Grupo de malware Golden Chickens lança novas famílias de malware

O grupo de cibercriminosos conhecido como TAG-195, responsável pelo ecossistema de malware-as-a-service (MaaS) Golden Chickens, voltou a atuar com o lançamento de quatro novas famílias de malware: TinyEgg, ChonkyChicken, uma variante modular de ChonkyChicken e um utilitário de roubo de credenciais chamado ChromEggscalator. Apesar de divulgações públicas sobre suas operações, os criminosos continuam a desenvolver suas ferramentas. O TinyEgg é um backdoor leve que permite acesso inicial e gerenciamento de persistência, enquanto o ChonkyChicken é um implante mais robusto que inclui roubo de credenciais e controle de sessões de navegador. A versão modular do ChonkyChicken permite que os operadores carreguem funcionalidades sob demanda, aumentando a eficácia e a evasão de detecções. O ChromEggscalator é uma versão modificada de uma ferramenta pública que contorna a criptografia do Chrome. A evolução para uma arquitetura modular sugere que o grupo está aprimorando suas capacidades para evitar detecções e atender a uma gama mais ampla de requisitos operacionais. A utilização de campanhas de engenharia social para disseminar o TinyEgg destaca a necessidade de vigilância constante por parte das organizações.

Fonte: https://thehackernews.com/2026/07/golden-chickens-resurfaces-with-four.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
24/07/2026 • Risco: ALTO
MALWARE

Grupo de malware Golden Chickens lança novas famílias de malware

RESUMO EXECUTIVO
O surgimento de novas famílias de malware pelo grupo TAG-195 representa uma ameaça significativa para empresas brasileiras, especialmente aquelas que utilizam tecnologias vulneráveis. A capacidade de modularidade dos novos malwares aumenta a dificuldade de detecção e resposta, exigindo que as organizações adotem medidas proativas de segurança.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido ao roubo de dados e interrupções operacionais.
Operacional
Roubo de credenciais e controle de sessões de navegador.
Setores vulneráveis
['Setores financeiros, tecnologia da informação, e-commerce.']

📊 INDICADORES CHAVE

14 módulos diferentes suportados pela versão modular do ChonkyChicken. Indicador
O TinyEgg é projetado para terminar a execução se detectar ambientes de análise. Contexto BR
O ChromEggscalator é uma versão modificada de uma ferramenta pública. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e atividades suspeitas em sistemas críticos.
2 Implementar atualizações de segurança e reforçar a conscientização sobre engenharia social entre os funcionários.
3 Monitorar continuamente o tráfego de rede e as interações com servidores de comando e controle.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a evolução das táticas de cibercriminosos, que estão se tornando mais sofisticados e difíceis de detectar.

⚖️ COMPLIANCE

Implicações legais relacionadas à proteção de dados e à LGPD.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).