Evolução da técnica de C2 baseada em blockchain é identificada

Pesquisadores de cibersegurança alertaram sobre uma nova técnica de comando e controle (C2) chamada NullReceiver, que evolui a abordagem EtherHiding. Essa técnica oculta o endereço IP do servidor C2 dentro de um endereço de destino fictício em uma transferência Ethereum vazia. Observada em dois pacotes npm maliciosos, ‘bianira-ui’ e ‘fluid-type-ui’, a técnica foi associada a grupos de hackers da Coreia do Norte. Desde sua publicação em 28 de julho de 2026, os pacotes foram baixados algumas centenas de vezes, mas já não estão mais disponíveis. A NullReceiver representa uma melhoria significativa em relação ao EtherHiding, pois não utiliza um endereço de destino fixo, dificultando a atribuição e a detecção por parte dos defensores. A técnica permite que o malware busque o endereço IP do atacante diretamente dos bytes do endereço de destino da transação mais recente, tornando a operação mais discreta e econômica. Com 68 transações registradas desde 27 de julho, a técnica se destaca pela ausência de um alvo fixo e pela redução dos custos de transação, o que a torna uma ameaça mais difícil de rastrear.

Fonte: https://thehackernews.com/2026/08/trojanized-npm-packages-decode-c2-ip.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
05/08/2026 • Risco: ALTO
MALWARE

Evolução da técnica de C2 baseada em blockchain é identificada

RESUMO EXECUTIVO
A técnica NullReceiver representa uma evolução significativa nas táticas de C2, dificultando a detecção e a atribuição de ataques. Com a Coreia do Norte associada a essa técnica, é crucial que as empresas adotem medidas proativas para proteger suas infraestruturas e dados.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a compromissos de segurança e custos de mitigação.
Operacional
Dificuldade em rastrear e atribuir ataques a grupos específicos.
Setores vulneráveis
['Tecnologia', 'Desenvolvimento de Software', 'Finanças']

📊 INDICADORES CHAVE

109 downloads do pacote bianira-ui Indicador
587 downloads do pacote fluid-type-ui Contexto BR
68 transações realizadas desde 27 de julho de 2026 Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de transações Ethereum e pacotes npm utilizados.
2 Implementar monitoramento de atividades suspeitas em transações de blockchain.
3 Monitorar continuamente transações Ethereum e pacotes npm para identificar atividades anômalas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a evolução das técnicas de ataque que dificultam a detecção e a atribuição, aumentando o risco de compromissos de segurança.

⚖️ COMPLIANCE

Implicações legais em relação à LGPD e proteção de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).