Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
    3 Leitura mínima
    RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
    2 Leitura mínima
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Campanha “PassiveNeuron” invade servidores governamentais no Brasil e em mais três continentes
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Celulares e Smartphones: Lançamentos, Análises e Notícias > Campanha “PassiveNeuron” invade servidores governamentais no Brasil e em mais três continentes
Celulares e Smartphones: Lançamentos, Análises e Notícias

Campanha “PassiveNeuron” invade servidores governamentais no Brasil e em mais três continentes

vendasmulti351@gmail.com
Última atualização: outubro 22, 2025 11:48 am
vendasmulti351@gmail.com
Compartilhar
4 Leitura mínima
COMPARTILHAR

Uma operação de ciberespionagem batizada de PassiveNeuron tem atacado órgãos governamentais, instituições financeiras e indústrias no Brasil, em outros países da América Latina, além de alvos na Ásia e na África. A Kaspersky monitora a atividade desde junho de 2024 e identificou uma nova onda de infecções a partir de dezembro do mesmo ano. Os casos mais recentes foram registrados em agosto de 2025.

Índice de Conteúdo
  • Como os invasores entram nos sistemas
  • Ferramentas empregadas
  • Persistência e cadeia de execução
  • Possível origem chinesa
  • Recomendações de mitigação

Como os invasores entram nos sistemas

A maioria das máquinas comprometidas roda Windows Server com o Microsoft SQL. Os criminosos obtêm acesso inicial de três formas:

• exploração de vulnerabilidades do próprio SQL;
• ataques de SQL injection que inserem comandos maliciosos em consultas legítimas;
• força bruta contra contas administrativas.

Depois disso, tentam instalar um web shell ASPX para executar comandos remotos. Quando a tentativa é bloqueada, partem para implantes mais avançados.

Ferramentas empregadas

A campanha utiliza três implantes principais em combinação:

Neursite – backdoor modular escrito em C++ com funções de espionagem e controle remoto. Ele se conecta a servidores de comando e controle (C2) em horários predeterminados para reduzir a chance de detecção.

NeuralExecutor – loader em .NET, ofuscado com ConfuserEx, que descarrega cargas adicionais usando TCP, HTTP/HTTPS, pipes nomeados e WebSockets.

Cobalt Strike – ferramenta comercial de red teaming amplamente reutilizada por agentes maliciosos para movimentação lateral e pós-exploração.

Persistência e cadeia de execução

O primeiro estágio da infecção aplica a técnica Phantom DLL Hijacking, colocando DLLs de mais de 100 MB (infladas com bytes inúteis) na pasta System32, com nomes como wlbsctrl.dll, TSMSISrv.dll e oci.dll. O Windows carrega esses arquivos durante a inicialização, garantindo que o malware persista a cada reinício.

Essas DLLs verificam endereços MAC na máquina vítima; se não houver correspondência com valores pré-definidos, o código encerra a execução, bloqueando análises em sandbox.

Campanha “PassiveNeuron” invade servidores governamentais no Brasil e em mais três continentes - Imagem do artigo original

Imagem: Internet

Após a checagem, o loader dispara uma cadeia de múltiplos estágios que envolve:

• DLL de segundo estágio (>60 MB) guardada em disco;
• arquivo de texto com o terceiro estágio, codificado em Base64 e criptografado em AES;
• shellcode injetado em processos legítimos como WmiPrvSE.exe ou msiexec.exe até a liberação do payload final.

Possível origem chinesa

A Kaspersky encontrou indícios que apontam para um grupo sediado na China, embora a atribuição seja feita com baixa confiança. Entre as evidências estão:

• uso de repositórios no GitHub como Dead Drop Resolver, tática observada em campanhas ligadas aos grupos APT31 e APT27;
• presença de caminho PDB “G:BeeTree(pmrc)SrcDll_3F_imjp14kReleaseDll.pdb”, já associado ao APT41;
• semelhança de táticas, técnicas e procedimentos (TTPs) com operações anteriores de atores chineses.

Recomendações de mitigação

Especialistas sugerem reduzir a superfície de ataque desativando serviços desnecessários, implementar autenticação multifator para contas administrativas, validar entradas em aplicativos que interagem com banco de dados, monitorar servidores em busca de anomalias e empregar ferramentas específicas para detecção de web shells.

As investigações continuam, e a Kaspersky alerta que a combinação de ofuscação avançada, persistência robusta e foco em infraestrutura crítica torna o PassiveNeuron uma ameaça relevante para organizações públicas e privadas.

Com informações de TecMundo

Lenovo Yoga Slim 7x e Yoga Slim 7i: confira as diferenças entre os modelos com Snapdragon e Intel
Amazon apresenta óculos inteligentes para entregadores com promessa de reduzir tempo de rota
Amazon explica falha na AWS que causou instabilidade na internet em escala global
Amazon oferece jogos de PlayStation com até 50% de desconto; preços começam em R$ 67
Vaio oferece cupons de até 45% para notebooks e tablets em outubro de 2025
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Galaxy M16 5G começa a receber a atualização One UI 8 na Coreia do Sul
Próximo Artigo Crucial apresenta memória DDR5-6400 CL32 Pro OC com promessa de até 15% mais desempenho que o padrão JEDEC

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Cadeira para Jogar por Horas Sem Dor: Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cadeiras Gamer Ergonômicas
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna.
Cadeiras Decorativas
Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
Hardware e Periféricos
RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
Hardware e Periféricos

You Might also Like

Celulares e Smartphones: Lançamentos, Análises e Notícias

Gift card da Eneba permite assinar Spotify Premium com desconto

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Celulares e Smartphones: Lançamentos, Análises e Notícias

Ideals oferece sala de dados virtual para ampliar segurança de documentos corporativos

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Celulares e Smartphones: Lançamentos, Análises e Notícias

Nintendo eShop promove descontos de até 90% em jogos para Switch

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?