sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Família procura por homem desaparecido há quatro dias em Bragança Paulista
5 de julho de 2026
Tudo sobre Witch Hat Atelier, anime de fantasia que conquistou muitos fãs
5 de julho de 2026
Temperaturas despencam durante a semana no interior de SP
5 de julho de 2026
Brasil mira fim de tabus contra Noruega e europeus em Copas do Mundo
5 de julho de 2026
domingo, julho 5, 2026
Top Posts
Família procura por homem desaparecido há quatro dias...
Tudo sobre Witch Hat Atelier, anime de fantasia...
Temperaturas despencam durante a semana no interior de...
Brasil mira fim de tabus contra Noruega e...
Novo Alpine A110 elétrico tem bateria dividida para...
Epic Games libera novo jogo grátis no celular!...
Brasil enfrenta a Noruega hoje pelas oitavas de...
Crunchyroll chega ao app Apple TV
obra na rede de esgoto vai modernizar sistema...
Melhor aspirador de pó vertical WAP; confira 5...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Família procura por homem desaparecido há quatro dias em Bragança Paulista
5 de julho de 2026
Tudo sobre Witch Hat Atelier, anime de fantasia que conquistou muitos fãs
5 de julho de 2026
Temperaturas despencam durante a semana no interior de SP
5 de julho de 2026
Brasil mira fim de tabus contra Noruega e europeus em Copas do Mundo
5 de julho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Família procura por homem desaparecido há quatro dias em Bragança Paulista
5 de julho de 2026
Tudo sobre Witch Hat Atelier, anime de fantasia que conquistou muitos fãs
5 de julho de 2026
Temperaturas despencam durante a semana no interior de SP
5 de julho de 2026
Brasil mira fim de tabus contra Noruega e europeus em Copas do Mundo
5 de julho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Espionagem chinesa atinge governos com vírus avançado

por SampaNews 4 de fevereiro de 2026
4 de fevereiro de 2026
41

Grupos de hackers vinculados ao governo chinês intensificaram operações de espionagem contra agências governamentais e de segurança no Sudeste Asiático durante 2025, segundo revelam pesquisadores de cibersegurança. As campanhas, executadas com precisão cirúrgica, demonstram evolução técnica significativa e coordenação estratégica sem precedentes.

A Check Point Research identificou o grupo responsável como Amaranth-Dragon, com fortes conexões ao ecossistema APT41, coletivo já conhecido por operações de espionagem de longa duração. 

smart_display

Nossos vídeos em destaque

Os alvos incluem Camboja, Tailândia, Laos, Indonésia, Singapura e Filipinas, sempre sincronizados com eventos políticos sensíveis, decisões governamentais ou conferências de segurança regional.

O diferencial destas operações está no timing milimétrico. Ao ancorar ataques em contextos familiares e atuais que os alvos acompanham profissionalmente, os atacantes aumentam drasticamente as chances de sucesso. A infraestrutura é configurada para interagir apenas com vítimas em países específicos, minimizando exposição e dificultando investigações.

 Apenas oito dias após a divulgação pública da falha CVE-2025-8088 no WinRAR, o grupo já a incorporava em suas campanhas. Arquivos compactados maliciosos são distribuídos via e-mails de spear-phishing altamente personalizados, hospedados em plataformas legítimas como Dropbox para evitar detecção.

Técnicas avançadas de infecção

A cadeia de infecção demonstra sofisticação técnica avançada. O malware principal, Amaranth Loader, utiliza DLL side-loading, técnica que abusa de programas legítimos para carregar código malicioso sem levantar suspeitas. 

Uma vez ativo, o loader baixa chaves de criptografia de servidores externos, decifra payloads adicionais e os executa diretamente na memória do computador, dificultando enormemente a detecção. 

O payload final frequentemente é o Havoc, framework de comando e controle de código aberto que transforma sistemas comprometidos em pontos remotamente controlados pelos atacantes.

Variantes adaptadas por região

Em campanhas específicas, os atacantes adaptaram suas ferramentas. Na Indonésia, distribuíram o TGAmaranth RAT, trojan de acesso remoto que utiliza bots do Telegram para comando e controle. 

Este malware permite capturar telas, executar comandos, baixar arquivos e manter controle total sobre sistemas comprometidos, implementando técnicas anti-detecção para resistir à análise. 

A infraestrutura de comando e controle, protegida pelo Cloudflare, aceita conexões apenas de IPs dos países alvejados, dificultando investigações e reduzindo exposição operacional.

Operação paralela do Mustang Panda

Paralelamente, outro grupo chinês, Mustang Panda, conduziu a operação PlugX Diplomacy entre dezembro de 2025 e janeiro de 2026, mirando funcionários diplomáticos e eleitorais.

Diferente do Amaranth-Dragon, essa campanha baseou-se em impersonação, distribuindo documentos que pareciam resumos diplomáticos americanos. Simplesmente abrir o arquivo comprometia o sistema com uma variante customizada do malware PlugX.

Ameaça persistente e recomendações

A correlação entre eventos diplomáticos reais e o timing dos ataques detectados sugere que essas campanhas persistirão conforme desenvolvimentos geopolíticos se desenrolem.

Especialistas recomendam que entidades governamentais e diplomáticas tratem distribuição de arquivos maliciosos e técnicas de DLL hijacking como ameaças persistentes de alta prioridade, não como táticas isoladas.

Estas operações ilustram a evolução da espionagem cibernética patrocinada por Estados: planejamento meticuloso, execução técnica avançada e objetivos geopolíticos claros de coleta de inteligência de longo prazo, representando desafio significativo para as defesas cibernéticas regionais.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Trump renova ameaças ao Irã e diz que Líder Supremo deveria estar ‘muito preocupado’
próxima postagem
Agência dos EUA investiga Nike por suposta discriminação contra trabalhadores brancos

Você também pode gostar

Tudo sobre Witch Hat Atelier, anime de fantasia...

5 de julho de 2026

Epic Games libera novo jogo grátis no celular!...

5 de julho de 2026

Crunchyroll chega ao app Apple TV

5 de julho de 2026

Melhor aspirador de pó vertical WAP; confira 5...

5 de julho de 2026

POSTS MAIS RECENTES

  • Família procura por homem desaparecido há quatro dias em Bragança Paulista
  • Tudo sobre Witch Hat Atelier, anime de fantasia que conquistou muitos fãs
  • Temperaturas despencam durante a semana no interior de SP
  • Brasil mira fim de tabus contra Noruega e europeus em Copas do Mundo
  • Novo Alpine A110 elétrico tem bateria dividida para simular carros de motor central

Siga-nos

  • Recente
  • Popular
  • Família procura por homem desaparecido há quatro dias em Bragança Paulista

    5 de julho de 2026
  • Tudo sobre Witch Hat Atelier, anime de fantasia que conquistou muitos fãs

    5 de julho de 2026
  • Temperaturas despencam durante a semana no interior de SP

    5 de julho de 2026
  • Brasil mira fim de tabus contra Noruega e europeus em Copas do Mundo

    5 de julho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Epic Games libera novo jogo grátis no celular!...

5 de julho de 2026

Brasil enfrenta a Noruega hoje pelas oitavas de...

5 de julho de 2026

Crunchyroll chega ao app Apple TV

5 de julho de 2026

obra na rede de esgoto vai modernizar sistema...

5 de julho de 2026

Melhor aspirador de pó vertical WAP; confira 5...

5 de julho de 2026

Leitura obrigatória

  • Família procura por homem desaparecido há quatro dias em Bragança Paulista

    5 de julho de 2026
  • Tudo sobre Witch Hat Atelier, anime de fantasia que conquistou muitos fãs

    5 de julho de 2026
  • Temperaturas despencam durante a semana no interior de SP

    5 de julho de 2026
  • Brasil mira fim de tabus contra Noruega e europeus em Copas do Mundo

    5 de julho de 2026
  • Novo Alpine A110 elétrico tem bateria dividida para simular carros de motor central

    5 de julho de 2026

Newsletter

Posts relacionados

  • Tudo sobre Witch Hat Atelier, anime de fantasia que conquistou muitos fãs

    5 de julho de 2026
  • Epic Games libera novo jogo grátis no celular! Resgate agora no Android (05)

    5 de julho de 2026
  • Crunchyroll chega ao app Apple TV

    5 de julho de 2026
  • Melhor aspirador de pó vertical WAP; confira 5 modelos

    5 de julho de 2026
  • James Bond: 8 atores perfeitos para estrelar o próximo 007

    4 de julho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Minions & Monstros, Elle e mais! Os lançamentos de filmes e séries da semana (28/06)
28 de junho de 2026
9 melhores filmes e séries para assistir na Netflix em julho
1 de julho de 2026

Postagens Aleatórias

Com Flávio, direita faz ato na Paulista contra Lula e STF por caso Master
1 de março de 2026
Israel anuncia primeira morte no país em ataque de míssil do Irã
28 de fevereiro de 2026
‘Não sabemos se o líder supremo está morto ou não’, diz Trump sobre o Irã
16 de março de 2026

Categorias Populares

  • Tecnologia (5.897)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (2.042)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.099)
  • Bragança Paulista (1.069)
  • Esporte (775)
  • Saúde (487)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home