Grupo de hackers russo usa Viber para atacar entidades ucranianas
O grupo de hackers alinhado à Rússia, conhecido como UAC-0184 ou Hive0156, tem intensificado suas atividades de espionagem cibernética contra entidades militares e governamentais da Ucrânia, utilizando a plataforma de mensagens Viber para disseminar arquivos ZIP maliciosos. Segundo o 360 Threat Intelligence Center, em 2025, a organização continuou a realizar campanhas de coleta de inteligência em alta intensidade. Os ataques frequentemente empregam iscas temáticas de guerra em e-mails de phishing para entregar o malware Hijack Loader, que posteriormente facilita infecções por Remcos RAT.
O vetor de ataque envolve o uso do Viber para distribuir arquivos ZIP que contêm atalhos do Windows disfarçados como documentos do Microsoft Word e Excel. Esses arquivos LNK atuam como iscas, enquanto o Hijack Loader é executado em segundo plano, baixando um segundo arquivo ZIP de um servidor remoto via script PowerShell. O loader, uma vez ativo, escaneia o ambiente em busca de software de segurança instalado e estabelece persistência através de tarefas agendadas, antes de injetar o Remcos RAT em processos legítimos. Essa ferramenta de administração remota permite que os atacantes controlem o dispositivo da vítima, monitorem atividades e roubem dados.
A evolução das táticas de ataque, que agora incluem aplicativos de mensagens como Signal e Telegram, destaca a adaptabilidade dos cibercriminosos e a necessidade de vigilância constante por parte das organizações.
Fonte: https://thehackernews.com/2026/01/russia-aligned-hackers-abuse-viber-to.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
