sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fim da escala 6×1: entenda novas regras previstas no projeto aprovado na Câmara
28 de maio de 2026
Entenda o que muda para MEIs com o fim da escala 6×1 aprovado na Câmara
28 de maio de 2026
Câmara aprova em 1º turno PEC do fim da 6×1, com redução para 40h e jornada de 5 dias
28 de maio de 2026
Vertu: conheça o histórico misterioso da marca de celular utilizada por Virgínia
28 de maio de 2026
quinta-feira, maio 28, 2026
Top Posts
Fim da escala 6×1: entenda novas regras previstas...
Entenda o que muda para MEIs com o...
Câmara aprova em 1º turno PEC do fim...
Vertu: conheça o histórico misterioso da marca de...
Câmara derruba tentativa do PL de votar PEC...
Governo de SP reforça vacina contra febre amarela...
Novas explosões são ouvidas perto de Ormuz e...
Nos pênaltis, Inter elimina Grêmio e segue na...
Spider-Noir já está disponível! Veja tempo para maratonar...
Samsung investirá US$ 1,5 bi em fábrica de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fim da escala 6×1: entenda novas regras previstas no projeto aprovado na Câmara
28 de maio de 2026
Entenda o que muda para MEIs com o fim da escala 6×1 aprovado na Câmara
28 de maio de 2026
Câmara aprova em 1º turno PEC do fim da 6×1, com redução para 40h e jornada de 5 dias
28 de maio de 2026
Vertu: conheça o histórico misterioso da marca de celular utilizada por Virgínia
28 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fim da escala 6×1: entenda novas regras previstas no projeto aprovado na Câmara
28 de maio de 2026
Entenda o que muda para MEIs com o fim da escala 6×1 aprovado na Câmara
28 de maio de 2026
Câmara aprova em 1º turno PEC do fim da 6×1, com redução para 40h e jornada de 5 dias
28 de maio de 2026
Vertu: conheça o histórico misterioso da marca de celular utilizada por Virgínia
28 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Grupo chinês usa o imposto de renda como isca para espionar e roubar dados

por SampaNews 12 de abril de 2026
12 de abril de 2026
26

Um grupo hacker chinês rastreado como Silver Fox conduziu ao menos três ondas de ataque contra organizações no Sul da Ásia entre 2025 e 2026, combinando operações de espionagem com crimes financeiros oportunistas. Os detalhes foram documentados pela empresa de segurança Sekoia em um relatório de inteligência de ameaças.

O que chama atenção não é a sofisticação técnica isolada, mas a dualidade do modelo operacional. O grupo opera campanhas de espionagem estilo APT em paralelo com ataques de cibercrime comuns, às vezes usando a mesma infraestrutura.

smart_display

Nossos vídeos em destaque

A isca que não muda

Em todas as três ondas, o Silver Fox usou o mesmo ponto de entrada, um phishing temático fiscal. Emails que imitam autoridades tributárias nacionais, direcionados a funcionários de finanças e contabilidade.

O layout imita com precisão a identidade visual da Direktorat Jenderal Pajak. O número de protocolo no canto superior direito é o tipo de detalhe que faz o destinatário não questionar. Imagem: Sekoia.

A abordagem não é sofisticada por acidente. Comunicados de receitas federais geram senso de urgência, envolvem obrigações legais e chegam a departamentos com acesso a sistemas financeiros críticos. É um vetor de entrada setor-agnóstico, que funciona independentemente do país alvo.

Na primeira onda, em janeiro de 2025, o grupo foi além. Sincronizou o disparo das campanhas com um comunicado real do Ministério das Finanças de Taiwan anunciando o início do período de auditorias fiscais. O PDF malicioso imitava a lista oficial de empresas selecionadas para auditoria.

ValleyRAT e o que ele permite fazer

O payload da primeira onda era o ValleyRAT, também chamado de Winos. Trata-se de um backdoor modular, o que significa que ele funciona como uma plataforma. Após a infecção inicial, o atacante pode carregar plugins adicionais para executar funções específicas, como captura de teclado, exfiltração de arquivos ou controle remoto do sistema.

silverfox3.png
O remetente aparece como “Receita Federal Nacional”, mas o endereço pertence à Universidade Nacional Tsing Hua. Imagem: Sekoia.

O builder do ValleyRAT vazou em 2023, mas o Silver Fox continuou usando a ferramenta. Em agosto de 2025, o CheckPoint identificou o grupo explorando um driver legítimo assinado pela Microsoft para contornar proteções do sistema operacional.

É o uso de um componente confiável para executar código malicioso sem disparar alertas, uma técnica conhecida como BYOVD (Bring Your Own Vulnerable Driver).

Esse nível de desenvolvimento de plugins sugere recursos e objetivos além do cibercrime convencional.

computador
O Silver Fox não precisou explorar falhas de sistema. A porta de entrada foi um PDF que o próprio destinatário abriu.

A virada para ferramentas mais simples

Na segunda onda, em dezembro de 2025, o grupo abandonou os anexos diretos nos emails e passou a usar sites falsos de autoridades fiscais para distribuir o payload. O arquivo baixado era uma ferramenta legítima chinesa de acesso remoto, conhecida como RMM (Remote Monitoring and Management), digitalmente assinada pela empresa SyncFutureTec.

O grupo explorou uma falha de configuração na ferramenta para embutir o endereço do servidor de controle diretamente no nome do arquivo executável.

O formato seguia o padrão [endereço IP]ClientSetup.exe. Isso permitia controle remoto da máquina sem alterar o arquivo em si, preservando a assinatura digital e reduzindo a chance de detecção por antivírus. Essa onda atingiu Malásia, Filipinas, Tailândia, Indonésia, Singapura e Índia.

maos-segurando-chave-e-dinheiro-em-frente-a-notebook-criptografado
Credenciais coletadas pelo stealer da terceira onda abrem caminho para BEC e acesso a sistemas financeiros corporativos.

O stealer disfarçado de WhatsApp

Em fevereiro de 2026, o payload mudou novamente. O site de phishing passou a distribuir um stealer escrito em Python, compilado em executável e disfarçado de aplicativo do WhatsApp.

Um stealer é um tipo de malware focado em coleta. Ele não persiste no sistema nem instala backdoors. Seu objetivo é extrair o máximo de informação possível em uma única sessão, incluindo credenciais salvas no navegador, arquivos sensíveis, tokens de autenticação.

O código deixava rastros específicos no sistema infectado, como o arquivo C:\WhatsAppBackup\WhatsAppData.zip e um arquivo de lock na pasta temporária do Windows. O servidor de controle imitava a interface de login do WhatsApp Web.

silverfox 1.png
A campanha começou em Taiwan e China. Em menos de um ano, cobria oito países — todos com o mesmo vetor de entrada. Imagem: Sekoia.

Esse tipo de acesso abre caminho para Business Email Compromise (BEC), em que o atacante usa credenciais legítimas para se passar por um funcionário em comunicações financeiras, além de revenda de dados e acesso a sistemas corporativos.

Espionagem, crime ou os dois

A Sekoia levanta uma hipótese concreta sobre o modelo de negócio do Silver Fox. O grupo pode estar atuando como intermediário de acesso, comprometendo sistemas e vendendo esse acesso a grupos de espionagem patrocinados pelo Estado chinês. Tudo enquanto conduz operações financeiras por conta própria com a mesma infraestrutura.

Esse modelo se chama initial access broker. É uma divisão de trabalho no ecossistema de ameaças em que um grupo especializado em invasão vende o ponto de entrada para outros atores com objetivos distintos.

O timing da primeira onda, durante tensões geopolíticas elevadas sobre Taiwan e coincidindo com o período real de auditorias fiscais no país, é o principal argumento para a hipótese de alinhamento com objetivos de inteligência. 

china-ataques-governo-america-latina.png
A mesma infraestrutura foi adaptada para oito idiomas e oito autoridades fiscais diferentes.

As ondas seguintes, mais dispersas geograficamente e com ferramentas mais simples, apontam para operações puramente financeiras.

A distinção entre as duas motivações está ficando cada vez mais difícil de traçar. E essa ambiguidade, segundo os pesquisadores, é parte da estratégia.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Número recorde de húngaros comparece às urnas; eleição pode destituir Orbán
próxima postagem
Carros zero-km têm descontos que beiram 20%; veja onde estão as oportunidades

Você também pode gostar

Vertu: conheça o histórico misterioso da marca de...

28 de maio de 2026

Spider-Noir já está disponível! Veja tempo para maratonar...

28 de maio de 2026

Samsung investirá US$ 1,5 bi em fábrica de...

28 de maio de 2026

Cupom Oakley | até 60% off – Maio...

28 de maio de 2026

POSTS MAIS RECENTES

  • Fim da escala 6×1: entenda novas regras previstas no projeto aprovado na Câmara
  • Entenda o que muda para MEIs com o fim da escala 6×1 aprovado na Câmara
  • Câmara aprova em 1º turno PEC do fim da 6×1, com redução para 40h e jornada de 5 dias
  • Vertu: conheça o histórico misterioso da marca de celular utilizada por Virgínia
  • Câmara derruba tentativa do PL de votar PEC que previa adoção da escala 4×3

Siga-nos

  • Recente
  • Popular
  • Fim da escala 6×1: entenda novas regras previstas no projeto aprovado na Câmara

    28 de maio de 2026
  • Entenda o que muda para MEIs com o fim da escala 6×1 aprovado na Câmara

    28 de maio de 2026
  • Câmara aprova em 1º turno PEC do fim da 6×1, com redução para 40h e jornada de 5 dias

    28 de maio de 2026
  • Vertu: conheça o histórico misterioso da marca de celular utilizada por Virgínia

    28 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Governo de SP reforça vacina contra febre amarela...

28 de maio de 2026

Novas explosões são ouvidas perto de Ormuz e...

28 de maio de 2026

Nos pênaltis, Inter elimina Grêmio e segue na...

28 de maio de 2026

Spider-Noir já está disponível! Veja tempo para maratonar...

28 de maio de 2026

Samsung investirá US$ 1,5 bi em fábrica de...

28 de maio de 2026

Leitura obrigatória

  • Fim da escala 6×1: entenda novas regras previstas no projeto aprovado na Câmara

    28 de maio de 2026
  • Entenda o que muda para MEIs com o fim da escala 6×1 aprovado na Câmara

    28 de maio de 2026
  • Câmara aprova em 1º turno PEC do fim da 6×1, com redução para 40h e jornada de 5 dias

    28 de maio de 2026
  • Vertu: conheça o histórico misterioso da marca de celular utilizada por Virgínia

    28 de maio de 2026
  • Câmara derruba tentativa do PL de votar PEC que previa adoção da escala 4×3

    28 de maio de 2026

Newsletter

Posts relacionados

  • Vertu: conheça o histórico misterioso da marca de celular utilizada por Virgínia

    28 de maio de 2026
  • Spider-Noir já está disponível! Veja tempo para maratonar série do Prime Video

    28 de maio de 2026
  • Samsung investirá US$ 1,5 bi em fábrica de chips no Vietnã, mostra documento

    28 de maio de 2026
  • Cupom Oakley | até 60% off – Maio 2026

    28 de maio de 2026
  • BTMOB Rat: detectado no Brasil, vírus para Android permite controle total a criminosos

    27 de maio de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
Microsoft atende usuários e agora permite remoção de botão incômodo do Copilot
22 de maio de 2026

Postagens Aleatórias

Anthropic lança manual explicando treinamento do Claude para as eleições
24 de abril de 2026
Fed mantém juros na que pode ser a última reunião comandada por Powell
29 de abril de 2026
“Erro de cálculo”: como a Alemanha avaliou mal a raiva de Trump em relação ao Irã
2 de maio de 2026

Categorias Populares

  • Tecnologia (4.521)
  • Política (3.468)
  • Mundo (3.119)
  • Campinas (1.566)
  • Negócios (1.212)
  • Economia (1.173)
  • Auto (857)
  • Bragança Paulista (810)
  • Esporte (487)
  • Saúde (375)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home