Campanha maliciosa com botnet PowMix atinge força de trabalho na República Tcheca
Pesquisadores de cibersegurança alertaram sobre uma campanha maliciosa ativa que visa a força de trabalho na República Tcheca, utilizando uma botnet inédita chamada PowMix desde dezembro de 2025. O PowMix se destaca por empregar intervalos de beaconing aleatórios para evitar detecções de assinatura de rede, utilizando URLs que imitam APIs REST legítimas. O ataque se inicia com um arquivo ZIP malicioso, provavelmente entregue por e-mail de phishing, que ativa uma cadeia de infecção em múltiplas etapas. Essa cadeia envolve um atalho do Windows que inicia um loader PowerShell, extraindo e executando o malware na memória.
O PowMix permite acesso remoto, execução de código e persistência através de tarefas agendadas, além de verificar se outra instância do malware está em execução. A botnet pode processar comandos do servidor de comando e controle (C2), incluindo rotinas de autodeleção e migração para novos servidores. A campanha também utiliza documentos enganosos para distrair as vítimas, referenciando marcas legítimas. A pesquisa indica que o PowMix compartilha táticas com a campanha ZipLine, que visava empresas de manufatura críticas. A complexidade e a evasão do PowMix, juntamente com a evolução de outras ameaças como a botnet RondoDox, ressaltam a necessidade de vigilância contínua e medidas de proteção eficazes.
Fonte: https://thehackernews.com/2026/04/newly-discovered-powmix-botnet-hits.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
