Horário de Atendimento: Das 9h as 15h | Sede: (67) 3321-2836 | [email protected] | CNPJ: 15.579.279/0001-87
TI

Cibercriminosos atualizam malware para driblar defesas do Windows

1

Malware – Uma nova versão do programa espião CoolClient, operado pelo grupo de cibercriminosos HoneyMyte, também conhecido como Mustang Panda, foi identificada por especialistas da empresa de segurança digital Kaspersky. A variante foi encontrada em ataques contra redes de computadores no Paquistão, Mongólia, Mianmar e Rússia, com foco comprovado em entidades governamentais.

A principal mudança está na adoção de uma ferramenta avançada de camuflagem. O recurso atua na camada mais profunda do Windows e permite esconder arquivos, proteger programas em execução e dificultar que softwares de segurança, incluindo o Microsoft Defender e outros antivírus, detectem a invasão.

LEIA: Pesquisa alerta para riscos de desinformação eleitoral produzida por chatbots

Segundo a Kaspersky, a atualização representa uma evolução importante nas técnicas utilizadas pelo grupo. A empresa identificou na amostra um driver em modo kernel que ainda não havia sido documentado, ampliando as capacidades de ocultação do malware.

“Nossa análise confirma que o malware investigado é uma nova variante do CoolClient associada ao grupo de ameaças HoneyMyte. Embora o fluxo geral de execução permaneça consistente com variantes documentadas anteriormente, esta amostra introduz um driver em modo kernel nunca documentado antes, que expande significativamente as capacidades de ocultação do malware”, declarou a empresa.

CoolClient amplia controle sobre os computadores

O CoolClient atua como uma espécie de passagem secreta para os invasores dentro do computador comprometido. Por meio dele, os criminosos podem monitorar o que a vítima digita, copiar textos transferidos, roubar senhas e controlar arquivos à distância.

Nos ataques analisados pela Kaspersky, os criminosos utilizaram inicialmente um vírus chamado PlugX para preparar o ambiente. Também foram criadas pastas com nomes que imitavam o antivírus oficial da Microsoft, uma estratégia utilizada para reduzir as chances de levantar suspeitas.

Outra etapa da operação envolveu o uso de uma credencial digital antiga emitida para uma empresa de tecnologia da China. A assinatura permitia que o módulo fosse executado com privilégios máximos no sistema sem gerar os alertas de segurança esperados.

Com esse nível de acesso, os invasores conseguem dificultar tentativas de exclusão dos arquivos maliciosos. O recurso também permite mascarar, na rede, os endereços dos servidores utilizados para receber as informações roubadas dos computadores infectados.

Malware aposta em furtividade e persistência

A análise técnica da Kaspersky aponta que a inclusão do novo driver representa mais uma etapa na evolução das ferramentas utilizadas pelo HoneyMyte. O componente amplia a capacidade do malware de permanecer escondido e dificulta a atuação dos mecanismos de defesa instalados nos dispositivos.

“A adição de um driver ao CoolClient sugere que o grupo continua a expandir o uso de recursos para melhorar a furtividade, a persistência e a evasão de defesas durante as operações após a invasão”.

A técnica não é completamente nova para o grupo. Segundo a empresa de cibersegurança, o HoneyMyte já havia demonstrado um avanço semelhante no final de 2025, quando aplicou métodos parecidos no vírus ToneShell.

O caso reforça a evolução das estratégias utilizadas pelo grupo para manter acessos não autorizados ativos por períodos prolongados. Com recursos capazes de ocultar arquivos, dificultar a detecção e impedir a remoção do código malicioso, os invasores ampliam as possibilidades de permanecer dentro dos computadores comprometidos sem serem identificados.

Acumule cashback e transfira o dinheiro direto para sua conta!

A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)

Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!

A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!

Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.

Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!

Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.

Qualifique-se agora com a Fenati Academy!

Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati. (Saiba mais)

Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)

A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)

Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)

Encontre o emprego dos seus sonhos com a Bee Hunter!

Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)

A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.

A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!

(Com informações de Tecmundo)

(Foto: Reprodução/Magnific/rawpixel.com)

Artigos relacionados

TI

Data centers podem transformar energia limpa do Brasil em exportação de serviços

Com energia renovável e expansão dos data centers, Brasil busca conquistar espaço...

TI

Duas instituições brasileiras são escolhidas pela Open AI para projetos globais

IMPA e Hospital das Clínicas da USP estão entre 14 instituições escolhidas...

TI

Sites abandonados são comprados por criminosos para aplicação de golpes

Levantamento aponta que quase 20% dos novos registros diários já tiveram outro...

TI

Polícia usa fotos reais e IA para aprimorar retratos falados em MS

Tecnologia aprimora imagens produzidas a partir das lembranças de vítimas e testemunhas,...