Cibersegurança Backdoor BRICKSTORM é usado por hackers chineses
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) divulgou informações sobre um backdoor chamado BRICKSTORM, utilizado por grupos de hackers patrocinados pelo Estado da República Popular da China. Este malware, desenvolvido em Golang, é projetado para ambientes VMware vSphere e Windows, permitindo acesso remoto e persistente aos sistemas comprometidos. BRICKSTORM é capaz de executar uma variedade de funções, incluindo manipulação de arquivos e comunicação encoberta através de protocolos como HTTPS e DNS-over-HTTPS.
O malware foi identificado em ataques direcionados a setores governamentais e de tecnologia, e sua primeira documentação ocorreu em 2024, associada a vulnerabilidades zero-day do Ivanti Connect Secure. O grupo de hackers, conhecido como Warp Panda, demonstrou alta sofisticação técnica e foco em manter acesso a longo prazo em redes comprometidas. A CISA não revelou quantas agências governamentais foram afetadas ou quais dados foram roubados, mas a atividade representa uma evolução tática contínua dos grupos de hackers chineses.
Além disso, o BRICKSTORM possui a capacidade de se reinstalar automaticamente, o que dificulta sua remoção. O uso de técnicas de movimentação lateral e a exploração de dispositivos de rede expostos são parte do modus operandi dos atacantes, que também têm como alvo ambientes de nuvem, como Microsoft Azure, para acessar dados sensíveis.
Fonte: https://thehackernews.com/2025/12/cisa-reports-prc-hackers-using.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
