Um novo relatório da CTM360 revela que mais de 4.000 grupos maliciosos do Google e 3.500 URLs hospedadas pelo Google estão sendo utilizados em uma campanha ativa de malware que visa organizações globais. Os atacantes exploram a confiança no ecossistema do Google para distribuir malware que rouba credenciais e estabelece acesso persistente em dispositivos comprometidos. A campanha utiliza engenharia social em fóruns do Google Groups, onde os criminosos postam discussões técnicas que parecem legítimas, incorporando nomes de organizações e palavras-chave relevantes para aumentar a credibilidade. Links de download disfarçados são utilizados para direcionar os usuários a arquivos maliciosos. Para usuários do Windows, o malware Lumma Stealer é entregue em um arquivo compactado protegido por senha, enquanto usuários do Linux são redirecionados para baixar um navegador trojanizado chamado Ninja Browser, que instala extensões maliciosas sem consentimento. A campanha representa um risco significativo para as organizações, incluindo roubo de credenciais e execução remota de comandos. A CTM360 recomenda que as organizações inspecionem URLs encurtadas, bloqueiem indicadores de comprometimento e eduquem os usuários sobre os riscos de downloads de fontes não verificadas.
Fonte: https://www.bleepingcomputer.com/news/security/ctm360-lumma-stealer-and-ninja-browser-malware-campaign-abusing-google-groups/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
15/02/2026 • Risco: ALTO
MALWARE
Campanha de malware ativa usa Google Groups para roubo de credenciais
RESUMO EXECUTIVO
A campanha de malware em questão utiliza serviços do Google para disseminar o Lumma Stealer e o Ninja Browser, representando um risco significativo para a segurança das organizações. A exploração de plataformas confiáveis para ataques aumenta a necessidade de vigilância e medidas de proteção adequadas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras devido a fraudes e compromissos de contas.
Operacional
Roubo de credenciais, execução de comandos remotos, persistência maliciosa.
Setores vulneráveis
['Tecnologia, Finanças, Saúde']
📊 INDICADORES CHAVE
Mais de 4.000 grupos maliciosos do Google identificados.
Indicador
3.500 URLs hospedadas pelo Google utilizadas na campanha.
Contexto BR
Arquivo compactado de 950MB, com payload malicioso de 33MB.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a presença de grupos maliciosos e URLs encurtadas em sistemas.
2
Bloquear os IPs e domínios identificados como maliciosos.
3
Monitorar a criação de tarefas agendadas e instalações de extensões de navegador.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a exploração de plataformas confiáveis para disseminar malware, o que pode comprometer a segurança organizacional e a confiança dos usuários.
⚖️ COMPLIANCE
Implicações para a LGPD, especialmente em relação ao tratamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).