MuddyWater ataca 100 organizações governamentais com malware Phoenix
Um novo relatório da Group-IB Threat Intelligence revelou uma campanha de espionagem sofisticada conduzida pelo grupo MuddyWater, vinculado ao Irã, que está atacando mais de 100 organizações governamentais e internacionais em todo o mundo. A operação utiliza contas de e-mail comprometidas acessadas através de um nó de saída do NordVPN na França para distribuir documentos maliciosos do Microsoft Word que contêm o malware Phoenix backdoor versão 4. Essa campanha de phishing sofisticada explora técnicas de engenharia social, levando os destinatários a ativar macros para visualizar o conteúdo, o que contorna os filtros de segurança convencionais.
Após a ativação das macros, um código em Visual Basic for Applications é executado, permitindo a instalação do malware, que se infiltra no sistema e estabelece persistência. O Phoenix backdoor versão 4 é capaz de comprometer totalmente o sistema, permitindo acesso remoto, upload e download de arquivos, além de coleta de informações do sistema. A análise da infraestrutura de comando e controle revelou que a campanha ocorreu entre 19 e 24 de agosto de 2025, com o domínio utilizado registrado poucos dias antes. Essa ameaça representa um risco significativo para a segurança de dados e operações de organizações governamentais, especialmente em um contexto de tensões geopolíticas.
Fonte: https://cyberpress.org/muddywater-phoenix-backdoor/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
