Hackers da Coreia do Norte usam GitHub para implantar malware em embaixadas
Um novo relatório do Trellix Advanced Research Center revelou uma operação de espionagem sofisticada ligada aos hackers Kimsuky, da Coreia do Norte, que exploraram a plataforma GitHub para implantar o malware XenoRAT em embaixadas ao redor do mundo. Entre março e julho de 2025, foram realizados pelo menos 19 ataques de spear-phishing direcionados a missões diplomáticas, principalmente na Coreia do Sul. Os atacantes utilizaram táticas de engenharia social altamente credíveis, se passando por contatos diplomáticos confiáveis e enviando e-mails com convites para eventos oficiais.
Os arquivos maliciosos, disfarçados como documentos PDF, eram entregues através de serviços de nuvem legítimos, como Dropbox. Ao serem abertos, esses arquivos executavam scripts PowerShell que baixavam o malware de repositórios do GitHub controlados pelos atacantes. O XenoRAT, uma variante de trojan de acesso remoto, permitia controle total do sistema, incluindo registro de teclas e captura de tela. A operação demonstrou inovação ao usar a API do GitHub para exfiltração de dados e distribuição de payloads, mantendo arquivos de controle em repositórios que indicavam quais máquinas infectadas deveriam baixar novas versões do malware. A campanha permanece ativa, representando uma ameaça contínua às comunicações diplomáticas globais.
Fonte: https://cyberpress.org/kimsuky-hackers/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).