Código HTML do Conteúdo

Post: Hackers estatais russos colaboram em ataques contra a Ucrânia - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <div> <div data-edit-folder-name="text" data-index="0" data-layout-id="2" id="layout-b620ce62-d95a-47b9-8836-c793290761c8"> <p>Dois agentes de amea&ccedil;as ligados ao Estado russo, <a href="https://www.infosecurity-magazine.com/news/ukraine-exposes-gamaredons-data/" target="_blank">Gamaredon</a> e <a href="https://www.infosecurity-magazine.com/news/tomiris-and-turla-apt-groups/" target="_blank">Turla</a>, est&atilde;o trabalhando juntos para comprometer alvos de defesa de alto valor na Ucr&acirc;nia, de acordo com um novo relat&oacute;rio da ESET.</p> <p>Essas colabora&ccedil;&otilde;es envolvem o uso compartilhado de ferramentas em campanhas durante 2025 e refletem uma cultura estrat&eacute;gica mais ampla dentro da seguran&ccedil;a interna e da defesa nacional da R&uacute;ssia.</p> <p>Em quatro ataques observados em fevereiro, a ESET capturou uma carga mostrando que o Turla era capaz de emitir comandos por meio de implantes Gamaredon.</p> <p>A ferramenta de download PteroGraphin, considerada exclusiva do Gamaredon, foi usada para reiniciar o malware backdoor Kazuar do Turla. Portanto, &eacute; prov&aacute;vel que o PteroGraphin tenha sido usado como m&eacute;todo de recupera&ccedil;&atilde;o pelo Turla, possivelmente depois que o Kazuar travou ou n&atilde;o foi iniciado automaticamente.</p> <p>O Kazuar foi usado para baixar os dados da m&aacute;quina, incluindo o nome do computador e o nome de usu&aacute;rio da v&iacute;tima, a lista de processos em execu&ccedil;&atilde;o, a vers&atilde;o do sistema operacional e listas de arquivos e diret&oacute;rios em v&aacute;rios locais.</p> <p>Em abril e junho de 2025, os instaladores do Kazuar v2 foram implantados diretamente pelas ferramentas Gamaredon.</p> <p>Essas descobertas levaram os pesquisadores a concluir com alta confian&ccedil;a que os dois grupos est&atilde;o colaborando.</p> <p>&ldquo;Esta &eacute; a primeira vez que conseguimos vincular esses dois grupos por meio de indicadores t&eacute;cnicos&rdquo;, observaram os pesquisadores da ESET no <a href="https://www.welivesecurity.com/en/eset-research/gamaredon-x-turla-collab/" target="_blank">relat&oacute;rio</a> publicado em 19 de setembro.</p> <p>&ldquo;A invas&atilde;o em grande escala da Ucr&acirc;nia em 2022 provavelmente refor&ccedil;ou essa converg&ecirc;ncia, com os dados da ESET mostrando claramente as atividades de Gamaredon e Turla com foco no setor de defesa ucraniano nos &uacute;ltimos meses&rdquo;, acrescentaram.</p> <h2><strong>Grupos FSB colaboradores com diferentes estrat&eacute;gias de segmenta&ccedil;&atilde;o</strong></h2> <p>Acredita-se que Gamaredon e Turla sejam afiliados ao Servi&ccedil;o Federal de Seguran&ccedil;a da R&uacute;ssia (FSB).</p> <p>Ambos os grupos t&ecirc;m sido altamente ativos desde a invas&atilde;o da Ucr&acirc;nia pela R&uacute;ssia em 2022.</p> <p>Embora o Gamaredon tenha sido observado comprometendo &ldquo;centenas, sen&atilde;o milhares de m&aacute;quinas&rdquo;, o Turla s&oacute; foi detectado em sete m&aacute;quinas na Ucr&acirc;nia nos &uacute;ltimos 18 meses. Isso sugere que o grupo est&aacute; interessado apenas em m&aacute;quinas espec&iacute;ficas, provavelmente aquelas que cont&ecirc;m intelig&ecirc;ncia altamente sens&iacute;vel, observaram os pesquisadores.</p> <p>Ambos os atores est&atilde;o focados na espionagem cibern&eacute;tica.</p> <p>Gamaredon est&aacute; ativo desde pelo menos 2013, visando principalmente institui&ccedil;&otilde;es governamentais ucranianas.</p> <p>Turla est&aacute; ativo desde pelo menos 2004, possivelmente desde o final dos anos 1990. Ele se concentra principalmente em alvos de alto perfil, como governos e entidades diplom&aacute;ticas, na Europa, &Aacute;sia Central e Oriente M&eacute;dio.</p> <p>Al&eacute;m dos ataques detectados em fevereiro, abril e junho, os pesquisadores observaram outros casos de ferramentas Gamaredon presentes em m&aacute;quinas na Ucr&acirc;nia onde o Kazuar tamb&eacute;m estava presente.</p> </div> </div> </div></div>