Grupo de ciberespionagem ataca 70 organizações governamentais
Um novo grupo de ciberespionagem, identificado como TGR-STA-1030, comprometeu redes de pelo menos 70 organizações governamentais e de infraestrutura crítica em 37 países ao longo do último ano, conforme relatado pela Palo Alto Networks. O grupo, que parece operar a partir da Ásia, tem se concentrado em entidades como ministérios de finanças e agências de controle de fronteiras. Entre novembro e dezembro de 2025, foram realizadas atividades de reconhecimento ativo contra infraestruturas governamentais em 155 países.
Os ataques iniciam com e-mails de phishing que direcionam as vítimas a um serviço de hospedagem de arquivos, onde um malware chamado Diaoyu Loader é baixado. Este malware possui um mecanismo de verificação que impede sua execução em ambientes de análise automatizada. O loader é projetado para baixar imagens que servem como um meio para implantar um payload do Cobalt Strike, uma ferramenta de penetração amplamente utilizada por atacantes. Além disso, o grupo explora vulnerabilidades conhecidas em softwares populares, como Microsoft e SAP, para obter acesso inicial às redes.
A atividade do TGR-STA-1030 representa uma ameaça significativa à segurança nacional e aos serviços essenciais, especialmente para países que estão estabelecendo parcerias econômicas. A natureza persistente de suas operações sugere um foco em espionagem de longo prazo, o que pode ter consequências graves para a segurança global.
Fonte: https://thehackernews.com/2026/02/asian-state-backed-group-tgr-sta-1030.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
