Campanhas de Ciberespionagem Alvo de Entidades Governamentais Indianas
Entidades do governo indiano foram alvo de duas campanhas de ciberespionagem, conhecidas como Gopher Strike e Sheet Attack, atribuídas a um ator de ameaças baseado no Paquistão. As campanhas foram identificadas pela Zscaler ThreatLabz em setembro de 2025 e utilizam técnicas de ataque inovadoras. O Sheet Attack utiliza serviços legítimos como Google Sheets e Firebase para controle de comando e controle (C2), enquanto o Gopher Strike inicia com e-mails de phishing que induzem os usuários a baixar um arquivo ISO malicioso disfarçado de atualização do Adobe Acrobat Reader DC.
O downloader malicioso, denominado GOGITTER, é responsável por criar um script em Visual Basic que busca comandos de C2 a cada 30 segundos. O GOGITTER também estabelece persistência através de uma tarefa agendada que executa o script a cada 50 minutos. Após a infecção, o GOGITTER comunica-se com um domínio específico para sinalizar a infecção e executa um backdoor chamado GITSHELLPAD, que permite o controle remoto da máquina comprometida.
Essas campanhas representam uma ameaça significativa, especialmente para organizações que utilizam tecnologias comuns no Brasil, e exigem atenção imediata dos profissionais de segurança da informação.
Fonte: https://thehackernews.com/2026/01/experts-detect-pakistan-linked-cyber.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
