Grupo ShadowSilk ataca entidades governamentais na Ásia Central
Um novo grupo de ciberataques, conhecido como ShadowSilk, tem como alvo entidades governamentais na Ásia Central e na região Ásia-Pacífico. De acordo com a Group-IB, cerca de trinta vítimas foram identificadas, com as intrusões focadas principalmente na exfiltração de dados. O grupo compartilha ferramentas e infraestrutura com outros grupos de ameaças, como YoroTrooper e Silent Lynx. As vítimas incluem organizações governamentais de países como Uzbequistão, Quirguistão e Paquistão, além de setores como energia e transporte.
Os ataques utilizam e-mails de spear-phishing como vetor inicial, implantando arquivos compactados protegidos por senha que instalam um carregador personalizado. Este carregador oculta o tráfego de comando e controle (C2) por meio de bots do Telegram, dificultando a detecção. O grupo também utiliza exploits públicos para vulnerabilidades conhecidas em plataformas como Drupal e WordPress, além de uma variedade de ferramentas de reconhecimento e teste de penetração.
A análise sugere que o grupo é operado por uma equipe bilíngue, composta por desenvolvedores de língua russa e operadores de língua chinesa, o que indica uma colaboração internacional. A atividade do grupo permanece alta, com novas vítimas sendo identificadas até julho de 2025, destacando a necessidade de monitoramento contínuo para prevenir compromissos de longo prazo e exfiltração de dados.
Fonte: https://thehackernews.com/2025/08/shadowsilk-hits-36-government-targets.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).