sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Em visita à Índia e à Coreia do Sul, Lula busca acordos em setores estratégicos
17 de fevereiro de 2026
Longa Duração: Manual do BYD Dolphin muda e indica novos cuidados para a bateria
17 de fevereiro de 2026
IA de vídeo Seedance 2.0 será limitada após reclamações de Hollywood
17 de fevereiro de 2026
China espera recorde de 9,5 bi de viagens no feriado de ano novo, que começa hoje
17 de fevereiro de 2026
terça-feira, fevereiro 17, 2026
Top Posts
Em visita à Índia e à Coreia do...
Longa Duração: Manual do BYD Dolphin muda e...
IA de vídeo Seedance 2.0 será limitada após...
China espera recorde de 9,5 bi de viagens...
Cláudio Castro se reunirá com presidente do PL...
Primeira marchinha, primeiro samba: conheça curiosidades do Carnaval
Palpites para Nacional Potosí x Botafogo: Análises e...
Taxa de desemprego no Reino Unido sobe 5,2%...
PF cumpre mandados para apurar vazamento de dados...
Bloco Pacotão traz irreverência no último dia do...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Em visita à Índia e à Coreia do Sul, Lula busca acordos em setores estratégicos
17 de fevereiro de 2026
Longa Duração: Manual do BYD Dolphin muda e indica novos cuidados para a bateria
17 de fevereiro de 2026
IA de vídeo Seedance 2.0 será limitada após reclamações de Hollywood
17 de fevereiro de 2026
China espera recorde de 9,5 bi de viagens no feriado de ano novo, que começa hoje
17 de fevereiro de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Em visita à Índia e à Coreia do Sul, Lula busca acordos em setores estratégicos
17 de fevereiro de 2026
Longa Duração: Manual do BYD Dolphin muda e indica novos cuidados para a bateria
17 de fevereiro de 2026
IA de vídeo Seedance 2.0 será limitada após reclamações de Hollywood
17 de fevereiro de 2026
China espera recorde de 9,5 bi de viagens no feriado de ano novo, que começa hoje
17 de fevereiro de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

SystemBC já infectou mais de 10 mil servidores e ainda ameaça governos

por SampaNews 5 de fevereiro de 2026
5 de fevereiro de 2026
5

Uma investigação da Silent Push, empresa de defesa cibernética, revelou a extensão de uma operação de malware que opera há anos. O SystemBC, um software malicioso que converte computadores infectados em relés para atividades criminosas, comprometeu mais de 10.000 endereços IP únicos ao redor do mundo, alguns deles hospedando sites governamentais.

Apesar da Operação Endgame, uma ofensiva coordenada pela Europol em maio de 2024 que visava desmantelar infraestruturas criminosas, o SystemBC não apenas sobreviveu como continua evoluindo. 

smart_display

Nossos vídeos em destaque

Pesquisadores descobriram uma variante completamente nova do malware, escrita na linguagem de programação Perl, que passou despercebida por todos os 62 motores de antivírus testados na plataforma VirusTotal.

“A atividade continuada nos fóruns após a Operação Endgame mostra que não marcamos o fim do SystemBC”, alerta o relatório da Silent Push. Postagens recentes do desenvolvedor, conhecido pelo pseudônimo “psevdo” em fóruns russos, anunciam “atualizações do bot Linux e servidor C2” e “testes globais e correções de bugs”, evidenciando desenvolvimento ativo contínuo.

Como funciona o SystemBC

Quando o SystemBC infecta um servidor, o malware não destrói dados nem exibe mensagens de resgate imediatamente. Em vez disso, transforma silenciosamente a máquina da vítima em um proxy SOCKS5, essencialmente, um intermediário que retransmite tráfego de internet para outras pessoas.

Como a maioria dos servidores está protegida por firewalls, o malware faz com que a própria vítima “ligue de volta” para os servidores de comando dos criminosos, estabelecendo uma ponte pela qual o tráfego malicioso pode fluir. 

Usando criptografia RC4, as comunicações são embaralhadas, dificultando que sistemas de segurança identifiquem o que está acontecendo.

Mapa global da infecção

Os dados da Silent Push revelam que a operação é global. Os Estados Unidos lideram com mais de 4.300 endereços IP infectados, seguidos pela Alemanha com 829, França com 448, Singapura com 419 e Índia com 294 infecções detectadas.

Mas os números mais preocupantes aparecem em lugares inesperados. No Vietnã, pesquisadores identificaram o endereço IP 103.28.36.105, que hospeda phutho.duchop.gov.vn, um site oficial do governo provincial, entre os sistemas comprometidos. Em Burkina Faso, na África Ocidental, o IP 196.13.207.92 foi vinculado a domínios associados ao governo nacional, incluindo o site concours.gov.bf.

Infecções persistentes e lucrativas

Diferentemente de vírus tradicionais que se espalham rapidamente e morrem, as infecções pelo SystemBC persistem em média por 38 dias, com alguns casos ultrapassando 100 dias de operação contínua.

O malware tem duas funções principais: servir como proxy para ocultar atividades criminosas e funcionar como um “backdoor”, uma porta dos fundos que mantém acesso persistente às redes internas das vítimas. 

Em muitos casos documentados, o SystemBC aparece como o primeiro estágio de ataques que culminam em ransomware, o tipo de malware que criptografa arquivos e exige pagamento para restaurá-los.

Todos os caminhos levam à Rússia

Todas as evidências apontam para origens russas. O desenvolvedor “psevdo” posta exclusivamente em russo no fórum forum.exploit.in, um espaço conhecido por discussões sobre ferramentas de hacking. 

A primeira documentação pública do SystemBC data de 2019, quando a empresa de segurança Proofpoint identificou o malware, também conhecido pelos codinomes “Coroxy” e “DroxiDat”.

A nova variante descoberta, os instaladores SafeObject e StringHash, está “literalmente repleta de strings em russo”, nota o relatório. Quando descompactado, o SafeObject varre o sistema em busca de diretórios com permissão de escrita e despeja 264 versões diferentes do malware SystemBC, incluindo executáveis para Linux e scripts Perl.

Hospedagem à prova de balas

Para manter suas operações, os operadores do SystemBC dependem do que o setor chama de “bulletproof hosting”, hospedagem à prova de balas. São provedores que ignoram deliberadamente reclamações e ordens legais para remover conteúdo malicioso.

A infraestrutura de comando e controle do SystemBC foi rastreada até provedores como BTHoster (bthoster.com) e AS213790, conhecido como BTCloud. Esses serviços, que operam em jurisdições com regulamentação frouxa ou inexistente, são o porto seguro de operações criminosas na internet.

WordPress na mira

Uma análise mais profunda revelou um padrão perturbador: muitos dos endereços IP infectados foram reportados no VirusTotal, uma plataforma que agrega dezenas de scanners de segurança, por atividades de exploração contra sites WordPress.

WordPress alimenta cerca de 43% de todos os sites na internet, tornando-o um alvo atrativo. Os comentários em VirusTotal indicam que os atacantes estão usando a rede de proxies SystemBC para varrer a internet em busca de sites WordPress vulneráveis, provavelmente explorando falhas em plugins ou temas desatualizados.

“É uma operação em escala industrial”, observa a análise. “As máquinas infectadas servem como soldados em um exército distribuído, mascarando a localização real dos atacantes enquanto conduzem ataques massivos.”

Um ataque moderno

A cadeia típica de ataque começa com a infecção inicial, frequentemente através de vulnerabilidades em servidores desprotegidos ou campanhas de phishing. Uma vez instalado, o SystemBC estabelece comunicação com os servidores de comando e controle, registrando a nova vítima na rede de proxies.

Durante semanas ou até meses, o malware opera silenciosamente. Os atacantes podem usar o proxy para conduzir reconhecimento, identificando sistemas valiosos na rede interna da vítima. 

Podem roubar credenciais, exfiltrar dados sensíveis ou preparar o terreno para o golpe final – a implantação de ransomware que criptografa todos os arquivos e exige pagamento em criptomoedas.

Janela de oportunidades

Paradoxalmente, a persistência do SystemBC também cria uma oportunidade para defesa. A média de 38 dias de infecção significa que existe uma janela substancial para detecção e resposta, mas apenas se as organizações estiverem procurando ativamente pelos sinais certos.

A Silent Push desenvolveu “feeds de Indicadores de Ataque Futuro” especificamente para SystemBC, incluindo listas atualizadas de domínios maliciosos, endereços IP de servidores de comando e controle, e IPs de vítimas conhecidas. 

Esses feeds permitem que equipes de segurança identifiquem e bloqueiem infraestrutura relacionada ao SystemBC antes que cause danos.

“A chave é monitoramento proativo”, enfatiza o documento. “Esperar por alertas de antivírus tradicionais não é suficiente quando variantes novas têm zero detecções.”

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
TCU manda governo explicar congelamentos em agências e manter verba de fiscalização
próxima postagem
Defesa relata piora da saúde de Bolsonaro e cobra laudo da PF para domiciliar

Você também pode gostar

IA de vídeo Seedance 2.0 será limitada após...

17 de fevereiro de 2026

Palpites para Nacional Potosí x Botafogo: Análises e...

17 de fevereiro de 2026

Breaking Bad: como estão os atores da série...

17 de fevereiro de 2026

Drones autônomos: o que é, qual é a...

17 de fevereiro de 2026

POSTS MAIS RECENTES

  • Em visita à Índia e à Coreia do Sul, Lula busca acordos em setores estratégicos
  • Longa Duração: Manual do BYD Dolphin muda e indica novos cuidados para a bateria
  • IA de vídeo Seedance 2.0 será limitada após reclamações de Hollywood
  • China espera recorde de 9,5 bi de viagens no feriado de ano novo, que começa hoje
  • Cláudio Castro se reunirá com presidente do PL e Flávio para decidir futuro político

Siga-nos

  • Recente
  • Popular
  • Em visita à Índia e à Coreia do Sul, Lula busca acordos em setores estratégicos

    17 de fevereiro de 2026
  • Longa Duração: Manual do BYD Dolphin muda e indica novos cuidados para a bateria

    17 de fevereiro de 2026
  • IA de vídeo Seedance 2.0 será limitada após reclamações de Hollywood

    17 de fevereiro de 2026
  • China espera recorde de 9,5 bi de viagens no feriado de ano novo, que começa hoje

    17 de fevereiro de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Primeira marchinha, primeiro samba: conheça curiosidades do Carnaval

17 de fevereiro de 2026

Palpites para Nacional Potosí x Botafogo: Análises e...

17 de fevereiro de 2026

Taxa de desemprego no Reino Unido sobe 5,2%...

17 de fevereiro de 2026

PF cumpre mandados para apurar vazamento de dados...

17 de fevereiro de 2026

Bloco Pacotão traz irreverência no último dia do...

17 de fevereiro de 2026

Leitura obrigatória

  • Em visita à Índia e à Coreia do Sul, Lula busca acordos em setores estratégicos

    17 de fevereiro de 2026
  • Longa Duração: Manual do BYD Dolphin muda e indica novos cuidados para a bateria

    17 de fevereiro de 2026
  • IA de vídeo Seedance 2.0 será limitada após reclamações de Hollywood

    17 de fevereiro de 2026
  • China espera recorde de 9,5 bi de viagens no feriado de ano novo, que começa hoje

    17 de fevereiro de 2026
  • Cláudio Castro se reunirá com presidente do PL e Flávio para decidir futuro político

    17 de fevereiro de 2026

Newsletter

Posts relacionados

  • IA de vídeo Seedance 2.0 será limitada após reclamações de Hollywood

    17 de fevereiro de 2026
  • Palpites para Nacional Potosí x Botafogo: Análises e Onde Assistir (18/02/2026)

    17 de fevereiro de 2026
  • Breaking Bad: como estão os atores da série hoje

    17 de fevereiro de 2026
  • Drones autônomos: o que é, qual é a autonomia e exemplos reais

    17 de fevereiro de 2026
  • Palpites para O’Higgins x Bahia: Análises e Onde Assistir (18/02/2026)

    17 de fevereiro de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Brasileirão feminino: TV Brasil mostra confronto Palmeiras x América
13 de fevereiro de 2026
Homem é flagrado por câmeras furtando gel de banho em farmácia no Centro de Bragança Paulista
14 de fevereiro de 2026

Postagens Aleatórias

Irã diz que pode diluir urânio enriquecido se todas as sanções forem suspensas
10 de fevereiro de 2026
Polícia Militar captura homem com mandados de prisão e arma de fogo em Bragança Paulista
7 de fevereiro de 2026
Defesa Civil emite alerta severo para risco de chuva forte com raios e granizo na região de Campinas
1 de fevereiro de 2026

Categorias Populares

  • Tecnologia (831)
  • Política (589)
  • Mundo (546)
  • Negócios (266)
  • Economia (249)
  • Campinas (246)
  • Bragança Paulista (216)
  • Auto (214)
  • Cultura (120)
  • Esporte (94)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home