Grupo de hackers iraniano MuddyWater lança nova campanha de ataques
O grupo de hackers iraniano MuddyWater, também conhecido como Earth Vetala, iniciou uma nova campanha chamada Operação Olalampo, visando organizações e indivíduos na região do Oriente Médio e Norte da África (MENA). Desde 26 de janeiro de 2026, a campanha tem utilizado novas famílias de malware, como o downloader GhostFetch e o backdoor CHAR, além de um implante avançado chamado GhostBackDoor. Os ataques geralmente começam com e-mails de phishing que contêm documentos do Microsoft Office com macros maliciosas, permitindo que os atacantes assumam o controle remoto dos sistemas.
Um dos métodos de ataque envolve um documento do Excel que solicita aos usuários que ativem macros, levando à instalação do backdoor CHAR. Outra variante usa temas como passagens aéreas para distribuir o downloader HTTP_VIP, que instala o software de acesso remoto AnyDesk. A análise do código-fonte do CHAR sugere o uso de inteligência artificial na sua criação, evidenciado pela presença de emojis em strings de depuração. O grupo também tem explorado vulnerabilidades em servidores expostos para obter acesso inicial às redes-alvo. A continuidade das operações do MuddyWater destaca a necessidade de vigilância e mitigação por parte das organizações na região.
Fonte: https://thehackernews.com/2026/02/muddywater-targets-mena-organizations.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
