TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Investigadores descobrem rede de espionagem difundida por malware onde Portugal e Brasil foram vítimas.

Rui Oliveira por Rui Oliveira
17/01/2013 - Atualizado a 18/01/2013
Em Notícias, Internet, Segurança

Investigadores na área de segurança afirmam ter descoberto uma rede de espionagem difundida por malware a uma escala mundial, que consegui recolher informação de organizações diplomáticas, governamentais e científicas em pelo menos 39 países, onde se incluem Portugal e Brasil. Saiba mais de seguida sobre uma das maiores redes de ciber espionagem alguma vez descoberta.

A descoberta foi realizada por investigadores do Kaspersky Lab, um conhecido fornecedor de soluções de antivírus e foi apelidada de operação Red October (Outubro Vermelho). Esta rede de ciber espionagem que a julgar pelos seus efeitos, quase justificava um “remake” adequado aos tempos modernos do clássico filme protagonizado por Sean Connery, está em funcionamento desde 2007 e é responsável por ter desviado centenas de terabytes de informações confidenciais.

A rede estava organizada em 1000 módulos (programas independentes) com características distintas e uma topologia invulgar que criava perfis personalizados de ataque adequados a cada vítima. A rede ia sendo expandida de forma a se alastrar automaticamente por vários dispositivos com um “modus operandi” muito semelhante ao malware de espionagem Flame alegadamente desenvolvido por Israel e EUA para espiar o Irão.

“Este é um exemplo muito evidente de uma campanha de vários anos de ciber espionagem. Nós não conseguimos detectar estes tipos de módulos de malware a serem distribuídos, por essa razão a abordagem personalizada usada por esta rede de malware para atacar vítimas individuais é algo que nunca tinha visto antes, a este nível”.”

Referiu Kurt Baumgartner da Kaspersky Lab.

O objectivo principal desta rede de espionagem por malware era o de reunir informações confidenciais e de carácter geopolítico. Entre os dados recolhidos pela rede estão arquivos de sistemas de criptografia, como o Acid Cryptofiler, de modo à informação recolhida poder ser usada em ataques posteriores.

Pouco se sabe sobre as pessoas ou organizações responsáveis ​​por esta rede e os indícios recolhidos tornam difícil atribuir uma nacionalidade aos atacantes. Enquanto os programadores do malware são de nacionalidade Russa, muitos dos exploits usados ​​para comprometer os computadores das vítimas foram inicialmente desenvolvidos por hackers chineses.

Img_red_october_02Clique na imagem anterior para a visualizar numa  maior dimensão.

A Rússia foi o país mais visado, seguida pelo Cazaquistão, Azerbaijão, Bélgica, Índia, Afeganistão, Arménia e Irão. Portugal e Brasil, como mostra a imagem acima não escaparam a esta rede criminosa de ciber espionagem por malware. Embora no Brasil não se consigam ter identificado as vítimas da rede, em Portugal determinadas embaixadas diplomáticas fizeram parte das instituições visadas ao longo do mundo. No geral vários computadores sediados em 39 países espalhados por diferentes continentes foram infectados.

A infraestrutura deste rede de malware usava mais de 60 nomes de domínio como servidores proxy para receber os dados roubados e ocultar o destino final dos mesmos. Esses domínios por sua vez redireccionavam os dados para um segundo nível de servidores proxy, que por sua vez acredita-se que enviasse as informações para o que os investigadores da Kaspersky denominam de “navio-mãe”. Este termo serve para designar máquinas geralmente sediadas em paraísos legais onde a jurisdição europeia e americana contra o ciber crime não se aplica.

Uma característica inovadora contida na Red October dizia respeito a um módulo que criava uma extensão para o Adobe Reader e Microsoft Word em máquinas comprometidas. Uma vez instalado, o módulo oferecia ao atacante uma forma praticamente infalível para recuperar o controle de uma máquina comprometida, se o malware principal fosse detectado e removido.

A rede era também notável no suporte para a ampla gama de dispositivos que tinha como alvo. A par de PCs / estações de trabalho, era capaz de furtar dados de iPhones, smartphones da Nokia e smartphones com o Windows Mobile, bem como comprometer equipamentos de rede da Cisco. Também conseguia recuperar dados de discos (internos ou externos), incluindo os arquivos que já tivessem sido apagados, graças a um algoritmo inteligente de recuperação de dados.

A descoberta da operação Red October abre um novo capítulo na era recente do malware altamente avançado vocacionado para a espionagem. Com seu alto grau de personalização e sua capacidade de evitar a detecção por cinco anos, esta rede de espionagem é tão ou mais surpreendente que outras redes sofisticadas como a Aurora que atingiram empresas de grande dimensão como a Google há três anos. Via Ars Technica, Kaspersky

Tags: featuredpictures
PartilhaTweetEnvia
Rui Oliveira

Rui Oliveira

é formado em Engenharia Informática na Universidade de Coimbra, e tem como áreas de interesse tecnologias Web e Gadgets.

Artigos relacionados

Oppo pad air 3
Notícias

Oppo Pad Air 3: o ‘tablet’ acessível com bateria gigante que pode ser um velho conhecido

09/12/2025
Netflix ceo
Notícias

Netflix e a Casa Branca: a reunião secreta antes da compra de 82 mil milhões

08/12/2025
Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025
Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025

Comentários

Últimas notícias

Samsung

Samsung pode ganhar contrato bilionário da AMD para chips de 2nm

14/12/2025
Mit cria método de captura de co2 de baixo custo

MIT cria método de captura de CO2 de baixo custo

13/12/2025
Huawei router x3 pro: wi-fi 7 a 11 gbps

Huawei Router X3 Pro: Wi-Fi 7 a 11 Gbps

13/12/2025
QNAP

Google atualiza Pixel Watch 4 com novos gestos e IA

Realme C75 5G: a bateria que não acaba e o design indestrutível por 151€

DJI Neo 2: controla o drone e vê vídeo em direto no teu Apple Watch

Mac mini M4: a potência da Apple num cubo compacto está com desconto raro

ChatGPT ganha poderes de Photoshop: agora podes editar fotos sem sair do chat

Google lança agente “Gemini Deep Research”

Google Maps no Gemini: agora vês mais do que apenas alfinetes vermelhos

Análise Bose QC Ultra 2: ANC, som e conforto de topo

iPhone 16e em promoção: o modelo mais equilibrado da Apple tem desconto de 120€

Huawei apresenta FreeClip 2 e Mate X7 em evento global no Dubai

Qualcomm lança novos ‘motores’ para telemóveis baratos: o que muda em 2026?

Disney investe 1 bilião na OpenAI: cria vídeos do Mickey com IA

Google em risco de multa pesada: UE exige que a Play Store siga o exemplo da Apple

Instagram entrega as chaves do algoritmo: agora tu decides o que vês nos Reels

Eleições presidenciais: TikTok aperta o cerco às “fake news”

Spotify lança ‘Prompted Playlist’: agora és tu quem manda no algoritmo

Cosori Turbo Tower Pro: a fritadeira dupla que poupa espaço está em promoção

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.