Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
    3 Leitura mínima
    RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
    2 Leitura mínima
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Grupo APT36 lança campanha de phishing contra governo indiano com malware DeskRAT em Go
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Grupo APT36 lança campanha de phishing contra governo indiano com malware DeskRAT em Go
Mercado Digital

Grupo APT36 lança campanha de phishing contra governo indiano com malware DeskRAT em Go

vendasmulti351@gmail.com
Última atualização: outubro 24, 2025 4:02 pm
vendasmulti351@gmail.com
Compartilhar
5 Leitura mínima
COMPARTILHAR

Nova Délhi – O grupo de ciberespionagem paquistanês Transparent Tribe (APT36) foi flagrado em agosto e setembro de 2025 executando uma série de ataques de spear phishing contra órgãos do governo da Índia para distribuir o malware DeskRAT, desenvolvido em Golang.

Índice de Conteúdo
  • Funções do DeskRAT
  • Versões para Windows e Linux
  • Outros clusters de ameaças na região

De acordo com a empresa francesa de segurança Sekoia, os criminosos enviaram e-mails contendo arquivos ZIP anexados – ou links para arquivos hospedados no Google Drive – que, uma vez abertos, extraíam um arquivo Desktop malicioso. O artefato exibia o PDF de isca “CDS_Directive_Armed_Forces.pdf” no navegador Firefox e, simultaneamente, baixava o payload principal a partir do domínio externo “modgovindia[.]com”.

O alvo da campanha são estações que rodam o sistema operacional BOSS (Bharat Operating System Solutions) Linux. Após a infecção, o DeskRAT estabelece comunicação de comando e controle (C2) via WebSockets e mantém persistência de quatro maneiras: criação de serviço systemd, agendamento de tarefa cron, inclusão no diretório de autoinicialização do usuário ($HOME/.config/autostart) e modificação do arquivo .bashrc com um script salvo em “$HOME/.config/system-backup/”.

Funções do DeskRAT

O trojan oferece cinco comandos:

  • ping – envia carimbo de data/hora ao servidor e recebe “pong”;
  • heartbeat – transmite sinal de vida com heartbeat_response e horário;
  • browse_files – lista diretórios;
  • start_collection – procura e exfiltra arquivos com extensões pré-definidas de até 100 MB;
  • upload_execute – deposita e executa payloads adicionais em Python, shell ou Desktop.

A infraestrutura C2, descrita pela Sekoia como “servidores stealth”, não exibe registros NS públicos, dificultando o rastreamento. Diferentemente de campanhas anteriores que usavam Google Drive, o APT36 passou a hospedar os arquivos maliciosos em servidores próprios.

Versões para Windows e Linux

Relatório da QiAnXin XLab revelou que o mesmo ator distribui um backdoor em Go chamado StealthServer contra máquinas Windows, também por meio de anexos Desktop maliciosos. Três variantes foram identificadas em 2025:

  • Windows-V1 (julho) – antianálise avançada, persistência com tarefas agendadas, script PowerShell na pasta Inicializar e alterações no Registro; comunicação via TCP;
  • Windows-V2 (fim de agosto) – novos mecanismos antidebug (OllyDbg, x64dbg, IDA); funções mantidas;
  • Windows-V3 (fim de agosto) – migra para WebSocket, com funcionalidades equivalentes às do DeskRAT.

Para Linux, foram detectados dois variantes adicionais: uma idêntica ao DeskRAT, acrescida do comando “welcome”, e outra que utiliza HTTP em vez de WebSocket, capaz de percorrer o sistema desde a raiz e enviar arquivos criptografados via POST para “modgovindia[.]space:4000”. Especialistas sugerem que esta versão seja o protótipo do DeskRAT atual.

Grupo APT36 lança campanha de phishing contra governo indiano com malware DeskRAT em Go - Imagem do artigo

Imagem: Internet

Outros clusters de ameaças na região

Pesquisadores também registraram ofensivas de outros grupos com foco no sul e leste da Ásia nos últimos meses:

  • Bitter APT – e-mails maliciosos contra setores governamentais, elétricos e militares na China e no Paquistão, explorando a falha CVE-2025-8088 para instalar o implante “cayote.log” em C#;
  • SideWinder – operação “SouthNet” voltada ao setor marítimo e a organizações no Paquistão, Sri Lanka, Bangladesh, Nepal e Mianmar, com portais de coleta de credenciais e malware multiplataforma;
  • OceanLotus – distribuição do framework pós-exploração Havoc contra empresas e agências públicas na China e em países vizinhos do Sudeste Asiático;
  • Mysterious Elephant – desde o início de 2025, uso de kits de exploração, e-mails de phishing e documentos maliciosos para comprometer governos no Paquistão, Afeganistão, Bangladesh, Nepal, Índia e Sri Lanka, recorrendo a ferramentas próprias como BabShell, MemLoader HidenDesk e MemLoader Edge.

Além do roubo de documentos, vários desses agentes concentram esforços em extrair conversas do WhatsApp e dados do navegador Chrome, utilizando módulos como Uplo Exfiltrator, Stom Exfiltrator e ChromeStealer Exfiltrator.

Pesquisadores destacam que o APT36, ativo desde 2013, mostra evolução constante no uso de artefatos personalizados, ritmo acelerado de campanhas e adaptação a múltiplas plataformas, mantendo-se como uma das principais ameaças ao governo indiano.

Com informações de The Hacker News

Especialistas defendem troca de senhas complexas por frases-senha longas
Falha crítica em Adobe Commerce afeta mais de 250 lojas Magento em um dia
Grupo Salt Typhoon explora falha em Citrix e usa malware Snappybee contra operadora europeia
Campanha “PassiveNeuron” utiliza malwares Neursite e NeuralExecutor para espionar governos e empresas em três continentes
GitHub anuncia os vencedores do desafio “For the Love of Code”
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Apple deve cortar produção do iPhone Air após vendas abaixo do esperado, apontam analistas
Próximo Artigo GitHub lança registro unificado para instalação e gestão de servidores MCP

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Cadeira para Jogar por Horas Sem Dor: Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cadeiras Gamer Ergonômicas
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna.
Cadeiras Decorativas
Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
Hardware e Periféricos
RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
Hardware e Periféricos

You Might also Like

Mercado Digital

Grupo Tick explora falha crítica em Lanscope para invadir redes corporativas

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Novo guia orienta MSPs a transformar segurança cibernética em crescimento de receita

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

OpenAI apresenta Aardvark, agente baseado em GPT-5 que detecta e corrige falhas de código

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?