Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
games-in.com.brgames-in.com.brgames-in.com.br
  • Feed
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Política de Compra
    • Página de Contato
  • Cadeiras Gamer Ergonômicas
    Cadeiras Gamer ErgonômicasMostrar mais
    Cadeira Elite Pro
    Cadeira Gamer Dazz Elite Pro: A Escolha Certa para Você?
    8 Leitura mínima
    Cadeiras Gamer de Qualidade: O Guia Definitivo para sua Saúde e Performance
    Cadeiras Gamer de Qualidade: O Guia Definitivo para sua Saúde e Performance
    8 Leitura mínima
    Cadeiras Ergonômicas Para PC Gamer: Vale a Pena
    Cadeiras Ergonômicas Para PC Gamer: Vale a Pena?
    8 Leitura mínima
    Performance Profissional: Cadeira Gamer ThunderX3 TGC12 AirTech Azul
    Performance Profissional: Cadeira Gamer ThunderX3 TGC12 AirTech Azul
    6 Leitura mínima
    Cadeira Gamer Ergonômica Reclinável 200kg Marrom
    Cadeira Gamer Ergonômica Reclinável 200kg Marrom
    6 Leitura mínima
  • Cadeiras Ergonômicas para Home Office
    Cadeiras Ergonômicas para Home OfficeMostrar mais
    Galaxy Z Flip 7 com 42% de desconto no Mercado Livre
    3 Leitura mínima
    Jeff Bezos lança startup de IA focada em engenharia
    2 Leitura mínima
    Emulador de jogos: como funciona e o que diz a lei
    3 Leitura mínima
    Motorola Edge 60 Pro 512 GB: 40% OFF na Black November
    3 Leitura mínima
    Black Friday 2025: melhores ofertas já disponíveis
    2 Leitura mínima
  • Cadeiras Secretária
    Cadeiras SecretáriaMostrar mais
    GitHub Copilot Spaces acelera debug com contexto real
    2 Leitura mínima
    Postura e Conforto: Cadeira Para Balcão Giratória C/ Apoio Pés Ajustável
    Postura e Conforto: Cadeira Para Balcão Giratória C/ Apoio Pés Ajustável
    5 Leitura mínima
    Conforto e Frescor: Cadeira Para Computador Giratória Tela (Verde)
    Conforto e Frescor: Cadeira Para Computador Giratória Tela (Verde)
    5 Leitura mínima
    Presentes para desenvolvedores: guia GitHub Black Friday
    3 Leitura mínima
    Python reafirma liderança em IA e educação em 2025
    3 Leitura mínima
  • Cadeiras Decorativas
    Cadeiras DecorativasMostrar mais
    Poltrona de Amamentação Com Balanço: Conforto e Aconchego
    Poltrona de Amamentação Com Balanço: Conforto e Aconchego
    8 Leitura mínima
    NVIDIA pode vender GPUs sem memória e afetar AIBs
    3 Leitura mínima
    GPU RTX 5060 a R$1,9 mil: oferta Black Friday KaBuM
    2 Leitura mínima
    Drone DJI Neo 2 recebe modo FPV manual via atualização
    2 Leitura mínima
    Computação quântica pode estourar bolha da IA, diz ex-Intel
    3 Leitura mínima
  • Cadeiras Presidente
    Cadeiras PresidenteMostrar mais
    Do Abismo ao Topo: Como uma Cadeira Presidente Ajustável Mudou Tudo
    Do Abismo ao Topo: Como uma Cadeira Presidente Ajustável Mudou Tudo
    9 Leitura mínima
    Checklist 2026: O Que Ver Antes de Comprar Sua Cadeira Ergonômica Presidente
    Checklist 2026: O Que Ver Antes de Comprar Sua Cadeira Ergonômica Presidente
    8 Leitura mínima
    Padrão Profissional: Cadeira Presidente NR17 Mecanismo Relax
    Padrão Profissional: Cadeira Presidente NR17 Mecanismo Relax
    5 Leitura mínima
    Cadeira Presidente Ergonômica Ajustável 180kg Preta
    Cadeira Presidente Ergonômica Ajustável 180kg Preta
    5 Leitura mínima
    Elegância e Controle: Cadeira Presidente Giratória Reclinável Marrom Café
    Elegância e Controle: Cadeira Presidente Giratória Reclinável Marrom Café
    5 Leitura mínima
  • Setup & Conforto
    Setup & ConfortoMostrar mais
    Pessoas mais buscadas no Google 2026: ranking completo
    3 Leitura mínima
    Zoe Saldaña supera Scarlett Johansson em bilheteria
    2 Leitura mínima
    Resultado Lotofácil 3585: veja ganhadores e números
    2 Leitura mínima
    Ataque supply chain n8n rouba tokens OAuth de devs
    3 Leitura mínima
    Hupo aposta em IA para treinar vendas e levanta US$10 mi
    3 Leitura mínima
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Hackers ligados à China exploram falhas antigas para manter espionagem global
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
games-in.com.brgames-in.com.br
Redimensionamento de fontesAa
Search
  • Feed
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Política de Compra
    • Página de Contato
  • Cadeiras Gamer Ergonômicas
  • Cadeiras Ergonômicas para Home Office
  • Cadeiras Secretária
  • Cadeiras Decorativas
  • Cadeiras Presidente
  • Setup & Conforto
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
games-in.com.br > Blog I Melhores Reviews de Cadeira Ergonômicas > Notícias Cadeiras para Biotipos Específicos > Hackers ligados à China exploram falhas antigas para manter espionagem global
Notícias Cadeiras para Biotipos Específicos

Hackers ligados à China exploram falhas antigas para manter espionagem global

Guilherme Emanuel
Última atualização: novembro 7, 2025 4:59 pm
Guilherme Emanuel
Compartilhar
COMPARTILHAR

Uma campanha de ciberespionagem atribuída a atores apoiados pela China invadiu, em abril de 2025, a rede de uma organização norte-americana sem fins lucrativos que atua na defesa de políticas públicas dos Estados Unidos. A ação, detalhada por equipes da Broadcom (Symantec) e da Carbon Black, teve como objetivo instalar mecanismos de persistência prolongada e discreta.

Índice de Conteúdo
  • Como o ataque começou
  • Métodos de persistência
  • Exploração de WinRAR e novas ondas de ataques
  • Outros grupos chineses em atividade
  • IIS mal configurado na mira

Como o ataque começou

O primeiro indício foi registrado em 5 de abril de 2025, quando os invasores realizaram varreduras em massa contra um servidor da entidade utilizando vulnerabilidades já conhecidas, entre elas CVE-2022-26134 (Atlassian Confluence), CVE-2021-44228 (Apache Log4j), CVE-2017-9805 (Apache Struts) e CVE-2017-17562 (GoAhead Web Server).

Anúncios
Kit 2 Banquetas Alta para Balcão Bancada área Gourmet Cozinha Industrial (70cm do Assento ao chão, Preto)
Amazon.com.br
4.0
R$ 864,30
Kit 2 Banquetas Alta para Balcão Bancada área Gourmet Cozinha Industrial (70cm do Assento ao chão, Preto)
Comprar na Amazon
-57%
Graco Cadeira de Alimentação e Refeição Infantil Alta Dobrável e Reclinável Slim Snacker Cinza
Amazon.com.br
4.0
R$ 555,37 R$ 1.299,00
Graco Cadeira de Alimentação e Refeição Infantil Alta Dobrável e Reclinável Slim Snacker Cinza
Comprar na Amazon
Cadeira Para Obeso Com Braços Corsa Longarina Reforçada
Amazon.com.br
4.0
R$ 626,89
Cadeira Para Obeso Com Braços Corsa Longarina Reforçada
Comprar na Amazon
-14%
Cadeira Giratória Mocho com Encosto Conthey, Ajuste de Altura e Rodízios - Estética, Manicure, Tatuagem, Odontologia e Residências - Branca
Amazon.com.br
4.0
R$ 299,15 R$ 349,00
Cadeira Giratória Mocho com Encosto Conthey, Ajuste de Altura e Rodízios - Estética, Manicure, Tatuagem, Odontologia e Residências - Branca
Comprar na Amazon
Poltrona Cadeira Sala Leitura Descanso Balanço Amamentação Puff Linho
Amazon.com.br
4.0
R$ 1.199,00
Poltrona Cadeira Sala Leitura Descanso Balanço Amamentação Puff Linho
Comprar na Amazon
-17%
Cadeira de Banho Obeso em Alumínio até 150kg D60 Dellamed
Amazon.com.br
4.0
R$ 474,99 R$ 575,00
Cadeira de Banho Obeso em Alumínio até 150kg D60 Dellamed
Comprar na Amazon
Preço da Amazon atualizado: janeiro 9, 2026 9:30 pm

Após onze dias sem movimentação visível, em 16 de abril os atacantes executaram vários comandos curl para testar a conectividade com a internet. Em seguida, utilizaram o utilitário netstat para coletar informações de rede e criaram uma tarefa agendada destinada a garantir acesso contínuo ao sistema.

Métodos de persistência

A tarefa configurada acionava o binário legítimo da Microsoft msbuild.exe para rodar um carregador não identificado e gerava uma segunda tarefa agendada, executada a cada 60 minutos com privilégios de SYSTEM. Esse processo injetava código em csc.exe, estabelecendo comunicação com o servidor de comando e controle 38.180.83[.]166.

Os pesquisadores também observaram o uso do componente legítimo do antivírus Vipre (vetysafe.exe) para fazer side-loading da DLL maliciosa sbamres.dll. Essa técnica já fora empregada em campanhas que envolvem o Deed RAT (Snappybee) atribuídas aos grupos Salt Typhoon (Earth Estries) e Earth Longzhi, subgrupo do APT41. A mesma DLL, com nomes diferentes, também foi associada à operação Space Pirates.

Você também pode gostar

Por que a Stripes Nude é a Melhor Cadeira Diretor em Termos de Design e Ergonomia entre as Cadeiras Escritório Ergonômicas
Por que a Stripes Nude é a Melhor Cadeira Diretor em Termos de Design e Ergonomia
Cadeira Diretor Kopenhagen Couro Branco Cromada: O Símbolo de Status no Escritório
Cadeira Diretor Gomos Branca Home Office Giratória: Estilo e Conforto

Ferramentas como Dcsync e Imjpuexc apareceram na rede comprometida. Não houve novos eventos após 16 de abril, mas, segundo Symantec e Carbon Black, o foco dos criminosos era “estabelecer presença furtiva e alcançar controladores de domínio”, o que permitiria movimentação lateral ampla.

Exploração de WinRAR e novas ondas de ataques

Em relatório separado, o pesquisador BartBlaze informou que o grupo Salt Typhoon utilizou a falha CVE-2025-8088, no WinRAR, para iniciar uma cadeia que faz side-loading de DLL e executa shellcode. O estágio final contata o domínio remoto mimosa.gleeze[.]com.

Hackers ligados à China exploram falhas antigas para manter espionagem global - Imagem do artigo

Imagem: Internet

Outros grupos chineses em atividade

Análise da ESET revela operações simultâneas de várias células alinhadas a interesses de Pequim:

  • Speccom – Em julho de 2025, enviou e-mails de phishing a empresas de energia na Ásia Central para instalar variantes de BLOODALCHEMY e os backdoors kidsRAT e RustVoralix.
  • DigitalRecyclers – No mesmo mês, atacou organizações europeias e usou o recurso de acessibilidade Magnifier para obter privilégios SYSTEM.
  • FamousSparrow – Entre junho e setembro de 2025, visou governos de Argentina, Equador, Guatemala, Honduras e Panamá, provavelmente explorando falhas ProxyLogon em servidores Exchange para implantar SparrowDoor.
  • SinisterEye (LuoYu/Cascade Panda) – De maio a setembro de 2025, comprometeu uma empresa de aviação de defesa em Taiwan, uma entidade comercial dos EUA na China, escritórios chineses de um órgão grego e um órgão governamental do Equador, distribuindo WinDealer (Windows) e SpyDealer (Android) por meio de ataques adversary-in-the-middle (AitM).
  • PlushDaemon – Em junho de 2025, atacou uma companhia japonesa e uma multinacional no Camboja, redirecionando tráfego DNS com a ferramenta EdgeStepper para instalar o backdoor SlowStepper.

IIS mal configurado na mira

Pesquisadores da Elastic Security Labs detectaram o grupo de língua chinesa identificado como REF3927, que explora chaves machineKey expostas em servidores IIS para implantar o backdoor TOLLBOOTH (também chamado HijackServer), capaz de ocultar conteúdo para SEO e abrir web shells.

Anúncios
Kit 2 Banquetas Alta para Balcão Bancada área Gourmet Cozinha Industrial (70cm do Assento ao chão, Preto)
Amazon.com.br
4.0
R$ 864,30
Kit 2 Banquetas Alta para Balcão Bancada área Gourmet Cozinha Industrial (70cm do Assento ao chão, Preto)
Comprar na Amazon
-57%
Graco Cadeira de Alimentação e Refeição Infantil Alta Dobrável e Reclinável Slim Snacker Cinza
Amazon.com.br
4.0
R$ 555,37 R$ 1.299,00
Graco Cadeira de Alimentação e Refeição Infantil Alta Dobrável e Reclinável Slim Snacker Cinza
Comprar na Amazon
Cadeira Para Obeso Com Braços Corsa Longarina Reforçada
Amazon.com.br
4.0
R$ 626,89
Cadeira Para Obeso Com Braços Corsa Longarina Reforçada
Comprar na Amazon
-14%
Cadeira Giratória Mocho com Encosto Conthey, Ajuste de Altura e Rodízios - Estética, Manicure, Tatuagem, Odontologia e Residências - Branca
Amazon.com.br
4.0
R$ 299,15 R$ 349,00
Cadeira Giratória Mocho com Encosto Conthey, Ajuste de Altura e Rodízios - Estética, Manicure, Tatuagem, Odontologia e Residências - Branca
Comprar na Amazon
Poltrona Cadeira Sala Leitura Descanso Balanço Amamentação Puff Linho
Amazon.com.br
4.0
R$ 1.199,00
Poltrona Cadeira Sala Leitura Descanso Balanço Amamentação Puff Linho
Comprar na Amazon
-17%
Cadeira de Banho Obeso em Alumínio até 150kg D60 Dellamed
Amazon.com.br
4.0
R$ 474,99 R$ 575,00
Cadeira de Banho Obeso em Alumínio até 150kg D60 Dellamed
Comprar na Amazon
Preço da Amazon atualizado: janeiro 9, 2026 9:30 pm

A operação infectou centenas de servidores — sobretudo na Índia e nos Estados Unidos — e, após o acesso inicial, costuma instalar a web shell Godzilla, executar o GotoHTTP para acesso remoto, usar Mimikatz para roubo de credenciais e implantar o rootkit HIDDENDRIVER, baseado no projeto open source Hidden.

Especialistas notam um aumento nas investidas contra servidores IIS, juntando-se a campanhas como GhostRedirector, Operation Rewrite e UAT-8099. Embora os operadores usem o idioma chinês e explorem resultados de busca, o módulo instalado oferece um canal persistente e não autenticado que permite a execução remota de comandos.

Com informações de The Hacker News

Quais são as melhores cadeiras de banho?
Aconchego e Calma: Poltrona De Amamentação Com Balanço E Puff
Hackers norte-coreanos lançam 197 pacotes npm infectados
Pacotes PyPI vulneráveis expõem risco de domínio takeover
RPAM revoluciona acesso remoto seguro para empresas modernas
Compartilhe este artigo
Facebook Copiar link Imprimir
Artigo anterior Escritório Orçamentário do Congresso dos EUA confirma ter sido alvo de ataque hacker
Próximo Artigo Guia detalha cadeiras ergonômicas que ajudam a prevenir dores nas costas

Rede Sociais

134kPin
54.3kSeguir

Ultimas Novidades

Pessoas mais buscadas no Google 2026: ranking completo
Setup & Conforto
Zoe Saldaña supera Scarlett Johansson em bilheteria
Setup & Conforto
Resultado Lotofácil 3585: veja ganhadores e números
Setup & Conforto
Ataque supply chain n8n rouba tokens OAuth de devs
Setup & Conforto

Você também pode gostar

Notícias Cadeiras para Biotipos Específicos

NetSupport RAT: Bloody Wolf amplia ataques na Ásia Central

Cadeira Executiva Giratória Martiflex Internauta Premium INT1105PT25PTCOPT Couríssimo Preto
Mariele Reis
3 Leitura mínima
Notícias Cadeiras para Biotipos Específicos

Botnet Mirai ShadowV2 reaparece e ameaça IoT global

Cadeira Executiva Giratória Martiflex Internauta Premium INT1105PT25PTCOPT Couríssimo Preto
Mariele Reis
3 Leitura mínima
Notícias Cadeiras para Biotipos Específicos

Shai-Hulud v2 invade Maven e expõe milhares de segredos

Cadeira Executiva Giratória Martiflex Internauta Premium INT1105PT25PTCOPT Couríssimo Preto
Mariele Reis
3 Leitura mínima

O Games In é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

Mais Vendidos

  • Glossário
  • Cadeira Para Escritório Branca Esteirinha Fixa
  • Cadeira Gamer ThunderX3 TGC12 Rosa
  • Cadeira Giratória para Escritório Fitz Preta

Institucional

  • Política de Privacidade
  • Política de Compra
  • Termos de Uso
  • Página de Contato
games-in.com.brgames-in.com.br
Siga os EUA
© 2025 GAMES IN. Todos os direitos reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?