Grupo de hackers utiliza malware CANFAIL em ataques à Ucrânia
Um novo ator de ameaças, ainda não documentado, foi identificado em ataques direcionados a organizações ucranianas, utilizando um malware chamado CANFAIL. O Google Threat Intelligence Group (GTIG) sugere que esse grupo pode estar associado a serviços de inteligência russos e tem como alvos principais instituições de defesa, governo e energia na Ucrânia. Recentemente, o grupo ampliou seu foco para incluir organizações de aeroespacial, manufatura militar, e até mesmo empresas de pesquisa nuclear e química.
O malware CANFAIL é um JavaScript ofuscado que se disfarça como um documento PDF, e é projetado para executar um script PowerShell que baixa e executa um dropper em memória. O grupo tem utilizado campanhas de phishing, se passando por organizações legítimas de energia ucranianas e até uma empresa romena, para obter acesso não autorizado a contas de e-mail. Além disso, o GTIG destacou que o ator de ameaças começou a superar limitações técnicas, utilizando modelos de linguagem para realizar reconhecimento e criar iscas para engenharia social.
Essas atividades representam um risco significativo, especialmente considerando a crescente complexidade e sofisticação das táticas empregadas, mesmo que o grupo em questão seja considerado menos sofisticado em comparação com outros grupos russos.
Fonte: https://thehackernews.com/2026/02/google-ties-suspected-russian-actor-to.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
