sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Cupom Posthaus | 70% off – Maio 2026
20 de maio de 2026
‘Sucesso não é garantido’, diz Zuckerberg após demitir 8 mil pessoas na Meta
20 de maio de 2026
China e Rússia criticam projeto de Domo de Ouro de Trump em declaração conjunta
20 de maio de 2026
Nova alta nos juros nos EUA entra no radar após alerta de inflação na ata do FOMC
20 de maio de 2026
quarta-feira, maio 20, 2026
Top Posts
Cupom Posthaus | 70% off – Maio 2026
‘Sucesso não é garantido’, diz Zuckerberg após demitir...
China e Rússia criticam projeto de Domo de...
Nova alta nos juros nos EUA entra no...
STJ mantém válido contrato do transporte coletivo em...
Filha de Scorcese vai estrelar série do Prime...
Trump falará com presidente de Taiwan em novo...
Cupom Posthaus | Produto
Feira Noturna do Posto de Monta terá música...
Sony anuncia State of Play para começo de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Cupom Posthaus | 70% off – Maio 2026
20 de maio de 2026
‘Sucesso não é garantido’, diz Zuckerberg após demitir 8 mil pessoas na Meta
20 de maio de 2026
China e Rússia criticam projeto de Domo de Ouro de Trump em declaração conjunta
20 de maio de 2026
Nova alta nos juros nos EUA entra no radar após alerta de inflação na ata do FOMC
20 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Cupom Posthaus | 70% off – Maio 2026
20 de maio de 2026
‘Sucesso não é garantido’, diz Zuckerberg após demitir 8 mil pessoas na Meta
20 de maio de 2026
China e Rússia criticam projeto de Domo de Ouro de Trump em declaração conjunta
20 de maio de 2026
Nova alta nos juros nos EUA entra no radar após alerta de inflação na ata do FOMC
20 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Espionagem chinesa atinge governos com vírus avançado

por SampaNews 4 de fevereiro de 2026
4 de fevereiro de 2026
30

Grupos de hackers vinculados ao governo chinês intensificaram operações de espionagem contra agências governamentais e de segurança no Sudeste Asiático durante 2025, segundo revelam pesquisadores de cibersegurança. As campanhas, executadas com precisão cirúrgica, demonstram evolução técnica significativa e coordenação estratégica sem precedentes.

A Check Point Research identificou o grupo responsável como Amaranth-Dragon, com fortes conexões ao ecossistema APT41, coletivo já conhecido por operações de espionagem de longa duração. 

smart_display

Nossos vídeos em destaque

Os alvos incluem Camboja, Tailândia, Laos, Indonésia, Singapura e Filipinas, sempre sincronizados com eventos políticos sensíveis, decisões governamentais ou conferências de segurança regional.

O diferencial destas operações está no timing milimétrico. Ao ancorar ataques em contextos familiares e atuais que os alvos acompanham profissionalmente, os atacantes aumentam drasticamente as chances de sucesso. A infraestrutura é configurada para interagir apenas com vítimas em países específicos, minimizando exposição e dificultando investigações.

 Apenas oito dias após a divulgação pública da falha CVE-2025-8088 no WinRAR, o grupo já a incorporava em suas campanhas. Arquivos compactados maliciosos são distribuídos via e-mails de spear-phishing altamente personalizados, hospedados em plataformas legítimas como Dropbox para evitar detecção.

Técnicas avançadas de infecção

A cadeia de infecção demonstra sofisticação técnica avançada. O malware principal, Amaranth Loader, utiliza DLL side-loading, técnica que abusa de programas legítimos para carregar código malicioso sem levantar suspeitas. 

Uma vez ativo, o loader baixa chaves de criptografia de servidores externos, decifra payloads adicionais e os executa diretamente na memória do computador, dificultando enormemente a detecção. 

O payload final frequentemente é o Havoc, framework de comando e controle de código aberto que transforma sistemas comprometidos em pontos remotamente controlados pelos atacantes.

Variantes adaptadas por região

Em campanhas específicas, os atacantes adaptaram suas ferramentas. Na Indonésia, distribuíram o TGAmaranth RAT, trojan de acesso remoto que utiliza bots do Telegram para comando e controle. 

Este malware permite capturar telas, executar comandos, baixar arquivos e manter controle total sobre sistemas comprometidos, implementando técnicas anti-detecção para resistir à análise. 

A infraestrutura de comando e controle, protegida pelo Cloudflare, aceita conexões apenas de IPs dos países alvejados, dificultando investigações e reduzindo exposição operacional.

Operação paralela do Mustang Panda

Paralelamente, outro grupo chinês, Mustang Panda, conduziu a operação PlugX Diplomacy entre dezembro de 2025 e janeiro de 2026, mirando funcionários diplomáticos e eleitorais.

Diferente do Amaranth-Dragon, essa campanha baseou-se em impersonação, distribuindo documentos que pareciam resumos diplomáticos americanos. Simplesmente abrir o arquivo comprometia o sistema com uma variante customizada do malware PlugX.

Ameaça persistente e recomendações

A correlação entre eventos diplomáticos reais e o timing dos ataques detectados sugere que essas campanhas persistirão conforme desenvolvimentos geopolíticos se desenrolem.

Especialistas recomendam que entidades governamentais e diplomáticas tratem distribuição de arquivos maliciosos e técnicas de DLL hijacking como ameaças persistentes de alta prioridade, não como táticas isoladas.

Estas operações ilustram a evolução da espionagem cibernética patrocinada por Estados: planejamento meticuloso, execução técnica avançada e objetivos geopolíticos claros de coleta de inteligência de longo prazo, representando desafio significativo para as defesas cibernéticas regionais.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Trump renova ameaças ao Irã e diz que Líder Supremo deveria estar ‘muito preocupado’
próxima postagem
Agência dos EUA investiga Nike por suposta discriminação contra trabalhadores brancos

Você também pode gostar

Cupom Posthaus | 70% off – Maio 2026

20 de maio de 2026

‘Sucesso não é garantido’, diz Zuckerberg após demitir...

20 de maio de 2026

Filha de Scorcese vai estrelar série do Prime...

20 de maio de 2026

Cupom Posthaus | Produto

20 de maio de 2026

POSTS MAIS RECENTES

  • Cupom Posthaus | 70% off – Maio 2026
  • ‘Sucesso não é garantido’, diz Zuckerberg após demitir 8 mil pessoas na Meta
  • China e Rússia criticam projeto de Domo de Ouro de Trump em declaração conjunta
  • Nova alta nos juros nos EUA entra no radar após alerta de inflação na ata do FOMC
  • STJ mantém válido contrato do transporte coletivo em Bragança Paulista

Siga-nos

  • Recente
  • Popular
  • Cupom Posthaus | 70% off – Maio 2026

    20 de maio de 2026
  • ‘Sucesso não é garantido’, diz Zuckerberg após demitir 8 mil pessoas na Meta

    20 de maio de 2026
  • China e Rússia criticam projeto de Domo de Ouro de Trump em declaração conjunta

    20 de maio de 2026
  • Nova alta nos juros nos EUA entra no radar após alerta de inflação na ata do FOMC

    20 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Filha de Scorcese vai estrelar série do Prime...

20 de maio de 2026

Trump falará com presidente de Taiwan em novo...

20 de maio de 2026

Cupom Posthaus | Produto

20 de maio de 2026

Feira Noturna do Posto de Monta terá música...

20 de maio de 2026

Sony anuncia State of Play para começo de...

20 de maio de 2026

Leitura obrigatória

  • Cupom Posthaus | 70% off – Maio 2026

    20 de maio de 2026
  • ‘Sucesso não é garantido’, diz Zuckerberg após demitir 8 mil pessoas na Meta

    20 de maio de 2026
  • China e Rússia criticam projeto de Domo de Ouro de Trump em declaração conjunta

    20 de maio de 2026
  • Nova alta nos juros nos EUA entra no radar após alerta de inflação na ata do FOMC

    20 de maio de 2026
  • STJ mantém válido contrato do transporte coletivo em Bragança Paulista

    20 de maio de 2026

Newsletter

Posts relacionados

  • Cupom Posthaus | 70% off – Maio 2026

    20 de maio de 2026
  • ‘Sucesso não é garantido’, diz Zuckerberg após demitir 8 mil pessoas na Meta

    20 de maio de 2026
  • Filha de Scorcese vai estrelar série do Prime Video

    20 de maio de 2026
  • Cupom Posthaus | Produto

    20 de maio de 2026
  • Sony anuncia State of Play para começo de junho e promete grandes novidades no PS5

    20 de maio de 2026

Mais vistas da semana

Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026
Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026
Governo revê regra sobre divulgação de margens de distribuidoras de combustíveis
15 de maio de 2026

Postagens Aleatórias

Clima instável reduz defesas e pode agravar crises respiratórias
12 de maio de 2026
Google Maps ganha ‘Navegação Imersiva’ e novo atalho para consultar o Gemini
12 de março de 2026
Produção de carros cresce 7% em 2026, mas há cautela diante da guerra, diz Anfavea
8 de abril de 2026

Categorias Populares

  • Tecnologia (4.263)
  • Política (3.250)
  • Mundo (2.966)
  • Campinas (1.464)
  • Negócios (1.126)
  • Economia (1.117)
  • Auto (817)
  • Bragança Paulista (761)
  • Esporte (460)
  • Saúde (345)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home