Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    BYD apresenta carregamento de 5 minutos para veículos elétricos e confirma estreia no Brasil
    2 Leitura mínima
    Viagens se tornam tóxicas ao priorizar likes e exposição nas redes sociais
    3 Leitura mínima
    Battlefield 6: 32 dicas e todas as novidades para mandar bem no jogo
    5 Leitura mínima
    Samsung revela lava e seca Bespoke AI Laundry com tela de 7 polegadas e algoritmos de lavagem avançados
    2 Leitura mínima
    Samsung apresenta geladeiras com telas de até 32’’ e nova geração do recurso AI Vision Inside
    3 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Protestos reúnem manifestantes em sedes da Rockstar em Edimburgo e Londres após demissões
    2 Leitura mínima
    Starlink alcança 600 mil usuários no Brasil e expande cobertura no interior
    2 Leitura mínima
    Amazon reduz preços de três modelos de AirPods; veja detalhes das ofertas
    3 Leitura mínima
    NVIDIA leva DLSS 4 com Multi Frame Generation a Final Fantasy VII Rebirth, Deathground e The Last Caretaker
    1 Leitura mínima
    Corridas de Midnight Club 2 seguem desafiando jogadores 20 anos após o lançamento
    3 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    WhatsApp estreia aplicativo para Apple Watch com notificações de chamadas e envio de áudios
    2 Leitura mínima
    Consumidores buscam ofertas específicas de tecnologia na Black Friday 2025
    2 Leitura mínima
    iOS 26.1 permite reduzir transparência do efeito “liquid glass” e traz novos ajustes
    2 Leitura mínima
    Guia 2025: jogos de tabuleiro recomendados para presentear nas festas de fim de ano
    4 Leitura mínima
    Andreessen Horowitz suspende fundo TxO para empreendedores sub-representados e demite equipe
    3 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Instaladores falsificados da ESET disseminam backdoor Kalambur em campanha de phishing na Ucrânia
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Instaladores falsificados da ESET disseminam backdoor Kalambur em campanha de phishing na Ucrânia
Mercado Digital

Instaladores falsificados da ESET disseminam backdoor Kalambur em campanha de phishing na Ucrânia

vendasmulti351@gmail.com
Última atualização: novembro 6, 2025 4:31 pm
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

Um novo grupo de ameaça, identificado como InedibleOchotense, está se passando pela empresa eslovaca de cibersegurança ESET para distribuir instaladores adulterados de software e infiltrar o backdoor Kalambur em organizações ucranianas. A atividade foi detectada em maio de 2025 e é considerada alinhada a interesses russos, segundo o APT Activity Report Q2-Q3 2025 da própria ESET.

Índice de Conteúdo
  • Como o ataque acontece
  • Vínculos com outros grupos
  • Operações destrutivas do Sandworm
  • RomCom explora falha 0-day no WinRAR

Como o ataque acontece

Os criminosos enviam e-mails direcionados e mensagens no aplicativo Signal contendo links para supostos instaladores da ESET. Os domínios usados para hospedar os arquivos maliciosos incluem esetsmart[.]com, esetscanner[.]com e esetremover[.]com. O e-mail, escrito majoritariamente em ucraniano, apresenta um termo em russo na primeira linha, apontando para um possível erro de tradução.

Ao executar o instalador, a vítima recebe simultaneamente o utilitário legítimo ESET AV Remover e uma versão do backdoor Kalambur (também conhecido como SUMBUR). O malware utiliza a rede Tor para comando e controle, pode instalar OpenSSH e habilita o protocolo RDP na porta 3389, abrindo caminho para acesso remoto não autorizado.

Vínculos com outros grupos

A ESET relata sobreposição tática entre o InedibleOchotense e campanhas anteriormente atribuídas pelo EclecticIQ ao backdoor BACKORDER e, pela CERT-UA, ao grupo UAC-0212, ambos sub-clusters do coletivo Sandworm (APT44). Em relatório recente, a CERT-UA também conectou um ataque quase idêntico ao sub-cluster UAC-0125, outra célula do mesmo grupo.

Operações destrutivas do Sandworm

Paralelamente, o Sandworm continua a lançar ofensivas de wipers na Ucrânia. Em abril de 2025, as variantes ZEROLOT e Sting atingiram uma universidade não divulgada. Posteriormente, diferentes malwares de limpeza de dados foram usados contra entidades governamentais, de energia, logística e do setor de grãos. A ESET aponta que o sub-grupo UAC-0099 realiza o acesso inicial e repassa alvos validados ao Sandworm para ações destrutivas.

RomCom explora falha 0-day no WinRAR

Outro ator alinhado à Rússia, o RomCom (Storm-0978/Tropical Scorpius/UNC2596/Void Rabisu), conduziu em julho de 2025 campanhas de spear-phishing que exploram a vulnerabilidade CVE-2025-8088 no WinRAR (pontuação CVSS 8,8). As mensagens miraram companhias dos setores financeiro, manufatureiro, defesa e logística na Europa e no Canadá, entregando variantes dos malwares SnipBot (RomCom RAT 5.0), RustyClaw e um agente Mythic.

Instaladores falsificados da ESET disseminam backdoor Kalambur em campanha de phishing na Ucrânia - Imagem do artigo

Imagem: Internet

Relatório do AttackIQ publicado em setembro de 2025 descreve o RomCom como um grupo que monitora atentamente o cenário geopolítico da guerra na Ucrânia para conduzir roubo de credenciais e exfiltração de dados, hoje a serviço de objetivos estatais russos.

Com a disseminação de instaladores falsos e o uso contínuo de wipers e vulnerabilidades de dia zero, especialistas alertam que ferramentas destrutivas seguem sendo parte constante do arsenal de grupos alinhados à Rússia em solo ucraniano.

Com informações de The Hacker News

Microsoft solta correção emergencial para falha crítica no WSUS já explorada por atacantes
Operação internacional derruba rede de lavagem de criptomoedas que lesou vítimas em €600 milhões
Pacote falso do Nethereum no NuGet usa homógrafo para roubar chaves de carteiras de criptomoedas
Promotores dos EUA acusam profissionais de cibersegurança por ataques com ransomware BlackCat
Pentera lança plataforma que automatiza correção de vulnerabilidades e aproxima segurança da operação
Compartilhe este artigo
Facebook Whatsapp Whatsapp Copiar link Imprimir
Artigo anterior Target inicia liquidação antecipada de Black Friday com descontos em todo o site
Próximo Artigo Starlink alcança 600 mil usuários no Brasil e expande cobertura no interior

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Golpe no WhatsApp usa compartilhamento de tela para roubar contas e já causou prejuízo de US$ 700 mil
Universo Tech
Philips Walita lança oferta de Black Friday para air fryer de 12 L com visor frontal
Universo Tech
Protestos reúnem manifestantes em sedes da Rockstar em Edimburgo e Londres após demissões
Hardware e Periféricos
TypeScript lidera ranking do GitHub na era da IA, relata Anders Hejlsberg
Cadeiras Custo-Benefício

Você também pode gostar

Mercado Digital

GitHub revela como avalia offline a precisão do MCP Server

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

GitHub anuncia os vencedores do desafio “For the Love of Code”

vendasmulti351@gmail.com
vendasmulti351@gmail.com
4 Leitura mínima
Mercado Digital

Segurança é condição para que a IA fortaleça a defesa cibernética, aponta especialista

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Grupos chineses exploram falha ToolShell no SharePoint mesmo após correção de julho

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Hackers usam Hyper-V do Windows para ocultar máquina virtual Linux e burlar sistemas de detecção

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

GitHub anuncia Copilot mais veloz, com novos modos de agente e integração em toda a plataforma

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?