sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Honda City 2027 surge sem camuflagem antes da estreia com visual de Prelude
19 de maio de 2026
Diretor de Obsessão libera seu primeiro filme de terror de graça! Confira
19 de maio de 2026
Valinhos confirma 1ª morte por febre maculosa em 2026
19 de maio de 2026
ONU: economia do Brasil deve desacelerar; previsão de alta do PIB 2026 fica em 2%
19 de maio de 2026
terça-feira, maio 19, 2026
Top Posts
Honda City 2027 surge sem camuflagem antes da...
Diretor de Obsessão libera seu primeiro filme de...
Valinhos confirma 1ª morte por febre maculosa em...
ONU: economia do Brasil deve desacelerar; previsão de...
Lula sobre fim da escala 6×1 a setor...
Colecionar álbum de figurinhas da Copa do Mundo...
Fusões e aquisições globais ainda não conseguem se...
Google: Circule para Pesquisar e Busca mostrarão se...
Criança que caiu do 4º andar no Florence...
Trump volta a ameaçar o Irã e diz...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Honda City 2027 surge sem camuflagem antes da estreia com visual de Prelude
19 de maio de 2026
Diretor de Obsessão libera seu primeiro filme de terror de graça! Confira
19 de maio de 2026
Valinhos confirma 1ª morte por febre maculosa em 2026
19 de maio de 2026
ONU: economia do Brasil deve desacelerar; previsão de alta do PIB 2026 fica em 2%
19 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Honda City 2027 surge sem camuflagem antes da estreia com visual de Prelude
19 de maio de 2026
Diretor de Obsessão libera seu primeiro filme de terror de graça! Confira
19 de maio de 2026
Valinhos confirma 1ª morte por febre maculosa em 2026
19 de maio de 2026
ONU: economia do Brasil deve desacelerar; previsão de alta do PIB 2026 fica em 2%
19 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos usam ‘WhatsApp dos anos 1990’ para invadir 7 mil servidores Linux

por SampaNews 11 de fevereiro de 2026
11 de fevereiro de 2026
22

Uma nova operação de botnet, batizada de SSHStalker, já comprometeu quase 7 mil servidores Linux em todo o mundo. Botnet é uma rede de computadores infectados por malware que são controlados remotamente por criminosos — como se fossem ‘zumbis’ obedecendo ordens sem que os donos saibam. 

A empresa de segurança Flare descobriu a campanha ao instalar uma “armadilha digital” com senhas fracas de propósito para atrair invasores.

smart_display

Nossos vídeos em destaque

Durante dois meses de monitoramento desde o início de 2025, a equipe identificou um padrão de ataque completamente novo, sem correspondência em bases de dados de malware conhecidas. 

O que chama atenção é a combinação de técnicas antigas dos anos 2000 com automação moderna, criando uma infraestrutura resiliente e difícil de derrubar.

Chat dos anos 90 como central de comando

O SSHStalker usa IRC (Internet Relay Chat) como sistema de controle. IRC é um protocolo de conversa em grupo muito popular nos anos 90, como se fosse um WhatsApp primitivo da época da internet discada. Hoje é considerado ultrapassado, mas os criminosos apostam justamente nisso, é barato, resiliente e possui vários pontos de backup.

A operação adaptou o EnergyMech, um framework originalmente criado para gerenciar canais de IRC, transformando-o em ferramenta para coordenar milhares de máquinas infectadas. Tudo acontece através de salas de chat aparentemente normais. 

Para dificultar a detecção, os bots criam identidades falsas usando listas gigantes de apelidos, incluindo gírias romenas e referências da cultura pop, misturando-se com usuários reais.

Como funciona o ataque

O processo começa com varreduras massivas em busca de servidores SSH vulneráveis. Os atacantes instalam um scanner falso chamado “nmap”, escrito em linguagem Golang, que se propaga automaticamente, infectando um computador e usando-o para procurar o próximo alvo.

Quando encontram um servidor com a porta 22 aberta, usada para acesso remoto no Linux, começa o ataque de força bruta. É como tentar abrir um cadeado testando todas as combinações possíveis. Os criminosos apostam em senhas fracas como “admin/admin” ou “root/123456” que ainda são surpreendentemente comuns em sistemas mal configurados.

Uma vez dentro, acontece algo tecnicamente sofisticado: em vez de trazer o vírus pronto, os atacantes instalam o GCC, um compilador de linguagem C, ferramenta que transforma código de programação em programa executável. 

Isso porque vírus prontos têm “impressões digitais” únicas que antivírus reconhecem facilmente. Ao compilar o código na hora, dentro do próprio servidor invadido, cada infecção gera um arquivo diferente, impossível de identificar pelos métodos tradicionais.

São instalados dois bots IRC praticamente idênticos, mas conectados a diferentes servidores e salas como redundância. Se um cai, o outro continua funcionando. Além disso, possuem pequenas diferenças para rodar em diferentes arquiteturas de hardware como ARM, x86 e MIPS.

No segundo estágio, é baixado um pacote chamado “GS” com sete componentes maliciosos. Entre eles está o “distro”, que detecta qual distribuição Linux está rodando — CentOS, Ubuntu ou RedHat — e ajusta a instalação. Outros scripts como “clean.c” e “cls.c” apagam registros de acesso (os “logs” do sistema) para dificultar investigações forenses.

Ressurreição automática

O golpe de mestre é a persistência. O malware cria uma tarefa no cron (agendador de tarefas do Linux) que roda a cada minuto verificando se o vírus ainda está ativo. Se um administrador descobrir e matar o processo malicioso, ele volta à vida em no máximo 60 segundos.

Para dificultar ainda mais a limpeza, o sistema prefere operar em memória RAM através de caminhos como /dev/shm, um sistema de arquivos temporário que existe apenas na RAM. Quando o computador reinicia, os arquivos desaparecem, mas a tarefa automática os recria imediatamente.

Vulnerabilidades de 2009 ainda funcionam

Os pesquisadores encontraram no servidor dos atacantes um arsenal de 81 exploits cobrindo 16 CVEs diferentes, sistema de identificação padronizado para falhas de segurança conhecidas. O surpreendente é que visam principalmente versões antigas do kernel Linux da série 2.6.x, comuns entre 2009 e 2010.

Embora a maioria dos sistemas modernos esteja protegida, os pesquisadores estimam que entre 1% e 3% dos servidores na internet ainda sejam vulneráveis, número que sobe para 5% a 10% em ambientes de “cauda longa” como provedores de hospedagem legados, imagens VPS abandonadas e equipamentos industriais antigos.

Mineração de criptomoedas e roubo na nuvem

Além da infraestrutura de botnet, os criminosos instalaram programas de mineração de criptomoedas, que usam o processador das máquinas infectadas para gerar Ethereum Classic, e ferramentas para roubar credenciais da AWS (Amazon Web Services). 

Uma ferramenta de reconhecimento vasculha mais de 34 mil caminhos de arquivos em websites mal configurados buscando chaves de acesso expostas. Com essas credenciais, podem assumir controle total da infraestrutura na nuvem das vítimas.

Pistas apontam para a Romênia

A análise do código e artefatos encontrados aponta possível origem romena. Enquanto o repositório contém scripts em russo, chinês, alemão e francês, todos rastreáveis a malware público conhecido, os artefatos em romeno parecem originais. 

Apelidos de estilo romeno, padrões de gíria e convenções de nomenclatura reforçam a hipótese.

O SSHStalker mostra semelhanças com operações como Outlaw e Maxlas, ambas associadas a grupos do Leste Europeu, mas sem ligação direta comprovada — pode ser um imitador ou operação derivada.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Polícia do Canadá identifica suspeita de 18 anos em tiroteio que deixou nove mortos
próxima postagem
Mitsubishi L200 sai de linha após 34 anos no Brasil para dar lugar à nova Triton

Você também pode gostar

Diretor de Obsessão libera seu primeiro filme de...

19 de maio de 2026

Google: Circule para Pesquisar e Busca mostrarão se...

19 de maio de 2026

Gemini Omni quer mudar realidade de vídeos com...

19 de maio de 2026

5 sinais de que os streamings ficaram mais...

19 de maio de 2026

POSTS MAIS RECENTES

  • Honda City 2027 surge sem camuflagem antes da estreia com visual de Prelude
  • Diretor de Obsessão libera seu primeiro filme de terror de graça! Confira
  • Valinhos confirma 1ª morte por febre maculosa em 2026
  • ONU: economia do Brasil deve desacelerar; previsão de alta do PIB 2026 fica em 2%
  • Lula sobre fim da escala 6×1 a setor de construção: não fique assustado, é necessário

Siga-nos

  • Recente
  • Popular
  • Honda City 2027 surge sem camuflagem antes da estreia com visual de Prelude

    19 de maio de 2026
  • Diretor de Obsessão libera seu primeiro filme de terror de graça! Confira

    19 de maio de 2026
  • Valinhos confirma 1ª morte por febre maculosa em 2026

    19 de maio de 2026
  • ONU: economia do Brasil deve desacelerar; previsão de alta do PIB 2026 fica em 2%

    19 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Colecionar álbum de figurinhas da Copa do Mundo...

19 de maio de 2026

Fusões e aquisições globais ainda não conseguem se...

19 de maio de 2026

Google: Circule para Pesquisar e Busca mostrarão se...

19 de maio de 2026

Criança que caiu do 4º andar no Florence...

19 de maio de 2026

Trump volta a ameaçar o Irã e diz...

19 de maio de 2026

Leitura obrigatória

  • Honda City 2027 surge sem camuflagem antes da estreia com visual de Prelude

    19 de maio de 2026
  • Diretor de Obsessão libera seu primeiro filme de terror de graça! Confira

    19 de maio de 2026
  • Valinhos confirma 1ª morte por febre maculosa em 2026

    19 de maio de 2026
  • ONU: economia do Brasil deve desacelerar; previsão de alta do PIB 2026 fica em 2%

    19 de maio de 2026
  • Lula sobre fim da escala 6×1 a setor de construção: não fique assustado, é necessário

    19 de maio de 2026

Newsletter

Posts relacionados

  • Diretor de Obsessão libera seu primeiro filme de terror de graça! Confira

    19 de maio de 2026
  • Google: Circule para Pesquisar e Busca mostrarão se imagens foram feitas em IA

    19 de maio de 2026
  • Gemini Omni quer mudar realidade de vídeos com IA Agêntica

    19 de maio de 2026
  • 5 sinais de que os streamings ficaram mais complicados do que deveriam

    19 de maio de 2026
  • Mixtape não será removido das lojas por conta de músicas licenciadas, segundo diretor

    19 de maio de 2026

Mais vistas da semana

Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026
Governo revê regra sobre divulgação de margens de distribuidoras de combustíveis
15 de maio de 2026
Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026

Postagens Aleatórias

Conheça os novos personagens de Jujutsu Kaisen Temporada 3
31 de janeiro de 2026
O plano da Nord Wealth para dobrar os R$ 10 bi sob consultoria até 2027
27 de janeiro de 2026
Motta avalia que falta de compreensão do governo travou PL que regula trabalho em app
17 de abril de 2026

Categorias Populares

  • Tecnologia (4.201)
  • Política (3.201)
  • Mundo (2.939)
  • Campinas (1.445)
  • Economia (1.107)
  • Negócios (1.106)
  • Auto (809)
  • Bragança Paulista (749)
  • Esporte (454)
  • Saúde (339)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home