sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

O que acontece com Robby em The Pitt? Entenda o final da Temporada 2
17 de abril de 2026
Funcionário morre e outro fica ferido após acidente com empilhadeira
17 de abril de 2026
Oscar "uniu o país em torno das quadras", diz Lula
17 de abril de 2026
iOS 27 deve ganhar controle deslizante para ajustar transparência do Liquid Glass
17 de abril de 2026
sexta-feira, abril 17, 2026
Top Posts
O que acontece com Robby em The Pitt?...
Funcionário morre e outro fica ferido após acidente...
Oscar "uniu o país em torno das quadras",...
iOS 27 deve ganhar controle deslizante para ajustar...
Campinas interrompe loteamento irregular em área ambiental protegida...
"Sua dedicação elevou o nome do país", diz...
Operação PowerOff derruba 53 domínios de DDoS e...
Ônibus com passageiros pega fogo na região
X caiu? Antigo Twitter tem falhas de acesso...
Persona 3 Reload e mais jogos para Switch...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

O que acontece com Robby em The Pitt? Entenda o final da Temporada 2
17 de abril de 2026
Funcionário morre e outro fica ferido após acidente com empilhadeira
17 de abril de 2026
Oscar "uniu o país em torno das quadras", diz Lula
17 de abril de 2026
iOS 27 deve ganhar controle deslizante para ajustar transparência do Liquid Glass
17 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

O que acontece com Robby em The Pitt? Entenda o final da Temporada 2
17 de abril de 2026
Funcionário morre e outro fica ferido após acidente com empilhadeira
17 de abril de 2026
Oscar "uniu o país em torno das quadras", diz Lula
17 de abril de 2026
iOS 27 deve ganhar controle deslizante para ajustar transparência do Liquid Glass
17 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Novo vírus, ZionSiphon ataca estações de água de Israel

por SampaNews 17 de abril de 2026
17 de abril de 2026
2

A Darktrace identificou uma nova variante de malware direcionada a sistemas de Tecnologia Operacional (OT) que controlam estações de tratamento e dessalinização de água em Israel.

Batizado de ZionSiphon, o código foi projetado para manipular parâmetros físicos de infraestruturas críticas, como concentração de cloro e pressão da rede hídrica. Inclusive tem o potencial de causar danos reais à população, não apenas roubar dados.

smart_display

Nossos vídeos em destaque

Amostra incompleta, mas com alvos bem definidos

Apesar de conter falhas de implementação, o ZionSiphon demonstra conhecimento técnico específico sobre os sistemas de controle industrial (ICS) utilizados no setor hídrico israelense.

O código revela um dicionário de faixas de endereços IP codificadas em base64 e ofuscadas via função de conversão personalizada. Imagem: Darktrace.

O malware busca ativamente arquivos de configuração como DesalConfig.ini e ChlorineControl.dat, além de suportar três protocolos de comunicação industrial São eles Modbus, DNP3 e S7comm. Esses protocolos são padrão em equipamentos de automação de plantas industriais ao redor do mundo.

O código também contém uma lista predefinida de instalações-alvo. Entre elas estão as usinas de Sorek, Hadera, Ashdod, Shafdan e Palmachim, algumas das principais plantas de dessalinização e tratamento de efluentes do país.

Mecanismos de infecção e persistência

Após a infecção inicial, o ZionSiphon verifica se possui privilégios administrativos por meio de uma função chamada RunAsAdmin(). Para escapar de detecção, ele se disfarça como o processo legítimo do Windows svchost.exe. Ele também cria uma chave de registro denominada SystemHealthCheck para garantir persistência na máquina comprometida.

ZionSiphon (1).png
A função RunAsAdmin() verifica se o processo está sendo executado com privilégios elevados via IsElevated(). Imagem: Darktrace.

O malware também implementa propagação por mídia removível. Ao detectar um pen drive conectado ao sistema infectado, ele se copia para o dispositivo quase que imediatamente. Para enganar o usuário, oculta os arquivos originais e substitui os atalhos por links falsos criados via função CreateUSBShortcut(). Clicar nesses atalhos executa a carga maliciosa sem qualquer indicação visual de anomalia.

Mensagens políticas e erros de código

Dentro do binário, pesquisadores da Darktrace encontraram mensagens ocultas expressando apoio ao Irã, Iêmen e à Palestina. Uma das notas fazia referência a “envenenar a população de Tel Aviv e Haifa”, embora o código não fosse tecnicamente capaz de executar essa ação.

O grupo por trás do malware se identificou como 0xICS e chegou a mencionar Dimona, cidade onde Israel mantém um centro de pesquisa nuclear.

ZionSiphon (2).png
Trecho do código do ZionSiphon mostra a função SelfDestruct(), que remove a chave de registro SystemHealthCheck, grava um log de saída (target_verify.log) e cria um script delete.bat para apagar o próprio executável. Imagem: Darktrace.

Os erros identificados são significativos. A função SelfDestruct(), projetada para apagar o malware caso ele não esteja em um sistema localizado em Israel, contém uma falha de lógica que pode fazer o código identificar incorretamente a localização e se autodestruir em sistemas que deveriam ser os alvos. 

O malware também cria um arquivo delete.bat para remover rastros, mas a execução incorreta do mecanismo de geolocalização compromete a eficácia geral do ataque.

Ameaça imperfeita, risco real

A Darktrace ressalta que a presença de bugs não elimina o perigo representado pelo ZionSiphon. Malwares com falhas já causaram incidentes graves em infraestruturas críticas no passado.

ilustracao-de-alerta-de-virus-no-computador

Além disso, o simples fato de que um agente de ameaça desenvolveu código com conhecimento técnico específico sobre plantas hídricas israelenses, incluindo protocolos ICS e arquivos de configuração proprietários, indica capacidade de reconhecimento avançado.

O monitoramento contínuo de redes OT e a segmentação rigorosa entre sistemas de TI e sistemas de controle industrial continuam sendo as principais linhas de defesa contra esse tipo de ataque.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Familiares destacam exemplos de Oscar Schmidt
próxima postagem
“Oscar foi uma lenda do basquete mundial”, diz Alckmin

Você também pode gostar

O que acontece com Robby em The Pitt?...

17 de abril de 2026

iOS 27 deve ganhar controle deslizante para ajustar...

17 de abril de 2026

Operação PowerOff derruba 53 domínios de DDoS e...

17 de abril de 2026

X caiu? Antigo Twitter tem falhas de acesso...

17 de abril de 2026

POSTS MAIS RECENTES

  • O que acontece com Robby em The Pitt? Entenda o final da Temporada 2
  • Funcionário morre e outro fica ferido após acidente com empilhadeira
  • Oscar "uniu o país em torno das quadras", diz Lula
  • iOS 27 deve ganhar controle deslizante para ajustar transparência do Liquid Glass
  • Campinas interrompe loteamento irregular em área ambiental protegida na APA Campo Grande

Siga-nos

  • Recente
  • Popular
  • O que acontece com Robby em The Pitt? Entenda o final da Temporada 2

    17 de abril de 2026
  • Funcionário morre e outro fica ferido após acidente com empilhadeira

    17 de abril de 2026
  • Oscar "uniu o país em torno das quadras", diz Lula

    17 de abril de 2026
  • iOS 27 deve ganhar controle deslizante para ajustar transparência do Liquid Glass

    17 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

"Sua dedicação elevou o nome do país", diz...

17 de abril de 2026

Operação PowerOff derruba 53 domínios de DDoS e...

17 de abril de 2026

Ônibus com passageiros pega fogo na região

17 de abril de 2026

X caiu? Antigo Twitter tem falhas de acesso...

17 de abril de 2026

Persona 3 Reload e mais jogos para Switch...

17 de abril de 2026

Leitura obrigatória

  • O que acontece com Robby em The Pitt? Entenda o final da Temporada 2

    17 de abril de 2026
  • Funcionário morre e outro fica ferido após acidente com empilhadeira

    17 de abril de 2026
  • Oscar "uniu o país em torno das quadras", diz Lula

    17 de abril de 2026
  • iOS 27 deve ganhar controle deslizante para ajustar transparência do Liquid Glass

    17 de abril de 2026
  • Campinas interrompe loteamento irregular em área ambiental protegida na APA Campo Grande

    17 de abril de 2026

Newsletter

Posts relacionados

  • O que acontece com Robby em The Pitt? Entenda o final da Temporada 2

    17 de abril de 2026
  • iOS 27 deve ganhar controle deslizante para ajustar transparência do Liquid Glass

    17 de abril de 2026
  • Operação PowerOff derruba 53 domínios de DDoS e prende suspeitos

    17 de abril de 2026
  • X caiu? Antigo Twitter tem falhas de acesso nesta sexta-feira (17)

    17 de abril de 2026
  • Persona 3 Reload e mais jogos para Switch com até 90% OFF na eShop

    17 de abril de 2026

Mais vistas da semana

Enviado da ONU se reúne com vice-ministro do Irã e visita locais bombardeados
9 de abril de 2026
EAU e Bahrein articulam medidas para liberar Ormuz no Conselho de Segurança da ONU
1 de abril de 2026
Eleito na Hungria diz que documentos do governo Orbán estão sendo destruídos
17 de abril de 2026

Postagens Aleatórias

Flagra: Renault Kwid 2027 aparece em testes e pode mudar menos que o esperado
12 de fevereiro de 2026
Congresso estica teto salarial e força Lula a escolher entre mercado e base política
6 de fevereiro de 2026
FBI fecha LeakBase e expõe anonimato de 142 mil cibercriminosos
5 de março de 2026

Categorias Populares

  • Tecnologia (3.089)
  • Política (2.332)
  • Mundo (2.171)
  • Campinas (1.011)
  • Economia (821)
  • Negócios (790)
  • Auto (611)
  • Bragança Paulista (582)
  • Esporte (348)
  • Saúde (254)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home