sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

A indústria espacial após o IPO da SpaceX: os concorrentes estão em pânico?
12 de junho de 2026
Erramos: pneus Delinte do BYD Dolphin não vieram de fábrica em “meia-vida”
12 de junho de 2026
Empresário é baleado em Campinas; PM busca suspeitos
12 de junho de 2026
Prefeito de Amparo é investigado por suspeita de violência doméstica contra filha
12 de junho de 2026
sexta-feira, junho 12, 2026
Top Posts
A indústria espacial após o IPO da SpaceX:...
Erramos: pneus Delinte do BYD Dolphin não vieram...
Empresário é baleado em Campinas; PM busca suspeitos
Prefeito de Amparo é investigado por suspeita de...
Motociclista morre em colisão frontal na Rodovia Alkindar...
OpenAI é processada por suposta contribuição do ChatGPT...
Para quem faz sentido comprar um iPad Mini?
Sesc SP tem programação especial para celebrar a...
Play Store libera 5 jogos grátis por tempo...
Coreia do Sul e República Tcheca fecham primeiro...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

A indústria espacial após o IPO da SpaceX: os concorrentes estão em pânico?
12 de junho de 2026
Erramos: pneus Delinte do BYD Dolphin não vieram de fábrica em “meia-vida”
12 de junho de 2026
Empresário é baleado em Campinas; PM busca suspeitos
12 de junho de 2026
Prefeito de Amparo é investigado por suspeita de violência doméstica contra filha
12 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

A indústria espacial após o IPO da SpaceX: os concorrentes estão em pânico?
12 de junho de 2026
Erramos: pneus Delinte do BYD Dolphin não vieram de fábrica em “meia-vida”
12 de junho de 2026
Empresário é baleado em Campinas; PM busca suspeitos
12 de junho de 2026
Prefeito de Amparo é investigado por suspeita de violência doméstica contra filha
12 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos fazem ‘e-mail bombing’ para instalar malware via Microsoft Teams

por SampaNews 27 de abril de 2026
27 de abril de 2026
21

O Google descobriu uma nova campanha maliciosa que lota a caixa de entrada das vítimas com e-mails inúteis. Os cibercriminosos aproveitam a confusão para se passar pelo suporte de TI e oferecer uma solução que instala malware no dispositivo.

O grupo foi identificado como UNC6692 pela Mandiant, parte do Grupo de Inteligência de Ameaças do Google (GTIG) e a campanha está em andamento pelo menos desde meados de dezembro de 2025. A estratégia consiste em disparar milhares de mensagens para o e-mail da vítima (e-mail bombing), criando um senso de urgência e distração. Em seguida, os hackers enviam uma mensagem pelo Microsoft Teams oferecendo uma solução imediata para o problema — que, na verdade, é uma armadilha.

smart_display

Nossos vídeos em destaque

A página maliciosa é construída para induzir o usuário a fornecer credenciais. (Fonte: GTIG/Reprodução)

Como funciona o ataque?

  1. A mensagem enviada pelo Microsoft Teams contém um link para uma página maliciosa disfarçada de ferramenta de reparos (Mailbox Repair Utility). Ao acessá-la, o navegador baixa automaticamente um binário AutoHotKey e um script de mesmo nome;
  2. O título idêntico no mesmo diretório faz com que o script AutoHotKey seja executado de forma automática, sem nenhum comando adicional. O script então baixa o SNOWBELT, uma extensão para navegadores baseados no Chromium;
  3. Para garantir a persistência do SNOWBELT, é adicionado um atalho para o AutoHotKey na pasta de inicialização do Windows (Startup), que verifica se o malware está ativo e se a tarefa agendada está presente;
  4. Duas tarefas agendadas são instaladas: a primeira inicia uma instância invisível do Microsoft Edge carregando o SNOWBELT; a segunda identifica e encerra processos do Edge que não têm o CoreUIComponents.dll carregado — etapa necessária para “limpar” os processos que executam o malware;
  5. O SNOWBELT é usado para baixar arquivos adicionais, incluindo os scripts SNOWGLAZE e SNOWBASIN, scripts AutoHotKey e um arquivo ZIP com um executável em Python e outros componentes.

Com o SNOWGLAZE, o grupo estabelece conexão entre seus servidores e o dispositivo da vítima. Já o SNOWBASIN funciona como um backdoor que permite a execução remota de comandos via PowerShell ou Prompt de Comando, realiza capturas de tela e prepara arquivos para exfiltração. Por fim, é executada uma etapa de reconhecimento para identificar outros computadores e servidores vulneráveis na rede.

Google não identificou os alvos mais comuns

O Google não mencionou o perfil dos alvos da campanha, mas destacou que o UNC6692 demonstra técnicas versáteis, combinando engenharia social, malware personalizado e extensões de navegador para obter a confiança da vítima e garantir persistência no sistema.

Quer ficar por dentro das novidades do mundo da tecnologia? Acesse o TecMundo e acompanhe as últimas notícias sobre segurança digital, hackers e muito mais.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Casa Branca: tiroteio de sábado foi 3ª grande tentativa de assassinato contra Trump
próxima postagem
Magistrados pedem ao STF adiamento de teto para penduricalhos, alegando dificuldades

Você também pode gostar

A indústria espacial após o IPO da SpaceX:...

12 de junho de 2026

OpenAI é processada por suposta contribuição do ChatGPT...

12 de junho de 2026

Para quem faz sentido comprar um iPad Mini?

12 de junho de 2026

Play Store libera 5 jogos grátis por tempo...

11 de junho de 2026

POSTS MAIS RECENTES

  • A indústria espacial após o IPO da SpaceX: os concorrentes estão em pânico?
  • Erramos: pneus Delinte do BYD Dolphin não vieram de fábrica em “meia-vida”
  • Empresário é baleado em Campinas; PM busca suspeitos
  • Prefeito de Amparo é investigado por suspeita de violência doméstica contra filha
  • Motociclista morre em colisão frontal na Rodovia Alkindar Monteiro Junqueira

Siga-nos

  • Recente
  • Popular
  • A indústria espacial após o IPO da SpaceX: os concorrentes estão em pânico?

    12 de junho de 2026
  • Erramos: pneus Delinte do BYD Dolphin não vieram de fábrica em “meia-vida”

    12 de junho de 2026
  • Empresário é baleado em Campinas; PM busca suspeitos

    12 de junho de 2026
  • Prefeito de Amparo é investigado por suspeita de violência doméstica contra filha

    12 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

OpenAI é processada por suposta contribuição do ChatGPT...

12 de junho de 2026

Para quem faz sentido comprar um iPad Mini?

12 de junho de 2026

Sesc SP tem programação especial para celebrar a...

11 de junho de 2026

Play Store libera 5 jogos grátis por tempo...

11 de junho de 2026

Coreia do Sul e República Tcheca fecham primeiro...

11 de junho de 2026

Leitura obrigatória

  • A indústria espacial após o IPO da SpaceX: os concorrentes estão em pânico?

    12 de junho de 2026
  • Erramos: pneus Delinte do BYD Dolphin não vieram de fábrica em “meia-vida”

    12 de junho de 2026
  • Empresário é baleado em Campinas; PM busca suspeitos

    12 de junho de 2026
  • Prefeito de Amparo é investigado por suspeita de violência doméstica contra filha

    12 de junho de 2026
  • Motociclista morre em colisão frontal na Rodovia Alkindar Monteiro Junqueira

    12 de junho de 2026

Newsletter

Posts relacionados

  • A indústria espacial após o IPO da SpaceX: os concorrentes estão em pânico?

    12 de junho de 2026
  • OpenAI é processada por suposta contribuição do ChatGPT em suicídio

    12 de junho de 2026
  • Para quem faz sentido comprar um iPad Mini?

    12 de junho de 2026
  • Play Store libera 5 jogos grátis por tempo limitado! Resgate agora (11)

    11 de junho de 2026
  • Anthropic admite que Fable 5 sabotava respostas sem aviso e revisa IA

    11 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Gilmar leva julgamento sobre quebra de sigilos de Lulinha ao plenário do STF
13 de março de 2026
Smartphones Galaxy, iPhone, Moto G e mais em promoção no Mercado Livre
13 de maio de 2026
Trump nega que acordo com Irã tenha sido fechado: “Ninguém sabe o que é”
24 de maio de 2026

Categorias Populares

  • Tecnologia (5.069)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.754)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (951)
  • Bragança Paulista (917)
  • Esporte (545)
  • Saúde (420)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home