sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Resposta rápida do SAMU salva criança de 2 anos após afogamento em Atibaia
21 de abril de 2026
Como o Rolls-Royce Phantom ditou o padrão do luxo mundial ao longo de 100 anos
21 de abril de 2026
Quase 8.000 pessoas morreram ou desapareceram tentando migrar em 2025
21 de abril de 2026
UnitedHealth tem lucro líquido acima do esperado e eleva projeções
21 de abril de 2026
terça-feira, abril 21, 2026
Top Posts
Resposta rápida do SAMU salva criança de 2...
Como o Rolls-Royce Phantom ditou o padrão do...
Quase 8.000 pessoas morreram ou desapareceram tentando migrar...
UnitedHealth tem lucro líquido acima do esperado e...
Crítica: Michael é uma história bem contada sobre...
Feriado de Tiradentes será de tempo seco e...
Crítica: Pela Metade marca retorno do criador de...
Defesa Civil de Campinas apresenta ‘cachorro robô’; veja...
Malware de Android usa página falsa de loteria...
Grupo é preso suspeito de furtar peças íntimas...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Resposta rápida do SAMU salva criança de 2 anos após afogamento em Atibaia
21 de abril de 2026
Como o Rolls-Royce Phantom ditou o padrão do luxo mundial ao longo de 100 anos
21 de abril de 2026
Quase 8.000 pessoas morreram ou desapareceram tentando migrar em 2025
21 de abril de 2026
UnitedHealth tem lucro líquido acima do esperado e eleva projeções
21 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Resposta rápida do SAMU salva criança de 2 anos após afogamento em Atibaia
21 de abril de 2026
Como o Rolls-Royce Phantom ditou o padrão do luxo mundial ao longo de 100 anos
21 de abril de 2026
Quase 8.000 pessoas morreram ou desapareceram tentando migrar em 2025
21 de abril de 2026
UnitedHealth tem lucro líquido acima do esperado e eleva projeções
21 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Espionagem chinesa atinge governos com vírus avançado

por SampaNews 4 de fevereiro de 2026
4 de fevereiro de 2026
23

Grupos de hackers vinculados ao governo chinês intensificaram operações de espionagem contra agências governamentais e de segurança no Sudeste Asiático durante 2025, segundo revelam pesquisadores de cibersegurança. As campanhas, executadas com precisão cirúrgica, demonstram evolução técnica significativa e coordenação estratégica sem precedentes.

A Check Point Research identificou o grupo responsável como Amaranth-Dragon, com fortes conexões ao ecossistema APT41, coletivo já conhecido por operações de espionagem de longa duração. 

smart_display

Nossos vídeos em destaque

Os alvos incluem Camboja, Tailândia, Laos, Indonésia, Singapura e Filipinas, sempre sincronizados com eventos políticos sensíveis, decisões governamentais ou conferências de segurança regional.

O diferencial destas operações está no timing milimétrico. Ao ancorar ataques em contextos familiares e atuais que os alvos acompanham profissionalmente, os atacantes aumentam drasticamente as chances de sucesso. A infraestrutura é configurada para interagir apenas com vítimas em países específicos, minimizando exposição e dificultando investigações.

 Apenas oito dias após a divulgação pública da falha CVE-2025-8088 no WinRAR, o grupo já a incorporava em suas campanhas. Arquivos compactados maliciosos são distribuídos via e-mails de spear-phishing altamente personalizados, hospedados em plataformas legítimas como Dropbox para evitar detecção.

Técnicas avançadas de infecção

A cadeia de infecção demonstra sofisticação técnica avançada. O malware principal, Amaranth Loader, utiliza DLL side-loading, técnica que abusa de programas legítimos para carregar código malicioso sem levantar suspeitas. 

Uma vez ativo, o loader baixa chaves de criptografia de servidores externos, decifra payloads adicionais e os executa diretamente na memória do computador, dificultando enormemente a detecção. 

O payload final frequentemente é o Havoc, framework de comando e controle de código aberto que transforma sistemas comprometidos em pontos remotamente controlados pelos atacantes.

Variantes adaptadas por região

Em campanhas específicas, os atacantes adaptaram suas ferramentas. Na Indonésia, distribuíram o TGAmaranth RAT, trojan de acesso remoto que utiliza bots do Telegram para comando e controle. 

Este malware permite capturar telas, executar comandos, baixar arquivos e manter controle total sobre sistemas comprometidos, implementando técnicas anti-detecção para resistir à análise. 

A infraestrutura de comando e controle, protegida pelo Cloudflare, aceita conexões apenas de IPs dos países alvejados, dificultando investigações e reduzindo exposição operacional.

Operação paralela do Mustang Panda

Paralelamente, outro grupo chinês, Mustang Panda, conduziu a operação PlugX Diplomacy entre dezembro de 2025 e janeiro de 2026, mirando funcionários diplomáticos e eleitorais.

Diferente do Amaranth-Dragon, essa campanha baseou-se em impersonação, distribuindo documentos que pareciam resumos diplomáticos americanos. Simplesmente abrir o arquivo comprometia o sistema com uma variante customizada do malware PlugX.

Ameaça persistente e recomendações

A correlação entre eventos diplomáticos reais e o timing dos ataques detectados sugere que essas campanhas persistirão conforme desenvolvimentos geopolíticos se desenrolem.

Especialistas recomendam que entidades governamentais e diplomáticas tratem distribuição de arquivos maliciosos e técnicas de DLL hijacking como ameaças persistentes de alta prioridade, não como táticas isoladas.

Estas operações ilustram a evolução da espionagem cibernética patrocinada por Estados: planejamento meticuloso, execução técnica avançada e objetivos geopolíticos claros de coleta de inteligência de longo prazo, representando desafio significativo para as defesas cibernéticas regionais.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Trump renova ameaças ao Irã e diz que Líder Supremo deveria estar ‘muito preocupado’
próxima postagem
Agência dos EUA investiga Nike por suposta discriminação contra trabalhadores brancos

Você também pode gostar

Crítica: Michael é uma história bem contada sobre...

21 de abril de 2026

Crítica: Pela Metade marca retorno do criador de...

21 de abril de 2026

Malware de Android usa página falsa de loteria...

21 de abril de 2026

Como usar o modo Karaokê de Fortnite? Veja...

21 de abril de 2026

POSTS MAIS RECENTES

  • Resposta rápida do SAMU salva criança de 2 anos após afogamento em Atibaia
  • Como o Rolls-Royce Phantom ditou o padrão do luxo mundial ao longo de 100 anos
  • Quase 8.000 pessoas morreram ou desapareceram tentando migrar em 2025
  • UnitedHealth tem lucro líquido acima do esperado e eleva projeções
  • Crítica: Michael é uma história bem contada sobre uma pessoa excepcional

Siga-nos

  • Recente
  • Popular
  • Resposta rápida do SAMU salva criança de 2 anos após afogamento em Atibaia

    21 de abril de 2026
  • Como o Rolls-Royce Phantom ditou o padrão do luxo mundial ao longo de 100 anos

    21 de abril de 2026
  • Quase 8.000 pessoas morreram ou desapareceram tentando migrar em 2025

    21 de abril de 2026
  • UnitedHealth tem lucro líquido acima do esperado e eleva projeções

    21 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Feriado de Tiradentes será de tempo seco e...

21 de abril de 2026

Crítica: Pela Metade marca retorno do criador de...

21 de abril de 2026

Defesa Civil de Campinas apresenta ‘cachorro robô’; veja...

21 de abril de 2026

Malware de Android usa página falsa de loteria...

21 de abril de 2026

Grupo é preso suspeito de furtar peças íntimas...

21 de abril de 2026

Leitura obrigatória

  • Resposta rápida do SAMU salva criança de 2 anos após afogamento em Atibaia

    21 de abril de 2026
  • Como o Rolls-Royce Phantom ditou o padrão do luxo mundial ao longo de 100 anos

    21 de abril de 2026
  • Quase 8.000 pessoas morreram ou desapareceram tentando migrar em 2025

    21 de abril de 2026
  • UnitedHealth tem lucro líquido acima do esperado e eleva projeções

    21 de abril de 2026
  • Crítica: Michael é uma história bem contada sobre uma pessoa excepcional

    21 de abril de 2026

Newsletter

Posts relacionados

  • Crítica: Michael é uma história bem contada sobre uma pessoa excepcional

    21 de abril de 2026
  • Crítica: Pela Metade marca retorno do criador de Bebê Rena em série brutal da HBO

    21 de abril de 2026
  • Malware de Android usa página falsa de loteria para roubar cartões de pagamento

    21 de abril de 2026
  • Como usar o modo Karaokê de Fortnite? Veja tutorial e dicas

    21 de abril de 2026
  • A história da Honor, a marca chinesa de celulares que virou independente

    21 de abril de 2026

Mais vistas da semana

Enviado da ONU se reúne com vice-ministro do Irã e visita locais bombardeados
9 de abril de 2026
(Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”
6 de fevereiro de 2026
Veja quais foram os 10 carros mais vendidos no varejo do Brasil em 2025
18 de janeiro de 2026

Postagens Aleatórias

Mercado eleva aposta de corte da Selic em 0,5 ponto após Copom ‘explícito’
29 de janeiro de 2026
Flow Tuner do Deezer: testamos o recurso que refina playlists baseados em moods
4 de março de 2026
Cinco suspeitos de integrar quadrilha de roubo de motos são presos em Sumaré
1 de março de 2026

Categorias Populares

  • Tecnologia (3.162)
  • Política (2.379)
  • Mundo (2.255)
  • Campinas (1.050)
  • Economia (835)
  • Negócios (816)
  • Auto (630)
  • Bragança Paulista (598)
  • Esporte (359)
  • Cultura (259)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home