Campanha de ciberataque usa suporte falso para disseminar malware Havoc
Recentemente, pesquisadores da Huntress identificaram uma nova campanha de ciberataque onde criminosos se passam por suporte técnico para implantar o framework de comando e controle (C2) Havoc, visando a exfiltração de dados ou ataques de ransomware. A intrusão foi observada em cinco organizações parceiras, onde os atacantes utilizaram e-mails de spam como iscas, seguidos de ligações telefônicas que ativaram um complexo pipeline de entrega de malware.
Em uma das organizações, os atacantes conseguiram se mover lateralmente para nove endpoints em apenas 11 horas, utilizando uma combinação de payloads personalizados do Havoc e ferramentas legítimas de gerenciamento remoto (RMM) para garantir persistência. A técnica de engenharia social, que inclui a criação de páginas falsas que imitam serviços da Microsoft, foi fundamental para o sucesso do ataque, permitindo que os criminosos coletassem credenciais dos usuários.
Os pesquisadores destacam que a velocidade das movimentações laterais e a diversidade de métodos de persistência utilizados pelos atacantes são alarmantes. Essa campanha exemplifica como adversários modernos combinam sofisticação em cada etapa do ataque, desde a engenharia social até a evasão de defesas, tornando-se uma preocupação significativa para a segurança cibernética.
Fonte: https://thehackernews.com/2026/03/fake-tech-support-spam-deploys.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
