TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Darkhotel lança ataques com um exploit do grupo Hacking Team

Alfredo Beleza por Alfredo Beleza
18/08/2015
Em Segurança





 

Após o ataque tornado público aos ficheiros da Hacking Team, uma série de grupos de ciberespionagem começou a usar com propósitos maliciosos as ferramentas que a Hacking Team proporcionava aos seus clientes para levar a cabo ataques. Isto inclui vários exploits dirigidos ao Adobe Flash Player e ao sistema operativo Windows. Pelo menos um deles já foi reutilizado pelo poderoso grupo Darkhotel.

A Kaspersky Lab descobriu que o Darkhotel, uma equipa de espionagem de elite desmascarada pelos analistas da empresa de segurança em 2014 e que se tornou famosa por se infiltrar nas redes Wi-Fi de hotéis de luxo para comprometer executivos, tem estado a usar uma vulnerabilidade de zero-day procedente da colecção da Hacking Team desde princípios de Julho (logo após ter acontecido a fuga de ficheiros, no dia 5 desse mesmo mês). Apesar de não ser conhecido como cliente da Hacking Team, o grupo Darkhotel parece ter conseguido deitar a mão aos ficheiros assim que estes se tornaram públicos.

Este não é o único zero-day do grupo. De acordo com as estimativas da Kaspersky Lab, nos últimos anos podem ter usado mais de meia dezena de zero-day dirigidos ao Adobe Flash Player, investindo, aparentemente, uma quantia significativa de dinheiro a complementar o seu arsenal. Em 2015, o grupo Darkhotel ampliou o seu alcance geográfico, sem esquecer no entanto os seus alvos tradicionais: Coreia do Norte e Coreia do Sul, Rússia, Bangladesh, Tailândia, India, Moçambique e Alemanha.

Assistência colateral da Hacking Team

Os investigadores de segurança da Kaspersky Lab registaram novas técnicas e actividades por parte do Darkhotel. Nos ataques realizados em 2014 e anteriormente, o grupo usou certificados de assinatura de códigos roubados e empregou métodos inusitados, como o sequestro de redes Wi-Fi de hotéis para plantar ferramentas de espionagem nos sistemas das suas vítimas-alvo. Em 2015, muitas destas técnicas e actividades mantiveram-se, mas a Kaspersky Lab também descobriu novas variantes de ficheiros executáveis maliciosos:

  • O uso contínuo de certificados roubados. O Darkhotel parecia manter um stock destes certificados e instala os seus descarregadores e backdoors assinados por eles para enganar o sistema alvo. Alguns dos certificados revogados mais recentes incluem Xuchang Hongguang Technology Co. Ltd., a empresa cujos certificados foram utilizados em ataques prévios realizados por este grupo.
  • Spearphishing implacável. O APT Darkhotel é de facto persistente: trata de enganar um alvo e, se não é bem-sucedido, volta a tentar vários meses depois com os mesmos esquemas de engenharia social.
  • Utilização do exploit de dia zero da Hacking Team. A página web comprometida, tisone360.com, contém um conjunto de backdoors e exploits. O mais interessante disto é a vulnerabilidade de dia zero do Flash da Hacking Team.

“O Darkhotel está de volta com um novo exploit para Adobe Flash Player alojado numa página web comprometida e, desta vez, parece ter sido impulsionado pela fuga de ficheiros sofrida pela Hacking Team. O grupo disponibilizou, previamente, um exploit para Flash diferente na mesma página web, que reportámos como um dia zero da Adobe em Janeiro de 2014. O Darkhotel parece ter “queimado” uma pilha de zero-days do Flash e exploits de meio-dia nos últimos anos e pode ter acumulado mais para levar a cabo ataques dirigidos a pessoas de alto perfil em todo o mundo. Desde os ataques anteriores, ficámos a saber que o Darkhotel espia a CEOs, vice-presidentes sénior, directores de vendas e marketing e altos cargos de I+D”, esclarece Kurt Baumgartner, investigador principal de segurança da Kaspersky Lab

Desde o ano passado, o grupo tem vindo a trabalhar para melhorar as suas técnicas defensivas, através, por exemplo, da ampliação da sua lista de tecnologia anti-detecção. A versão 2015 do programa de descarga Darkhotel foi concebida para identificar as tecnologias antivírus de 27 fabricantes, com a intenção de passar sob os seus radares.

Tags: antivirusataquesciberespionagemDarkhotelHacking TeaminvestigadoresKaspersky Labsegurança
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Roblox vpn
Segurança

5 melhores VPNs para jogar Roblox em 2026: adeus lag e bloqueios

20/01/2026
Nordvpn expande cobertura para mais de metade dos países do mundo
Segurança

VPNs em 2026: a batalha contra os governos e a ameaça quântica

02/01/2026
Ataques à geração z com vpns falsas crescem em portugal
Segurança

Ataques à Geração Z com VPNs falsas crescem em Portugal

23/12/2025

Comentários

Últimas notícias

Motorola edge 70 vs samsung galaxy s25 edge

Duelo de Magreza: Motorola Edge 70 vs Samsung Galaxy S25 Edge

02/02/2026

Ufesa TotalChef RK7: robot de cozinha inteligente com desconto de 200€

02/02/2026
Minix neo z95 mini (2)

Minix Neo Z95: o PC Windows de 16 GB que cabe no teu bolso

02/02/2026
QNAP

Google Gemini: importar conversas do ChatGPT vai ser possível em breve

LG G5 OLED: a TV de topo está a metade do preço com desconto de 51%

Huawei Pura X2 chega em abril: ecrã gigante de 7.5″ e câmara de 200 MP

Redmi K Pad 2: tablet de 8 polegadas traz bateria de 9.000 mAh e 165 Hz

TikTok recupera de apagão causado por neve em data center da Oracle

iQOO 15 Ultra: zoom de 50 MP e ecrã de 8.000 nits no novo monstro

Huawei ultrapassa Apple na China: Mate 80 impulsiona liderança em janeiro

Hytale: o mistério do Dark Hide e Dark Leather explicados

Hytale: browser de mods oficial confirmado para depois do lançamento

HarmonyOS bate recorde histórico: 7,5 milhões de instalações num só mês

Oppo K14x 5G: a nova aposta económica com bateria de 6.500 mAh

Galaxy S26: Samsung luta contra a inflação e pode cortar nas ofertas

Denon AVR-X2800H: poupa 335€ no receptor que transforma a sala num cinema

Trump T1 Ultra anunciado: a “genialidade” de vender telemóveis que não existem

WhatsApp Premium: temas, ícones e mais chats fixados numa nova subscrição

Microsoft leva “pesos-pesados” da Xbox para a Steam: o fim da exclusividade?

Fossil Automático: oportunidade única para ter um relógio Skeleton de luxo

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.