Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
    3 Leitura mínima
    RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
    2 Leitura mínima
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Google detecta três novas famílias de malware associadas ao grupo russo COLDRIVER
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Google detecta três novas famílias de malware associadas ao grupo russo COLDRIVER
Mercado Digital

Google detecta três novas famílias de malware associadas ao grupo russo COLDRIVER

vendasmulti351@gmail.com
Última atualização: outubro 21, 2025 8:16 am
vendasmulti351@gmail.com
Compartilhar
4 Leitura mínima
COMPARTILHAR

São Paulo, 14 out. 2025 – O Google Threat Intelligence Group (GTIG) identificou três novos conjuntos de código malicioso – batizados de NOROBOT, YESROBOT e MAYBEROBOT – atribuídos ao grupo de hackers COLDRIVER, ligado ao governo russo. Segundo a equipe de segurança, as amostras vêm sendo aperfeiçoadas continuamente desde maio de 2025, indicando ritmo de operação mais intenso da quadrilha.

Índice de Conteúdo
  • Evolução após o LOSTKEYS
  • Novo método de infecção
  • Detalhes da cadeia maliciosa
  • Alvos de alto valor
  • Investigações na Holanda

Evolução após o LOSTKEYS

O GTIG afirma não ter observado novos casos do malware LOSTKEYS, divulgado no início do ano. Apenas cinco dias depois da publicação desse artefato, os invasores já haviam revisado sua linha de ataque e apresentado variantes inéditas. “Trata-se de uma cadeia de entrega interligada”, explicou o pesquisador Wesley Shields em relatório divulgado nesta segunda-feira.

Novo método de infecção

Ao contrário da prática usual de roubo de credenciais de perfis de ONGs, conselheiros políticos e dissidentes, o COLDRIVER passou a usar armadilhas do tipo ClickFix. A isca, disfarçada de verificação CAPTCHA, induz a vítima a executar comandos PowerShell pela janela “Executar” do Windows.

Detalhes da cadeia maliciosa

A campanha começa com um arquivo HTML apelidado de COLDCOPY, responsável por instalar uma DLL (NOROBOT) que, por sua vez, aciona rundll32.exe para baixar a próxima etapa do ataque. As primeiras versões carregavam um backdoor em Python (YESROBOT); versões mais recentes adotaram o implante em PowerShell (MAYBEROBOT).

YESROBOT mantém comunicação HTTPS com um servidor de comando e controle fixo e oferece funções básicas de download, execução de arquivos e coleta de documentos. Apenas duas ocorrências desse backdoor foram registradas, ambas no fim de maio, logo após a exposição pública do LOSTKEYS.

Já o MAYBEROBOT é considerado mais versátil, capaz de baixar e executar cargas adicionais, rodar comandos via cmd.exe e executar trechos de PowerShell. O Google acredita que o YESROBOT foi um recurso temporário criado às pressas para contornar a revelação do LOSTKEYS, sendo depois substituído pelo MAYBEROBOT. As primeiras edições do NOROBOT ainda incluíam a instalação completa do Python 3.8, elemento considerado “barulhento” por facilitar a detecção.

Google detecta três novas famílias de malware associadas ao grupo russo COLDRIVER - Imagem do artigo

Imagem: Internet

Alvos de alto valor

De acordo com o GTIG, NOROBOT e MAYBEROBOT devem ser reservados a vítimas de maior importância, possivelmente já comprometidas por campanhas de phishing, com o objetivo de ampliar a coleta de dados sensíveis. “O NOROBOT e sua cadeia de infecção vêm passando por ajustes constantes: primeiro simplificados para aumentar a taxa de sucesso e, depois, tornados mais complexos por meio da divisão de chaves criptográficas”, destacou Shields.

Investigações na Holanda

No mesmo contexto, o Ministério Público dos Países Baixos (Openbaar Ministerie) anunciou suspeitas contra três jovens de 17 anos por prestar serviços a um governo estrangeiro. Um deles teria mantido contato com um grupo de hackers ligado à Rússia e orientado os outros dois a mapear redes Wi-Fi em Haia em diversas datas. A informação teria sido repassada ao contratante mediante pagamento e poderia ser usada para espionagem digital e ciberataques.

Dois suspeitos foram presos em 22 de setembro de 2025. O terceiro, apontado como tendo participação limitada, permanece em prisão domiciliar. Segundo o órgão, não há indícios de coação sobre o investigado que manteve contato direto com os hackers.

Com informações de The Hacker News

Microsoft solta correção emergencial para falha crítica no WSUS já explorada por atacantes
Grupo Salt Typhoon explora falha em Citrix e usa malware Snappybee contra operadora europeia
Rede Fantasma no YouTube publicou mais de 3 mil vídeos com malware desde 2021, aponta Check Point
Campanha “PhantomCaptcha” mira ONGs de ajuda à Ucrânia com PDFs maliciosos e site falso do Zoom
GitHub revela como avalia offline a precisão do MCP Server
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Lenovo apresenta Lecoo Air 16, notebook de 16″ com menos de 1 kg e Intel Core Ultra 5
Próximo Artigo GitHub detalha estrutura em três camadas para tornar fluxos de IA mais confiáveis

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Cadeira para Jogar por Horas Sem Dor: Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cadeiras Gamer Ergonômicas
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna.
Cadeiras Decorativas
Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
Hardware e Periféricos
RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
Hardware e Periféricos

You Might also Like

Mercado Digital

GitHub destaca pesquisador de elite @dev-bio em iniciativa de bug bounty

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Resumo semanal: F5 confirma invasão, surgem novos rootkits Linux e ataque Pixnapping expõe dados em Android

vendasmulti351@gmail.com
vendasmulti351@gmail.com
4 Leitura mínima

GitHub anuncia Copilot mais veloz, com novos modos de agente e integração em toda a plataforma

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?