Grupo APT Mysterious Elephant invade organização e rouba informações sensíveis
Um novo ataque de ciberespionagem foi identificado na região Ásia-Pacífico, com o grupo Mysterious Elephant, classificado como uma ameaça avançada persistente (APT), atacando agências governamentais e de política externa. Desde sua descoberta em 2023, o grupo tem se destacado por suas táticas adaptáveis, especialmente ao explorar plataformas de mensagens como o WhatsApp para roubar documentos e arquivos.
A campanha mais recente, iniciada em 2025, mostra uma evolução significativa nas técnicas operacionais do grupo, que agora utiliza malware desenvolvido sob medida e utilitários de código aberto modificados, como BabShell e MemLoader. Os ataques geralmente começam com e-mails de spear-phishing que imitam correspondências oficiais, utilizando temas diplomáticos para enganar as vítimas. Uma vez que o sistema é comprometido, o BabShell estabelece uma conexão de shell reverso, permitindo que os atacantes mantenham controle e executem comandos.
Além disso, o grupo desenvolveu módulos de exfiltração de dados específicos para interceptar comunicações do WhatsApp, utilizando ferramentas como Uplo Exfiltrator e ChromeStealer para roubar credenciais e arquivos. As operações do Mysterious Elephant estão concentradas principalmente no Paquistão, Bangladesh e Sri Lanka, representando uma ameaça significativa para redes governamentais na região, com a capacidade de exfiltrar informações confidenciais sem serem detectados por meses.
Fonte: https://cyberpress.org/elephant-apt-hackers/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
