Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
    3 Leitura mínima
    RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
    2 Leitura mínima
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Campanha “PassiveNeuron” utiliza malwares Neursite e NeuralExecutor para espionar governos e empresas em três continentes
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Campanha “PassiveNeuron” utiliza malwares Neursite e NeuralExecutor para espionar governos e empresas em três continentes
Mercado Digital

Campanha “PassiveNeuron” utiliza malwares Neursite e NeuralExecutor para espionar governos e empresas em três continentes

vendasmulti351@gmail.com
Última atualização: outubro 22, 2025 10:41 am
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

Pesquisadores da Kaspersky identificaram uma nova operação de ciberespionagem, batizada de PassiveNeuron, que tem como alvo organizações governamentais, financeiras e industriais na Ásia, África e América Latina.

Índice de Conteúdo
  • Nova onda de infecções
  • Ponto de entrada
  • Características dos malwares
  • Foco em servidores expostos

O grupo por trás da campanha foi detectado pela primeira vez em novembro de 2024, quando ataques realizados em junho daquele ano contra entidades governamentais da América Latina e do Leste Asiático revelaram dois malwares inéditos: Neursite e NeuralExecutor.

Segundo a Kaspersky, a operação demonstra alto grau de sofisticação. Os invasores aproveitam servidores internos já comprometidos como infraestrutura intermediária de comando e controle (C2), o que dificulta a detecção. A técnica permite movimentação lateral, exfiltração de dados e até a criação de redes virtuais para acessar máquinas isoladas da internet.

Nova onda de infecções

A companhia observa uma nova leva de ataques associados ao PassiveNeuron desde dezembro de 2024, com atividade contínua até agosto de 2025. Embora o grupo ainda não tenha sido atribuído formalmente, indícios apontam para agentes de língua chinesa.

Ponto de entrada

Em pelo menos um dos incidentes investigados, os invasores obtiveram execução remota de comandos em um servidor Windows por meio do Microsoft SQL Server. O método exato não foi confirmado, mas a Kaspersky levanta três possibilidades: força bruta contra a conta de administração, exploração de falha de injeção SQL em aplicação hospedada no servidor ou vulnerabilidade ainda desconhecida no próprio software.

Após o acesso inicial, os atacantes tentaram instalar um web shell ASPX para executar comandos. Quando não tiveram sucesso, implantaram loaders em formato DLL no diretório System32, responsáveis por entregar três componentes:

  • Neursite – backdoor modular em C++
  • NeuralExecutor – implant .NET que baixa e executa cargas adicionais
  • Cobalt Strike – ferramenta legítima de simulação de adversário

Características dos malwares

O Neursite usa configuração embutida para se conectar ao C2 via TCP, SSL, HTTP ou HTTPS. Entre suas funções estão coleta de informações do sistema, gerenciamento de processos em execução e criação de túneis de tráfego por máquinas já comprometidas, facilitando o deslocamento pela rede. O backdoor também pode carregar plugins que oferecem execução de comandos, controle de arquivos e operações de socket TCP.

Campanha “PassiveNeuron” utiliza malwares Neursite e NeuralExecutor para espionar governos e empresas em três continentes - Imagem do artigo

Imagem: Internet

Já o NeuralExecutor apresentou mudanças significativas. Versões observadas em 2024 obtinham o endereço do C2 direto da configuração interna. Amostras coletadas em 2025 recorrem a um repositório no GitHub para buscar esse endereço, técnica conhecida como dead drop resolver.

Foco em servidores expostos

“A campanha PassiveNeuron se destaca por mirar principalmente máquinas servidoras expostas à internet, que funcionam como porta de entrada para organizações-alvo”, afirmam os pesquisadores Georgy Kucherin e Saurabh Sharma, da Kaspersky.

Até o momento, a operação continua ativa e sem atribuição definitiva.

Com informações de The Hacker News

Especialistas defendem troca de senhas complexas por frases-senha longas
Novo worm “GlassWorm” se espalha por extensões do VS Code em ataque de cadeia de suprimentos
GitHub anuncia Copilot mais veloz, com novos modos de agente e integração em toda a plataforma
CISA inclui cinco falhas exploradas em catálogo; Oracle e Microsoft estão na lista
Mantenedor do Log4j relata bastidores da falha Log4Shell e destaca necessidade de mais segurança em projetos abertos
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Kohler apresenta Dekoda, câmera para vaso sanitário que monitora saúde do usuário
Próximo Artigo Usuário transforma torradeira em gabinete de PC gamer com RTX 5060 e 32 GB de RAM

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Cadeira para Jogar por Horas Sem Dor: Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cadeiras Gamer Ergonômicas
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna.
Cadeiras Decorativas
Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
Hardware e Periféricos
RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
Hardware e Periféricos

You Might also Like

Mercado Digital

Grupo Tick explora falha crítica em Lanscope para invadir redes corporativas

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Pentera lança plataforma que automatiza correção de vulnerabilidades e aproxima segurança da operação

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

GitHub e Microsoft anunciam patrocínio a nove projetos de IA e MCP para acelerar produtividade de desenvolvedores

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?