flávio Bolsonaro...

27 de abril de 2026

Leitura obrigatória

  • Rei Charles III chega a Washington em meio à crise entre EUA e Reino Unido

    27 de abril de 2026
  • Inadimplência entre as MPMEs chega em 6%, maior taxa desde 2018

    27 de abril de 2026
  • DeepSeek aposta na Huawei e reforça busca por soberania chinesa

    27 de abril de 2026
  • Spider-Noir se une a Um Novo Dia e traz elemento famoso dos filmes dos anos 2000

    27 de abril de 2026
  • Desenrola 2.0: o que se sabe sobre aposta de Lula contra dívidas e pela popularidade

    27 de abril de 2026

Newsletter

Posts relacionados

  • Spider-Noir se une a Um Novo Dia e traz elemento famoso dos filmes dos anos 2000

    27 de abril de 2026
  • Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato

    27 de abril de 2026
  • Anatel apreendeu 1,3 milhão de dispositivos piratas entre 2025 e 2026

    27 de abril de 2026
  • Justiça obriga Amazon a barrar venda de celulares irregulares no Brasil

    27 de abril de 2026
  • Toda a linha do iPhone 17 com desconto e em até 27x no Mercado Livre: saiba as condições

    27 de abril de 2026

Mais vistas da semana

Interesse feminino em esportes tem skate em alta e avanço do futebol
24 de abril de 2026
CS São José é furtado e tem parte dos atendimentos suspensos
27 de abril de 2026
Cidade da região tem 3 mil moradores sem acesso completo às redes de água e esgoto, apesar de universalização na área urbana
26 de abril de 2026

Postagens Aleatórias

Irã ataca base aérea no Bahrein; EUA atingem Guarda Revolucionária
3 de março de 2026
Brasil começa 2026 em ritmo forte, mas JPMorgan projeta desaceleração mais à frente
22 de abril de 2026
Remake de Resident Evil 1 está em desenvolvimento, diz novo rumor
5 de março de 2026

Categorias Populares

  • Tecnologia (3.384)
  • Política (2.522)
  • Mundo (2.434)
  • Campinas (1.129)
  • Negócios (896)
  • Economia (884)
  • Auto (673)
  • Bragança Paulista (626)
  • Esporte (381)
  • Cultura (273)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home