Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
    Atualização opcional do Windows 11 deixa Gerenciador de Tarefas preso em segundo plano
    2 Leitura mínima
    Gboard recebe gesto que agiliza a digitação de números
    1 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Campanha “PhantomCaptcha” mira ONGs de ajuda à Ucrânia com PDFs maliciosos e site falso do Zoom
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Campanha “PhantomCaptcha” mira ONGs de ajuda à Ucrânia com PDFs maliciosos e site falso do Zoom
Mercado Digital

Campanha “PhantomCaptcha” mira ONGs de ajuda à Ucrânia com PDFs maliciosos e site falso do Zoom

vendasmulti351@gmail.com
Última atualização: outubro 22, 2025 10:31 pm
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

Pesquisadores da SentinelOne revelaram uma ofensiva de spear-phishing batizada de PhantomCaptcha, direcionada a entidades envolvidas em ações humanitárias na guerra da Ucrânia. O ataque, registrado em 8 de outubro de 2025, tentou infectar colaboradores do International Red Cross, Norwegian Refugee Council, UNICEF (escritório da Ucrânia), Registro de Danos do Conselho da Europa para a Ucrânia e administrações regionais ucranianas de Donetsk, Dnipropetrovsk, Poltava e Mikolaev.

Os e-mails se passavam pelo Gabinete do Presidente da Ucrânia e traziam um arquivo PDF de oito páginas com um link embutido. Ao clicar, a vítima era redirecionada para o domínio falso zoomconference[.]app, que exibia uma suposta verificação de Cloudflare. Essa página gerava uma conexão WebSocket com um servidor controlado pelos invasores; se o identificador retornasse compatível, o usuário era conduzido a uma reunião legítima e protegida por senha no Zoom.

Durante o processo, a vítima era instruída a colar um comando PowerShell na janela “Executar” do Windows. O comando descarregava um downloader ofuscado, responsável por obter um segundo estágio de malware capaz de fazer reconhecimento da máquina comprometida. Em seguida, o servidor enviava um trojan de acesso remoto (RAT) baseado em WebSocket.

Segundo a SentinelOne, o RAT se comunica com wss://bsnowcommunications[.]com:80, infraestrutura localizada na Rússia, permitindo execução de comandos arbitrários, exfiltração de dados e eventual instalação de outras pragas. As instruções chegam em mensagens JSON codificadas em Base64 e são executadas pelo PowerShell no sistema alvo.

Infraestrutura preparada com meses de antecedência

Análises em envios ao VirusTotal indicam que o PDF malicioso foi carregado a partir de Ucrânia, Índia, Itália e Eslováquia, sugerindo um alcance amplo. O domínio goodhillsenterprise[.]com, usado para hospedar os scripts PowerShell, foi registrado em 27 de março de 2025. Já o endereço zoomconference[.]app ficou ativo apenas no dia do ataque, evidenciando planejamento cuidadoso e preocupação com a ocultação.

Campanha “PhantomCaptcha” mira ONGs de ajuda à Ucrânia com PDFs maliciosos e site falso do Zoom - Imagem do artigo

Imagem: Internet

Os pesquisadores também encontraram aplicativos falsos hospedados em princess-mens[.]click, voltados à coleta de geolocalização, contatos, registros de chamadas, arquivos de mídia, lista de apps instalados e outros dados em dispositivos Android.

A SentinelOne não atribuiu a campanha a um grupo específico, embora destaque semelhanças com técnicas vistas em ações recentes do coletivo russo COLDRIVER, especialmente o uso de páginas “ClickFix”.

Com informações de The Hacker News

Pesquisa aponta divergência entre executivos e equipes técnicas sobre prontidão cibernética
Grupos chineses exploram falha ToolShell no SharePoint mesmo após correção de julho
GitHub apresenta guia para introvertidos participarem do Universe e de outras conferências de tecnologia
Rede Fantasma no YouTube publicou mais de 3 mil vídeos com malware desde 2021, aponta Check Point
GitHub destaca pesquisador de elite @dev-bio em iniciativa de bug bounty
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Apple remove aplicativos Tea Dating Advice e TeaOnHer da App Store por descumprir regras de privacidade
Próximo Artigo GitHub anuncia os vencedores do desafio “For the Love of Code”

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Final de “A Balada de Um Jogador” revela ambiguidade sobre destino de Lorde Doyle
Universo Tech
Bluesky alcança 40 milhões de usuários e começa a testar botão de “dislike”
Universo Tech
Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
Hardware e Periféricos
GitHub anuncia “WAVES” como tema do Game Off 2025
Mercado Digital

You Might also Like

Mercado Digital

Grupo iraniano MuddyWater usa conta de e-mail invadida para atacar mais de 100 órgãos governamentais

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Ataques “ClickFix” ganham força e explicam novas violações de dados; veja os três principais fatores

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Falha crítica em Adobe Commerce afeta mais de 250 lojas Magento em um dia

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?