sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Decisões de Moraes entram em razões dos EUA para impor tarifa de 25% contra o Brasil
2 de junho de 2026
PepsiCo cria regra de ouro para controlar custos: projeto digital, implementação real
2 de junho de 2026
Rede de supermercados acaba com escala 6×1 e adota 5×2; veja qual
2 de junho de 2026
Brasil é exemplo de como redes sociais são “drogas”, diz Thomas Friedman
2 de junho de 2026
terça-feira, junho 2, 2026
Top Posts
Decisões de Moraes entram em razões dos EUA...
PepsiCo cria regra de ouro para controlar custos:...
Rede de supermercados acaba com escala 6×1 e...
Brasil é exemplo de como redes sociais são...
EUA criticam Pix e ameaçam taxa de 25%...
EUA marcam audiência para 6 de julho antes...
Governo vê margem para negociação após EUA ameaçarem...
ONU pede que mundo se prepare para risco...
Trump assina proclamação que altera tarifas sobre importação...
Incêndio em residência deixa casal gravemente ferido em...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Decisões de Moraes entram em razões dos EUA para impor tarifa de 25% contra o Brasil
2 de junho de 2026
PepsiCo cria regra de ouro para controlar custos: projeto digital, implementação real
2 de junho de 2026
Rede de supermercados acaba com escala 6×1 e adota 5×2; veja qual
2 de junho de 2026
Brasil é exemplo de como redes sociais são “drogas”, diz Thomas Friedman
2 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Decisões de Moraes entram em razões dos EUA para impor tarifa de 25% contra o Brasil
2 de junho de 2026
PepsiCo cria regra de ouro para controlar custos: projeto digital, implementação real
2 de junho de 2026
Rede de supermercados acaba com escala 6×1 e adota 5×2; veja qual
2 de junho de 2026
Brasil é exemplo de como redes sociais são “drogas”, diz Thomas Friedman
2 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Novo vírus, ZionSiphon ataca estações de água de Israel

por SampaNews 17 de abril de 2026
17 de abril de 2026
24

A Darktrace identificou uma nova variante de malware direcionada a sistemas de Tecnologia Operacional (OT) que controlam estações de tratamento e dessalinização de água em Israel.

Batizado de ZionSiphon, o código foi projetado para manipular parâmetros físicos de infraestruturas críticas, como concentração de cloro e pressão da rede hídrica. Inclusive tem o potencial de causar danos reais à população, não apenas roubar dados.

smart_display

Nossos vídeos em destaque

Amostra incompleta, mas com alvos bem definidos

Apesar de conter falhas de implementação, o ZionSiphon demonstra conhecimento técnico específico sobre os sistemas de controle industrial (ICS) utilizados no setor hídrico israelense.

O código revela um dicionário de faixas de endereços IP codificadas em base64 e ofuscadas via função de conversão personalizada. Imagem: Darktrace.

O malware busca ativamente arquivos de configuração como DesalConfig.ini e ChlorineControl.dat, além de suportar três protocolos de comunicação industrial São eles Modbus, DNP3 e S7comm. Esses protocolos são padrão em equipamentos de automação de plantas industriais ao redor do mundo.

O código também contém uma lista predefinida de instalações-alvo. Entre elas estão as usinas de Sorek, Hadera, Ashdod, Shafdan e Palmachim, algumas das principais plantas de dessalinização e tratamento de efluentes do país.

Mecanismos de infecção e persistência

Após a infecção inicial, o ZionSiphon verifica se possui privilégios administrativos por meio de uma função chamada RunAsAdmin(). Para escapar de detecção, ele se disfarça como o processo legítimo do Windows svchost.exe. Ele também cria uma chave de registro denominada SystemHealthCheck para garantir persistência na máquina comprometida.

ZionSiphon (1).png
A função RunAsAdmin() verifica se o processo está sendo executado com privilégios elevados via IsElevated(). Imagem: Darktrace.

O malware também implementa propagação por mídia removível. Ao detectar um pen drive conectado ao sistema infectado, ele se copia para o dispositivo quase que imediatamente. Para enganar o usuário, oculta os arquivos originais e substitui os atalhos por links falsos criados via função CreateUSBShortcut(). Clicar nesses atalhos executa a carga maliciosa sem qualquer indicação visual de anomalia.

Mensagens políticas e erros de código

Dentro do binário, pesquisadores da Darktrace encontraram mensagens ocultas expressando apoio ao Irã, Iêmen e à Palestina. Uma das notas fazia referência a “envenenar a população de Tel Aviv e Haifa”, embora o código não fosse tecnicamente capaz de executar essa ação.

O grupo por trás do malware se identificou como 0xICS e chegou a mencionar Dimona, cidade onde Israel mantém um centro de pesquisa nuclear.

ZionSiphon (2).png
Trecho do código do ZionSiphon mostra a função SelfDestruct(), que remove a chave de registro SystemHealthCheck, grava um log de saída (target_verify.log) e cria um script delete.bat para apagar o próprio executável. Imagem: Darktrace.

Os erros identificados são significativos. A função SelfDestruct(), projetada para apagar o malware caso ele não esteja em um sistema localizado em Israel, contém uma falha de lógica que pode fazer o código identificar incorretamente a localização e se autodestruir em sistemas que deveriam ser os alvos. 

O malware também cria um arquivo delete.bat para remover rastros, mas a execução incorreta do mecanismo de geolocalização compromete a eficácia geral do ataque.

Ameaça imperfeita, risco real

A Darktrace ressalta que a presença de bugs não elimina o perigo representado pelo ZionSiphon. Malwares com falhas já causaram incidentes graves em infraestruturas críticas no passado.

ilustracao-de-alerta-de-virus-no-computador

Além disso, o simples fato de que um agente de ameaça desenvolveu código com conhecimento técnico específico sobre plantas hídricas israelenses, incluindo protocolos ICS e arquivos de configuração proprietários, indica capacidade de reconhecimento avançado.

O monitoramento contínuo de redes OT e a segmentação rigorosa entre sistemas de TI e sistemas de controle industrial continuam sendo as principais linhas de defesa contra esse tipo de ataque.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Familiares destacam exemplos de Oscar Schmidt
próxima postagem
“Oscar foi uma lenda do basquete mundial”, diz Alckmin

Você também pode gostar

EUA criticam Pix e ameaçam taxa de 25%...

2 de junho de 2026

Mestres do Universo é uma galhofa assumida (e...

2 de junho de 2026

Final Fantasy VII Rebirth mostra potencial e limitações...

2 de junho de 2026

Adobe vai otimizar Premiere e Photoshop para para...

2 de junho de 2026

POSTS MAIS RECENTES

  • Decisões de Moraes entram em razões dos EUA para impor tarifa de 25% contra o Brasil
  • PepsiCo cria regra de ouro para controlar custos: projeto digital, implementação real
  • Rede de supermercados acaba com escala 6×1 e adota 5×2; veja qual
  • Brasil é exemplo de como redes sociais são “drogas”, diz Thomas Friedman
  • EUA criticam Pix e ameaçam taxa de 25% ao Brasil

Siga-nos

  • Recente
  • Popular
  • Decisões de Moraes entram em razões dos EUA para impor tarifa de 25% contra o Brasil

    2 de junho de 2026
  • PepsiCo cria regra de ouro para controlar custos: projeto digital, implementação real

    2 de junho de 2026
  • Rede de supermercados acaba com escala 6×1 e adota 5×2; veja qual

    2 de junho de 2026
  • Brasil é exemplo de como redes sociais são “drogas”, diz Thomas Friedman

    2 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

EUA marcam audiência para 6 de julho antes...

2 de junho de 2026

Governo vê margem para negociação após EUA ameaçarem...

2 de junho de 2026

ONU pede que mundo se prepare para risco...

2 de junho de 2026

Trump assina proclamação que altera tarifas sobre importação...

2 de junho de 2026

Incêndio em residência deixa casal gravemente ferido em...

2 de junho de 2026

Leitura obrigatória

  • Decisões de Moraes entram em razões dos EUA para impor tarifa de 25% contra o Brasil

    2 de junho de 2026
  • PepsiCo cria regra de ouro para controlar custos: projeto digital, implementação real

    2 de junho de 2026
  • Rede de supermercados acaba com escala 6×1 e adota 5×2; veja qual

    2 de junho de 2026
  • Brasil é exemplo de como redes sociais são “drogas”, diz Thomas Friedman

    2 de junho de 2026
  • EUA criticam Pix e ameaçam taxa de 25% ao Brasil

    2 de junho de 2026

Newsletter

Posts relacionados

  • EUA criticam Pix e ameaçam taxa de 25% ao Brasil

    2 de junho de 2026
  • Mestres do Universo é uma galhofa assumida (e por isso funciona tão bem)

    2 de junho de 2026
  • Final Fantasy VII Rebirth mostra potencial e limitações do Nintendo Switch 2

    2 de junho de 2026
  • Adobe vai otimizar Premiere e Photoshop para para o RTX Spark

    2 de junho de 2026
  • Tela Brasil: tudo sobre o streaming grátis brasileiro que já está disponível

    2 de junho de 2026

Mais vistas da semana

Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Brad Pitt é processado por fabricante de creme íntimo masculino; entenda
29 de maio de 2026
Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026

Postagens Aleatórias

Câmara aprova em 1º turno programa para combater intolerância religiosa em Bragança Paulista
11 de março de 2026
Mastercard, Visa e PayPal entram na mira de órgão de concorrência do Reino Unido
7 de maio de 2026
MCP e a passagem da IA “assistiva” para a IA integrada aos sistemas
29 de abril de 2026

Categorias Populares

  • Tecnologia (4.689)
  • Política (3.594)
  • Mundo (3.231)
  • Campinas (1.630)
  • Negócios (1.255)
  • Economia (1.234)
  • Auto (891)
  • Bragança Paulista (851)
  • Esporte (495)
  • Saúde (393)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home