SEGS Portal Nacional

Info&Ti

Operação PANDA-19 - Hackers chineses impulsionam a cadeia de infecção cibernética COVID-19

  • Quarta, 01 Abril 2020 11:23
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Check Point
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Grupo chinês especialista em APT enviou documentos maliciosos representando o Ministério das Relações Exteriores da Mongólia.

. Ativo por quatro anos, o grupo chinês especialista em APT tem como alvo várias entidades do setor público e empresas de telecomunicações em todo o mundo.

. O objetivo final da cadeia de infecção cibernética COVID-19 é o acesso remoto à rede e o roubo de informações confidenciais.

Os pesquisadores da Check Point interceptaram um ciberataque direcionado por um grupo chinês especialistas em desenvolvimento de APT a uma entidade do setor público na Mongólia. Aproveitando a pandemia de Coronavírus, esse grupo chinês enviou dois documentos, ambos passando-se pelo Ministério das Relações Exteriores da Mongólia, na forma de briefings à imprensa, para o pessoal do setor público da Mongólia, obtendo desta maneira, acesso remoto à rede e com uma finalidade, roubar informações confidenciais. Um dos dois documentos relacionados ao COVID-19 tinha o título "Sobre a disseminação de novas infecções por Coronavírus" (traduzido do idioma inglês) e foi mencionado no Comitê Nacional de Saúde da China.

Os pesquisadores da Check Point conseguiram rastrear o ciberataque ao grupo chinês, extraindo impressões digitais deixadas pelos atacantes no código do malware armazenado em seus servidores, os quais permaneceram publicados na Internet por uma pequena fração de tempo. Por meio dos dados coletados, os pesquisadores da Check Point descobriram toda a cadeia de infecção, deduzindo que o grupo chinês está ativo desde 2016 e tem o hábito constante de atingir uma variedade de entidades do setor público e empresas de telecomunicações em todo o mundo: Rússia, Ucrânia, Bielorrússia e, agora, Mongólia.

A cadeia de infecção cibernética

"O COVID-19 está apresentando não apenas uma ameaça física, mas, também, uma ciberameaça", diz Lotem Finkelsteen, chefe de inteligência de ameaças da Check Point. “Nossa inteligência revela que um grupo chinês, especializado em desenvolvimento de APT, explorou o interesse público no Coronavírus para sua própria agenda por meio de uma nova cadeia de infecções cibernéticas. O grupo tem como alvo não apenas a Mongólia, mas outros países em todo o mundo. Todas as entidades do setor público e empresas de telecomunicações em todos os lugares devem ter cuidado extra com documentos e sites com temas sobre o Coronavírus.”

Malware com tema de Coronavírus em ascensão

A Check Point determinou que os domínios relacionados ao Coronavírus são 50% mais maliciosos que a taxa geral de domínios maliciosos registrados. Até o momento, a Check Point apontou mais de 4.000 domínios relacionados ao Coronavírus registrados globalmente - 3% dos quais são maliciosos e outros 5% são suspeitos. A média do setor de novos domínios registrados maliciosos é de 2%.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Dez 05, 2025 Info & Ti

Arte e lifestyle: 5 motivos para ter uma TV The Frame,…

Dez 05, 2025 Info & Ti

Como será o futuro do trabalho na era da Inteligência…

Dez 05, 2025 Info & Ti

Como as plataformas jurídicas podem apoiar o setor a…

Dez 05, 2025 Info & Ti

É possível criar um bom site utilizando uma…

Dez 04, 2025 Info & Ti

Samsung celebra 15 anos de inovações em tablets no…

Dez 04, 2025 Info & Ti

Óculos de Realidade Aumentada se consolidam em 2025…

Dez 04, 2025 Info & Ti

XPG lança nova série de memórias para jogos ARMAX DDR5

Dez 04, 2025 Info & Ti

Agentificação: tornando o artificial visível

Dez 03, 2025 Info & Ti

Como a tecnologia impulsiona pequenos negócios no fim…

Dez 03, 2025 Info & Ti

Fechar a tampa do notebook sem desligá-lo pode causar…

Dez 03, 2025 Info & Ti

Lockers inteligentes transformam a experiência em…

Dez 03, 2025 Info & Ti

WatchGuard antecipa as principais tendências de…

Dez 02, 2025 Info & Ti

IA em movimento: os cinco avanços que estão redefinindo…

Dez 02, 2025 Info & Ti

Brasileiros priorizam resistência na hora da escolha de…

Dez 02, 2025 Info & Ti

Apresentando o Galaxy Z TriFold: o formato do futuro da…

Dez 02, 2025 Info & Ti

[Guia do Usuário] Galaxy Watch8: recurso Treinador de…

Mais INFO-TI>>

Copyright ©2025 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version