Grupo APT da China compromete empresa militar nas Filipinas com EggStreme
Um grupo de ameaça persistente avançada (APT) da China foi responsabilizado pelo comprometimento de uma empresa militar nas Filipinas, utilizando um malware fileless inédito chamado EggStreme. Segundo a pesquisa da Bitdefender, o EggStreme é uma ferramenta multifásica que permite espionagem discreta, injetando código malicioso diretamente na memória e utilizando técnicas de DLL sideloading para executar cargas úteis. O componente central, EggStremeAgent, atua como um backdoor completo, permitindo reconhecimento extensivo do sistema, movimentação lateral e roubo de dados através de um keylogger.
A operação começa com um payload chamado EggStremeFuel, que realiza o perfilamento do sistema e estabelece uma comunicação com um servidor de comando e controle (C2). O EggStremeAgent, descrito como o ‘sistema nervoso central’ do framework, monitora novas sessões de usuário e injeta um keylogger para capturar dados sensíveis. O uso de técnicas sofisticadas, como a execução de código diretamente na memória e a utilização de múltiplos servidores C2, torna a detecção do malware extremamente difícil. Este incidente destaca a crescente ameaça de grupos patrocinados pelo estado, especialmente em regiões com tensões geopolíticas, como o Mar do Sul da China.
Fonte: https://thehackernews.com/2025/09/chinese-apt-deploys-eggstreme-fileless.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).