PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Chafer: grupo de ciberespionagem realiza ataques a embaixadas através de spyware caseiro
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Chafer: grupo de ciberespionagem realiza ataques a embaixadas através de spyware caseiro
NotíciasSegurança

Chafer: grupo de ciberespionagem realiza ataques a embaixadas através de spyware caseiro

Luis Vedor
Publicado em 1 de Março, 2019
Tempo de leitura: 2 min
Malware New

A operação da Kaspersky Lab destaca como os agentes de ameaças em regiões emergentes estão a elaborar campanhas contra alvos de interesse, utilizando malware caseiro combinado com ferramentas que estão acessíveis ao público.

Neste caso particular, os hackers utilizaram uma versão melhorada do backdoor Remexi – uma ferramenta que possibilita a administração remota do computador da vítima.

- Publicidade -

O Remexi foi detectado pela primeira vez em 2015, ao ser usado por um grupo de ciberespionagem denominado ‘Chafer’ para uma operação de vigilância cibernética dirigida a pessoas e várias organizações em todo o Médio Oriente.

O facto do backdoor utilizado na nova campanha ter semelhanças ao nível do código com as amostras conhecidas do Remexi, associado ao conjunto de vítimas visadas, fez com que os investigadores da Kaspersky Lab o associassem ao Chafer com alguma certeza.

O recém-descoberto malware Remexi é capaz de executar comandos remotamente e apoderar-se de capturas de ecrã, dados do browser, incluindo credenciais de utilizadores, dados de login e histórico, além de qualquer texto digitado, entre outros.

- Publicidade -

Os dados roubados são extraídos com a aplicação legítima “Serviço de Transferência Inteligente em Segundo Plano” (BITS) da Microsoft, uma componente do Windows. A tendência de associação de malware com códigos apropriados ou legítimos ajuda os hackers a pouparem tempo e recursos ao criar o malware, além de tornar a atribuição mais complicada.

“Quando falamos em campanhas de espionagem cibernética provavelmente patrocinadas pelo Estado, muitas vezes as pessoas imaginam operações avançadas, com ferramentas complexas, desenvolvidas por especialistas. No entanto, as pessoas que estão por trás destas campanhas de spyware são mais parecidas com administradores de sistemas do que com agentes de ameaças sofisticadas: elas sabem como escrever o código, mas a campanha depende mais da utilização criativa de ferramentas que já existem do que de novos recursos avançados ou da elaboração da arquitectura do código. Contudo, mesmo as ferramentas relativamente simples podem causar prejuízos significativos”, afirmou Denis Legezo, Investigador de Segurança da Kaspersky Lab.

Via Kaspersky Lab.

- Publicidade -
Etiquetas:ChaferEmbaixadasHackersMalwareRemexiSpyware
Publicidade Konica
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

TV
NotíciasSegurança

Investigação descobre que TV da LG recolhem dados das redes domésticas sem conhecimento dos utilizadores

Tempo de leitura: 3 min
Hands hold a smartphone showing a wide home screen with colorful app icons and widgets.
MobilidadeNotícias

Agora é oficial: Apple entra no jogo dos dobráveis com o iPhone Duo. Saiba o preço para Portugal

Tempo de leitura: 3 min
©Lisbon AI Week
Inteligência ArtificialNotícias

Lisbon AI Week regressa para a segunda edição: de 21 a 27 de Setembro há debates sobre inteligência artificial no jornalismo, na segurança e na banca

Tempo de leitura: 3 min
©Catawiki | iPhone
Notícias

Colecção de todos os 56 iPhones lançados até ao momento vai a leilão na Catawiki – quanto pode custar?

Tempo de leitura: 2 min
© 2023 Fidemo Sociedade de Media