Quicagent

Campanha de espionagem cibernética mira Myanmar com QUICAgent

Pesquisadores de cibersegurança identificaram uma campanha de espionagem cibernética, chamada Operação QUICSILVER, que visa o setor governamental e de tecnologia da informação em Myanmar. O ataque, atribuído a um ator de ameaça vinculado à China, utiliza convites falsos para cerimônias de formatura como isca para entregar um backdoor chamado QUICAgent. A operação foi observada pela primeira vez em abril de 2026, quando um arquivo malicioso disfarçado de PDF foi entregue junto a um calendário público de feriados belgas e birmaneses. O arquivo malicioso, uma vez aberto, ativa um arquivo de atalho que executa um binário legítimo do Windows, abusando de suas funcionalidades para executar comandos armazenados localmente. O QUICAgent, desenvolvido em Golang, utiliza técnicas de evasão de sandbox e se comunica com um servidor de comando e controle (C2) via QUIC sobre UDP. A persistência do malware é garantida por meio da criação de um arquivo de atalho na pasta de inicialização do Windows do usuário. A campanha destaca a complexidade e a sofisticação dos ataques cibernéticos atuais, especialmente em regiões vulneráveis como Myanmar.