Grupo APT ligado à China realiza campanha de espionagem cibernética
Um grupo de ameaça persistente avançada (APT) vinculado à China, conhecido como Evasive Panda, está por trás de uma campanha de espionagem cibernética altamente direcionada, que utiliza envenenamento de DNS para implantar o backdoor MgBot. Os ataques, que ocorreram entre novembro de 2022 e novembro de 2024, visaram principalmente vítimas na Turquia, China e Índia. A técnica de ataque envolve a manipulação de respostas DNS para redirecionar usuários a servidores controlados pelos atacantes, onde são entregues atualizações maliciosas disfarçadas de softwares legítimos, como o SohuVA.
O grupo tem um histórico de ataques sofisticados, incluindo a utilização de loaders e técnicas de adversário no meio (AitM). A análise da Kaspersky revelou que o Evasive Panda também comprometeu provedores de serviços de internet para distribuir atualizações de software maliciosas. O malware MgBot é modular e permite a coleta de dados sensíveis, como credenciais e informações de clipboard, mantendo uma presença furtiva nos sistemas comprometidos. A complexidade dos métodos de encriptação utilizados pelos atacantes visa dificultar a detecção e análise do malware. Este incidente destaca a evolução das capacidades do Evasive Panda em evadir medidas de segurança e a necessidade de vigilância contínua por parte das organizações.
Fonte: https://thehackernews.com/2025/12/china-linked-evasive-panda-ran-dns.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
