Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
    3 Leitura mínima
    RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
    2 Leitura mínima
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Campanha “PassiveNeuron” invade servidores governamentais no Brasil e em mais três continentes
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Celulares e Smartphones: Lançamentos, Análises e Notícias > Campanha “PassiveNeuron” invade servidores governamentais no Brasil e em mais três continentes
Celulares e Smartphones: Lançamentos, Análises e Notícias

Campanha “PassiveNeuron” invade servidores governamentais no Brasil e em mais três continentes

vendasmulti351@gmail.com
Última atualização: outubro 22, 2025 11:48 am
vendasmulti351@gmail.com
Compartilhar
4 Leitura mínima
COMPARTILHAR

Uma operação de ciberespionagem batizada de PassiveNeuron tem atacado órgãos governamentais, instituições financeiras e indústrias no Brasil, em outros países da América Latina, além de alvos na Ásia e na África. A Kaspersky monitora a atividade desde junho de 2024 e identificou uma nova onda de infecções a partir de dezembro do mesmo ano. Os casos mais recentes foram registrados em agosto de 2025.

Índice de Conteúdo
  • Como os invasores entram nos sistemas
  • Ferramentas empregadas
  • Persistência e cadeia de execução
  • Possível origem chinesa
  • Recomendações de mitigação

Como os invasores entram nos sistemas

A maioria das máquinas comprometidas roda Windows Server com o Microsoft SQL. Os criminosos obtêm acesso inicial de três formas:

• exploração de vulnerabilidades do próprio SQL;
• ataques de SQL injection que inserem comandos maliciosos em consultas legítimas;
• força bruta contra contas administrativas.

Depois disso, tentam instalar um web shell ASPX para executar comandos remotos. Quando a tentativa é bloqueada, partem para implantes mais avançados.

Ferramentas empregadas

A campanha utiliza três implantes principais em combinação:

Neursite – backdoor modular escrito em C++ com funções de espionagem e controle remoto. Ele se conecta a servidores de comando e controle (C2) em horários predeterminados para reduzir a chance de detecção.

NeuralExecutor – loader em .NET, ofuscado com ConfuserEx, que descarrega cargas adicionais usando TCP, HTTP/HTTPS, pipes nomeados e WebSockets.

Cobalt Strike – ferramenta comercial de red teaming amplamente reutilizada por agentes maliciosos para movimentação lateral e pós-exploração.

Persistência e cadeia de execução

O primeiro estágio da infecção aplica a técnica Phantom DLL Hijacking, colocando DLLs de mais de 100 MB (infladas com bytes inúteis) na pasta System32, com nomes como wlbsctrl.dll, TSMSISrv.dll e oci.dll. O Windows carrega esses arquivos durante a inicialização, garantindo que o malware persista a cada reinício.

Essas DLLs verificam endereços MAC na máquina vítima; se não houver correspondência com valores pré-definidos, o código encerra a execução, bloqueando análises em sandbox.

Campanha “PassiveNeuron” invade servidores governamentais no Brasil e em mais três continentes - Imagem do artigo original

Imagem: Internet

Após a checagem, o loader dispara uma cadeia de múltiplos estágios que envolve:

• DLL de segundo estágio (>60 MB) guardada em disco;
• arquivo de texto com o terceiro estágio, codificado em Base64 e criptografado em AES;
• shellcode injetado em processos legítimos como WmiPrvSE.exe ou msiexec.exe até a liberação do payload final.

Possível origem chinesa

A Kaspersky encontrou indícios que apontam para um grupo sediado na China, embora a atribuição seja feita com baixa confiança. Entre as evidências estão:

• uso de repositórios no GitHub como Dead Drop Resolver, tática observada em campanhas ligadas aos grupos APT31 e APT27;
• presença de caminho PDB “G:BeeTree(pmrc)SrcDll_3F_imjp14kReleaseDll.pdb”, já associado ao APT41;
• semelhança de táticas, técnicas e procedimentos (TTPs) com operações anteriores de atores chineses.

Recomendações de mitigação

Especialistas sugerem reduzir a superfície de ataque desativando serviços desnecessários, implementar autenticação multifator para contas administrativas, validar entradas em aplicativos que interagem com banco de dados, monitorar servidores em busca de anomalias e empregar ferramentas específicas para detecção de web shells.

As investigações continuam, e a Kaspersky alerta que a combinação de ofuscação avançada, persistência robusta e foco em infraestrutura crítica torna o PassiveNeuron uma ameaça relevante para organizações públicas e privadas.

Com informações de TecMundo

Amazon apresenta óculos inteligentes para entregadores com promessa de reduzir tempo de rota
Apple Arcade: conheça os principais títulos e vantagens do serviço
Amazon explica falha na AWS que causou instabilidade na internet em escala global
Empresas de tecnologia anunciam novas vagas para outubro; Deloitte, Accenture, Google e outras buscam profissionais
YouTube testa ferramenta que detecta imitações geradas por IA
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Galaxy M16 5G começa a receber a atualização One UI 8 na Coreia do Sul
Próximo Artigo Crucial apresenta memória DDR5-6400 CL32 Pro OC com promessa de até 15% mais desempenho que o padrão JEDEC

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Cadeira para Jogar por Horas Sem Dor: Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cadeiras Gamer Ergonômicas
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna.
Cadeiras Decorativas
Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
Hardware e Periféricos
RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
Hardware e Periféricos

You Might also Like

Celulares e Smartphones: Lançamentos, Análises e Notícias

Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério

vendasmulti351@gmail.com
vendasmulti351@gmail.com
11 Leitura mínima
Celulares e Smartphones: Lançamentos, Análises e Notícias

PS Store oferece até 90% de desconto em jogos de PS4 e PS5

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Celulares e Smartphones: Lançamentos, Análises e Notícias

Ranking destaca os melhores jogos estilo Metroidvania para explorar mapas interligados

vendasmulti351@gmail.com
vendasmulti351@gmail.com
7 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?