Atividade cibernética maliciosa com origem na Ásia atinge governos do Oriente Médio
Pesquisadores de cibersegurança identificaram uma nova campanha de ataques cibernéticos, atribuída a um ator de ameaças com vínculos na Ásia Oriental, que está visando entidades governamentais no Oriente Médio. A empresa Zscaler ThreatLabz detectou a atividade maliciosa, que utiliza três novas famílias de malware: TELESHIM, MIXEDKEY e BINDCLOAK. O ataque começa com um arquivo ISO que contém um executável legítimo, que é usado para carregar uma DLL maliciosa, TELESHIM, que se comunica via API do Telegram para evitar detecção.
O processo de ataque é complexo e envolve múltiplas etapas, incluindo a utilização de técnicas de ofuscação de código para dificultar a engenharia reversa. O malware TELESHIM é projetado para operar apenas em máquinas específicas, utilizando chaves de criptografia baseadas no número de série do volume do sistema infectado. A campanha foi ativa entre 7 e 9 de julho de 2026, com comandos de controle executados em horários específicos. A análise sugere que o ator de ameaças é originário da Ásia Oriental, embora ainda não tenha sido atribuído a um grupo conhecido. Essa atividade reflete tendências mais amplas em cibersegurança, como a evasão de EDR e a mistura de tráfego malicioso com tráfego legítimo.
Fonte: https://thehackernews.com/2026/07/teleshim-abuses-telegram-for-c2-in.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
