Nova campanha de malware .NET atinge setores automotivo e e-commerce na Rússia
Pesquisadores de cibersegurança identificaram uma nova campanha maliciosa que visa os setores automotivo e de e-commerce na Rússia, utilizando um malware .NET inédito chamado CAPI Backdoor. A análise da Seqrite Labs revela que a infecção é desencadeada por e-mails de phishing que contêm um arquivo ZIP. Dentro deste arquivo, há um documento em russo que finge ser uma notificação sobre legislação tributária e um arquivo de atalho do Windows (LNK) que executa o malware.
O CAPI Backdoor, uma DLL que se disfarça como ‘adobe.dll’, utiliza o binário legítimo ‘rundll32.exe’ para se instalar. Uma vez ativo, o malware verifica se possui privilégios de administrador, coleta informações sobre antivírus instalados e se conecta a um servidor remoto para receber comandos. Entre suas funcionalidades, estão o roubo de dados de navegadores como Chrome e Firefox, captura de telas e coleta de informações do sistema. O malware também tenta garantir sua persistência no sistema, criando tarefas agendadas e arquivos de atalho na pasta de inicialização do Windows. A campanha é considerada uma ameaça significativa, especialmente para o setor automotivo, devido à utilização de um domínio que imita um site legítimo do setor.
Fonte: https://thehackernews.com/2025/10/new-net-capi-backdoor-targets-russian.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
