Grupo vietnamita BatShadow utiliza engenharia social para distribuir malware
Um novo grupo de ameaças cibernéticas, conhecido como BatShadow, originário do Vietnã, está sendo associado a uma campanha que utiliza táticas de engenharia social para enganar profissionais em busca de emprego e de marketing digital. Os atacantes se passam por recrutadores, enviando arquivos maliciosos disfarçados de descrições de trabalho e documentos corporativos. Ao serem abertos, esses arquivos iniciam uma cadeia de infecção de um malware inédito chamado Vampire Bot, desenvolvido em Go.
Os ataques utilizam arquivos ZIP que contêm documentos PDF falsos e arquivos executáveis disfarçados. Quando um arquivo LNK é executado, ele roda um script PowerShell que baixa um documento de isca e um arquivo ZIP com software de acesso remoto, visando estabelecer acesso persistente aos sistemas comprometidos. Os alvos são direcionados a uma página que simula um erro, incentivando o uso do navegador Microsoft Edge, onde a infecção pode prosseguir. O Vampire Bot é capaz de roubar informações, capturar telas e manter comunicação com um servidor controlado pelos atacantes. BatShadow já está ativo há pelo menos um ano e tem como alvo principal profissionais de marketing digital, um setor vulnerável a esse tipo de ataque.
Fonte: https://thehackernews.com/2025/10/batshadow-group-uses-new-go-based.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).