terça-feira, 18 de agosto de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
Governo Trump troca chefe de escritório responsável pelas relações entre EUA e Brasil Trump critica Coreia do Sul por recusar aliança contra Irã e alega que Kim Jong Un ‘responde’ a ele Genro de Trump e Netanyahu concordam em desarmar Hamas antes de retirar tropas israelenses de Gaza, diz agência No centenário de Jiang Zemin, Xi elogiou dirigente por impulsionar socialismo chinês ao século 21 Trump defende transformar Estreito de Ormuz em ‘território norte-americano’ Colômbia: danos materiais causados ​​pelo terremoto são estimados em US$ 7,5 bilhões Governo da Venezuela convoca nova Consulta Popular Nacional para 11 de outubro Em meio a tarifaço dos EUA, ministro da Fazenda defende que Brasil amplie comércio exterior Oposição exige expulsão de soldados israelenses na Colômbia após terremoto que matou 289 Petrobras anuncia descoberta de petróleo na Foz do Rio Amazonas Governo Trump troca chefe de escritório responsável pelas relações entre EUA e Brasil Trump critica Coreia do Sul por recusar aliança contra Irã e alega que Kim Jong Un ‘responde’ a ele Genro de Trump e Netanyahu concordam em desarmar Hamas antes de retirar tropas israelenses de Gaza, diz agência No centenário de Jiang Zemin, Xi elogiou dirigente por impulsionar socialismo chinês ao século 21 Trump defende transformar Estreito de Ormuz em ‘território norte-americano’ Colômbia: danos materiais causados ​​pelo terremoto são estimados em US$ 7,5 bilhões Governo da Venezuela convoca nova Consulta Popular Nacional para 11 de outubro Em meio a tarifaço dos EUA, ministro da Fazenda defende que Brasil amplie comércio exterior Oposição exige expulsão de soldados israelenses na Colômbia após terremoto que matou 289 Petrobras anuncia descoberta de petróleo na Foz do Rio Amazonas
Tecnologia

Ciberespiões atualizam vírus para invadir órgãos públicos e driblar defesas do Windows

TecMundo ·
Ciberespiões atualizam vírus para invadir órgãos públicos e driblar defesas do Windows

Especialistas da empresa de segurança digital Kaspersky identificaram uma versão atualizada do programa espião CoolClient, operado pelo grupo de cibercriminosos HoneyMyte , também conhecido como Mustang Panda.

A nova variante foi detectada em ataques contra redes de computadores no Paquistão, na Mongólia, em Mianmar e na Rússia, com foco comprovado em entidades governamentais.

A principal inovação do vírus é a inclusão de uma ferramenta avançada de camuflagem.

O recurso opera na camada mais profunda do Windows e consegue esconder arquivos, proteger programas em funcionamento e impedir que softwares de proteção , como o Microsoft Defender e outros antivírus do mercado, identifiquem a invasão da máquina.

Em relatório publicado na sexta-feira (14), a Kaspersky destacou a sofisticação da tática adotada pelos invasores.

“Nossa análise confirma que o malware investigado é uma nova variante do CoolClient associada ao grupo de ameaças HoneyMyte .

Embora o fluxo geral de execução permaneça consistente com variantes documentadas anteriormente, esta amostra introduz um driver em modo kernel nunca documentado antes, que expande significativamente as capacidades de ocultação do malware”, declarou a empresa.

CoolClient O CoolClient funciona como uma passagem secreta no computador.

O recurso permite que os invasores monitorem o que a vítima digita, copiem textos transferidos, roubem senhas e controlem arquivos à distância.

Nos casos analisados, os criminosos utilizaram um primeiro vírus chamado PlugX para preparar o terreno e criaram pastas disfarçadas com o nome do antivírus oficial da Microsoft para não despertar desconfiança.

Para garantir que o módulo oculto fosse aceito pelo computador sem alertas de segurança, o grupo utilizou uma credencial digital antiga emitida para uma empresa de tecnologia da China.

Essa permissão autoriza o programa a rodar com privilégios máximos no sistema, o que permite aos invasores bloquear tentativas de exclusão de arquivos e mascarar na rede os endereços dos servidores para onde as informações roubadas são enviadas.

Visão geral da nova variante do CoolClient (Reprodução/Securelist) Em conclusões técnicas, os pesquisadores da Kaspersky alertaram para o aumento da complexidade desse tipo de ataque.

“A adição de um driver ao CoolClient sugere que o grupo continua a expandir o uso de recursos para melhorar a furtividade, a persistência e a evasão de defesas durante as operações após a invasão”.

Ler a notícia completa no TecMundo ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.

Mais de TecMundo

Ver tudo ›

Mais em Tecnologia

Ver tudo ›