Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Grammy 2026: lista completa de indicados é divulgada; Lady Gaga, Bad Bunny e Kendrick Lamar são destaques
    8 Leitura mínima
    Prime Video anuncia catálogo de novembro de 2025; confira as novidades
    5 Leitura mínima
    Calendário de lançamentos de novembro de 2025 reúne mais de 30 jogos para PC, consoles e VR
    5 Leitura mínima
    Samsung destaca funções inteligentes e economia de energia da linha de ar-condicionado WindFree AI
    3 Leitura mínima
    BYD apresenta carregamento de 5 minutos para veículos elétricos e confirma estreia no Brasil
    2 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Robô CA-1, da Circus SE, promete substituir cozinhas inteiras em supermercados, hospitais e universidades
    1 Leitura mínima
    Estudo baseado no teorema de Gödel aponta que o universo não pode ser uma simulação
    2 Leitura mínima
    Toshiba oferece HDs externos Canvio Basics com desconto extra de R$ 50
    2 Leitura mínima
    Estudo aponta vantagem financeira dos remakes sobre os remasters na indústria de games
    2 Leitura mínima
    Funcionário relata colapso do clima interno na Rockstar após demissão de 34 desenvolvedores
    3 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    WhatsApp estreia aplicativo para Apple Watch com notificações de chamadas e envio de áudios
    2 Leitura mínima
    Consumidores buscam ofertas específicas de tecnologia na Black Friday 2025
    2 Leitura mínima
    iOS 26.1 permite reduzir transparência do efeito “liquid glass” e traz novos ajustes
    2 Leitura mínima
    Guia 2025: jogos de tabuleiro recomendados para presentear nas festas de fim de ano
    4 Leitura mínima
    Andreessen Horowitz suspende fundo TxO para empreendedores sub-representados e demite equipe
    3 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Hackers chineses usam vulnerabilidades antigas para invadir ONG nos EUA e ampliar campanha global de espionagem
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Hackers chineses usam vulnerabilidades antigas para invadir ONG nos EUA e ampliar campanha global de espionagem
Mercado Digital

Hackers chineses usam vulnerabilidades antigas para invadir ONG nos EUA e ampliar campanha global de espionagem

vendasmulti351@gmail.com
Última atualização: novembro 8, 2025 1:16 pm
vendasmulti351@gmail.com
Compartilhar
4 Leitura mínima
COMPARTILHAR

Um grupo de ciberespionagem vinculado à China manteve, por várias semanas em abril de 2025, acesso não autorizado à rede de uma organização sem fins lucrativos dos Estados Unidos que atua em temas de política externa. A invasão, detalhada por equipes da Broadcom (Symantec e Carbon Black), faz parte de uma ofensiva maior contra entidades norte-americanas envolvidas em assuntos de governo.

Índice de Conteúdo
  • Como o ataque ocorreu
  • Outras campanhas associadas a grupos chineses
  • Falhas em servidores IIS continuam alvo

Como o ataque ocorreu

A primeira atividade suspeita foi registrada em 5 de abril de 2025, quando os invasores realizaram varreduras em servidores da ONG explorando falhas conhecidas, entre elas:

  • CVE-2022-26134 (Atlassian)
  • CVE-2021-44228 (Apache Log4j)
  • CVE-2017-9805 (Apache Struts)
  • CVE-2017-17562 (GoAhead Web Server)

Após 11 dias de silêncio, em 16 de abril os atacantes executaram comandos curl para testar conectividade, coletaram informações de rede com netstat e criaram uma tarefa agendada para garantir persistência. O agendamento utiliza o binário legítimo msbuild.exe para rodar um payload não identificado e cria outra tarefa que roda a cada 60 minutos com privilégios de SISTEMA.

Essa segunda tarefa injeta código em csc.exe, que se comunica com um servidor de comando e controle (38.180.83[.]166). Em seguida, um carregador personalizado descompacta e executa, em memória, um provável trojan de acesso remoto.

Os criminosos também usaram o componente legítimo do antivírus Vipre (vetysafe.exe) para realizar DLL side-loading com o arquivo sbamres.dll — técnica já vista em operações atribuídas aos grupos Salt Typhoon (Earth Estries), Earth Longzhi e Space Pirates. Ferramentas como Dcsync e Imjpuexc também foram observadas.

Não houve novos registros após 16 de abril. Mesmo assim, Symantec e Carbon Black ressaltam que o objetivo era manter presença discreta na rede e obter controle de controladores de domínio, o que facilitaria a movimentação lateral.

Hackers chineses usam vulnerabilidades antigas para invadir ONG nos EUA e ampliar campanha global de espionagem - Imagem do artigo

Imagem: Internet

Outras campanhas associadas a grupos chineses

Relatórios recentes indicam atividade constante de coletivos alinhados a Pequim em diversos continentes:

  • Salt Typhoon explorou a falha CVE-2025-8088 no WinRAR para carregar código malicioso que se conecta a mimosa.gleeze[.]com.
  • Speccom/IndigoZebra/SMAC atacou o setor de energia na Ásia Central, em julho de 2025, distribuindo BLOODALCHEMY, kidsRAT e RustVoralix.
  • DigitalRecyclers comprometeu organizações europeias, no mesmo mês, usando a ferramenta de acessibilidade Magnifier para obter privilégios de SISTEMA.
  • FamousSparrow visou governos na América Latina (junho a setembro de 2025) explorando falhas ProxyLogon no Microsoft Exchange para implantar SparrowDoor.
  • SinisterEye (LuoYu/Cascade Panda) atacou empresas em Taiwan, China, Grécia e Equador, entre maio e setembro de 2025, entregando WinDealer (Windows) e SpyDealer (Android) por meio de ataques adversary-in-the-middle.
  • PlushDaemon invadiu, em junho de 2025, uma companhia japonesa e uma multinacional no Camboja, redirecionando DNS com a ferramenta EdgeStepper para instalar o backdoor SlowStepper.

Falhas em servidores IIS continuam alvo

Pesquisadores da Elastic Security Labs identificaram o grupo REF3927 explorando machine keys ASP.NET expostas em servidores IIS para implantar o backdoor TOLLBOOTH, que combina recursos de SEO cloaking e web shell. Segundo a empresa francesa HarfangLab, centenas de servidores — principalmente na Índia e nos EUA — foram comprometidos e também receberam ferramentas como Godzilla, GotoHTTP, Mimikatz e o rootkit HIDDENDRIVER.

A variedade de táticas e o compartilhamento de ferramentas tornam a atribuição precisa dos ataques um desafio constante, destacam os analistas.

Com informações de The Hacker News

Boletim ThreatsDay reúne multa recorde de US$ 176 milhões, falha que expôs pilotos da F1, vulnerabilidades em Chromium e outros incidentes
GitHub Copilot e agentes de IA aceleram modernização de sistemas COBOL, aponta Microsoft
Campanha “PhantomCaptcha” mira ONGs de ajuda à Ucrânia com PDFs maliciosos e site falso do Zoom
TP-Link corrige quatro falhas nos gateways Omada; duas permitem execução remota de código
Instaladores falsificados da ESET disseminam backdoor Kalambur em campanha de phishing na Ucrânia
Compartilhe este artigo
Facebook Whatsapp Whatsapp Copiar link Imprimir
Artigo anterior Apple prepara MacBook de baixo custo para 2026 com chip A18 Pro
Próximo Artigo Funcionário relata colapso do clima interno na Rockstar após demissão de 34 desenvolvedores

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Robô CA-1, da Circus SE, promete substituir cozinhas inteiras em supermercados, hospitais e universidades
Hardware e Periféricos
Engadget lista 22 sugestões de presentes para quem trabalha em home office
Análises e Reviews de Cadeiras
Estudo baseado no teorema de Gödel aponta que o universo não pode ser uma simulação
Hardware e Periféricos
Toshiba oferece HDs externos Canvio Basics com desconto extra de R$ 50
Hardware e Periféricos

Você também pode gostar

Mercado Digital

Pentera lança plataforma que automatiza correção de vulnerabilidades e aproxima segurança da operação

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

GitHub apresenta roteiro para atualizar arquivos de saúde da comunidade com auxílio de IA

vendasmulti351@gmail.com
vendasmulti351@gmail.com
4 Leitura mínima
Mercado Digital

Especialistas defendem troca de senhas complexas por frases-senha longas

vendasmulti351@gmail.com
vendasmulti351@gmail.com
4 Leitura mínima
Mercado Digital

Google detecta malware PROMPTFLUX que usa Gemini para reescrever código a cada hora

vendasmulti351@gmail.com
vendasmulti351@gmail.com
5 Leitura mínima
Mercado Digital

Grupo Salt Typhoon explora falha em Citrix e usa malware Snappybee contra operadora europeia

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

Novo worm “GlassWorm” se espalha por extensões do VS Code em ataque de cadeia de suprimentos

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?