<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Xeno Rat on BR Defense Center</title><link>https://brdefense.center/tags/xeno-rat/</link><description>Recent content in Xeno Rat on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 02 Jun 2026 10:04:25 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/xeno-rat/index.xml" rel="self" type="application/rss+xml"/><item><title>Grupo SideCopy realiza campanha de phishing contra o governo afegão</title><link>https://brdefense.center/news/grupo-sidecopy-realiza-campanha-de-phishing-contra/</link><pubDate>Tue, 02 Jun 2026 10:04:25 -0300</pubDate><guid>https://brdefense.center/news/grupo-sidecopy-realiza-campanha-de-phishing-contra/</guid><description>&lt;p>Pesquisadores de cibersegurança revelaram uma campanha de spear-phishing, atribuída ao grupo SideCopy, alinhado ao Paquistão, que visa o Ministério das Finanças do Afeganistão. A operação, chamada de XENOFISCAL, utiliza um trojan de acesso remoto chamado Xeno RAT, disfarçado em um arquivo ZIP que contém um arquivo LNK com um nome em pashto, a língua predominante no governo afegão. Além do Ministério, a campanha também atinge direções provinciais de finanças e funcionários do governo que falam pashto, evidenciando o conhecimento do atacante sobre o ambiente alvo. O Xeno RAT, uma ferramenta poderosa, permite ao invasor executar uma variedade de ações, como capturar teclas, tirar capturas de tela e monitorar dispositivos de áudio e vídeo. A campanha é uma continuação de atividades maliciosas mais amplas direcionadas a entidades da Ásia do Sul, com o SideCopy já tendo sido associado a ataques anteriores na Índia. A execução do malware envolve a utilização de um arquivo de atalho do Windows que, ao ser ativado, baixa um aplicativo HTML remoto, levando à execução de um JavaScript ofuscado. Este cenário destaca a crescente sofisticação das ameaças cibernéticas na região e a necessidade de vigilância constante por parte das entidades governamentais e corporativas.&lt;/p></description></item></channel></rss>