Ameaça de Ransomware Explora Falha Crítica no VMware vCenter
Pesquisadores de cibersegurança identificaram uma campanha de exploração de uma vulnerabilidade crítica no VMware vCenter, atribuída a um grupo de ameaças persistentes avançadas (APT) com vínculos suspeitos à China. A falha, identificada como CVE-2026-59310, possui um índice de gravidade CVSS de 9.8 e permite a execução de código arbitrário. A Broadcom lançou um patch para a vulnerabilidade em 29 de julho de 2026. A campanha de exploração começou cinco dias após a divulgação pública da falha e afetou 361 endereços IP únicos em 47 países, com maior incidência na Alemanha, EUA, Turquia, Irã e França.
Os atacantes utilizaram técnicas sofisticadas, incluindo a criação de contas administrativas e a execução de scripts maliciosos via cron, para estabelecer um canal de comando e controle. A exploração também envolveu a instalação de um backdoor denominado ’linuxFile’, que permite a execução remota de comandos. O ataque culminou na implantação de um ransomware que criptografa arquivos com a extensão ‘.babyk’, associado a variantes do ransomware Babuk. A análise ainda não confirmou se o ransomware foi distribuído em outros sistemas comprometidos.
Fonte: https://thehackernews.com/2026/08/suspected-china-nexus-actor-exploits.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
