Grupo APT28 inicia campanha de malware na Europa Central e Ocidental
O grupo de ameaças patrocinado pelo Estado russo, conhecido como APT28, lançou uma nova campanha chamada Operação MacroMaze, visando entidades específicas na Europa Central e Ocidental. De acordo com a equipe de inteligência de ameaças LAB52, a atividade ocorreu entre setembro de 2025 e janeiro de 2026. A campanha utiliza e-mails de spear-phishing para distribuir documentos maliciosos que contêm macros projetadas para explorar serviços legítimos para a exfiltração de dados.
Os documentos maliciosos incluem um elemento XML chamado ‘INCLUDEPICTURE’, que aciona uma solicitação HTTP para um servidor remoto ao serem abertos. Essa técnica permite que os atacantes confirmem que o documento foi acessado. As macros evoluíram, utilizando técnicas de evasão como a execução em modo headless e simulação de teclado para evitar prompts de segurança.
O ataque utiliza scripts em Visual Basic para estabelecer persistência e exfiltrar dados através de um navegador em modo oculto, minimizando a detecção. A operação destaca como ferramentas simples podem ser organizadas de maneira eficaz para maximizar a furtividade, o que representa um alerta para a segurança cibernética em um cenário global.
Fonte: https://thehackernews.com/2026/02/apt28-targeted-european-entities-using.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
