Novo backdoor MystRodX representa ameaça significativa à segurança
Pesquisadores de cibersegurança revelaram um novo backdoor chamado MystRodX, que se destaca por suas características furtivas e flexíveis, permitindo a captura de dados sensíveis de sistemas comprometidos. Desenvolvido em C++, o MystRodX, também conhecido como ChronosRAT, possui funcionalidades como gerenciamento de arquivos, redirecionamento de portas e shell reverso. A sua capacidade de se ocultar é aprimorada pelo uso de múltiplos níveis de criptografia, enquanto a flexibilidade permite a escolha entre diferentes protocolos de comunicação e métodos de criptografia para proteger o tráfego de rede.
O malware é ativado por pacotes DNS ou ICMP especialmente elaborados, funcionando como um backdoor passivo. A primeira documentação do MystRodX foi feita pela Palo Alto Networks, associando-o a um grupo de espionagem cibernética ligado à China, conhecido como Liminal Panda. O malware é entregue por um dropper que realiza verificações para evitar a detecção em ambientes virtualizados. Uma vez ativado, o MystRodX pode operar em modos ativo ou passivo, dependendo da configuração, estabelecendo comunicação com um servidor de comando e controle (C2) para receber ordens. A presença desse malware representa um risco elevado para organizações, especialmente considerando a sua capacidade de operar de forma discreta e adaptável.
Fonte: https://thehackernews.com/2025/09/researchers-warn-of-mystrodx-backdoor.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).