<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Showboat on BR Defense Center</title><link>https://brdefense.center/tags/showboat/</link><description>Recent content in Showboat on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 21 May 2026 14:47:51 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/showboat/index.xml" rel="self" type="application/rss+xml"/><item><title>Novo malware Showboat ataca provedores de telecomunicações no Oriente Médio</title><link>https://brdefense.center/news/novo-malware-showboat-ataca-provedores-de-telecomu/</link><pubDate>Thu, 21 May 2026 14:47:51 -0300</pubDate><guid>https://brdefense.center/news/novo-malware-showboat-ataca-provedores-de-telecomu/</guid><description>&lt;p>Pesquisadores de cibersegurança revelaram detalhes sobre um novo malware para Linux chamado Showboat, que tem sido utilizado em uma campanha direcionada a um provedor de telecomunicações no Oriente Médio desde pelo menos meados de 2022. O Showboat é um framework modular de pós-exploração, capaz de criar um shell remoto, transferir arquivos e atuar como um proxy SOCKS5. Acredita-se que o malware esteja associado a grupos de ameaças vinculados à China, com conexões identificadas entre servidores de comando e controle (C2) e endereços IP localizados em Chengdu, na China. Um dos grupos envolvidos é o Calypso, ativo desde 2016, que já atacou instituições estatais em diversos países, incluindo Brasil e Índia. O malware foi classificado como um backdoor sofisticado com capacidades semelhantes a rootkits, e sua entrega ainda não foi determinada. O Showboat é projetado para coletar informações do sistema e se esconder no dispositivo infectado, utilizando um código hospedado no Pastebin. Além disso, a análise da infraestrutura revelou vítimas em Afeganistão e Azerbaijão, além de possíveis compromissos nos EUA e na Ucrânia. A presença de tal malware é um sinal de alerta para problemas de segurança mais amplos nas redes afetadas.&lt;/p></description></item></channel></rss>