TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Indústria de energia Ucraniana continua a ser alvo de ciberataques

Redação por Redação
22/01/2016 - Atualizado a 23/10/2021
Em Segurança

A ESET descobriu uma nova vaga de ataques informáticos dirigida a empresas de distribuição elétrica na Ucrânia. No final de dezembro de 2015, os ciberataques conseguiram causar uma interrupção massiva no serviço de eletricidade em várias regiões da Ucrânia. Agora os ataques voltaram, mas curiosamente o malware utilizado não é o infame BlackEnergy.

O perfil do ataque não sofreu grandes alterações desde a primeira vaga. Os atacantes enviam emails spearphishing a potenciais vítimas com um ficheiro XLS malicioso em anexo. O email contém conteúdo HTML ligado a um ficheiro PNG que está localizado num servidor remoto de modo a que os atacantes recebam uma notificação de que o email foi entregue e aberto pelo destinatário.

Cyber-security-and-visual-analytics
cyber security and visual analytics –
photo credit: pacific northwest national laboratory – pnnl via visualhunt / cc by-nc-sa

“Estávamos à espera de ver o malware BlackEnergy como payload final, mas desta vez usaram um malware diferente, nomeadamente versões modificadas de uma backdoor open-source,” explica Robert Lipovsky, Malware Researcher na ESET.

Esta backdoor é capaz de descarregar executáveis e executar comandos shell. Outras funcionalidades incluem a possibilidade de capturas de ecrã, registo das teclas utilizadas ou upload de ficheiros. Importa salientar que neste caso essas funções foram removidas do código fonte. Esta backdoor é controlada pelos atacantes através de uma conta Gmail, tornando difícil a sua deteção numa rede.

O ficheiro XLS malicioso utiliza macros e é similar a todos aqueles que foram observados nestas vagas de ataques. Tenta, utilizando engenharia social, levar a vítima a ignorar o sistema integrado de segurança do Microsoft Office, para poder executar o comando macro. O texto no documento, traduzido de Ucraniano, refere “Atenção este documento foi criado com uma nova versão do Microsoft Office. São necessárias macros para se mostrar o conteúdo do documento”.

Executar a macro leva depois ao lançamento de um downloader malicioso que tenta descarregar e executar o payload final a partir de um servidor remoto.

“Não temos atualmente provas que indiquem quem está por trás destes ataques e uma tentativa de atribuição de culpa por simples dedução baseada na atual situação política pode levar-nos à resposta certa, ou não. A descoberta não nos aproxima do desvendar das origens dos ataques na Ucrânia. Pelo contrário, lembra-nos que devemos evitar tirar conclusões precipitadas,” concluiu Lipovsky.

Mais informações em http://blog.eset.pt/2016/01/ataques-informaticos-ameacam-empresas-de-energia/

Tags: ataques informáticosciberataquesemails spearphishingESETmalwareUcrânia
PartilhaTweetEnvia
Redação

Redação

Artigos relacionados

Wordpress 7. 0. 2 corrige falha crítica na rest api e ativa updates forçados
Segurança

WordPress 7.0.2 corrige falha crítica na REST API e ativa updates forçados

18/07/2026
Análise sobre a intrusão do trojan bancário ousaban em contas de bancos portugueses
Segurança

Trojan bancário Ousaban ataca banca online em Portugal e Espanha

14/07/2026
Relatório sobre terrorismo da europol 2026 alerta para ameaças digitais
Segurança

Relatório sobre terrorismo da Europol 2026 alerta para ameaças digitais

14/07/2026

Comentários

Últimas notícias

Honor WIN 2 trará refrigeração de topo a todos os modelos

WordPress 7.0.2 corrige falha crítica na REST API e ativa updates forçados

Queda de preço no Amazfit GTR 4: poupa 42 euros

Processo milionário: YouTube e Meta contestam multa por viciar utilizadores

Logitech MK540 a 40 euros: o combo perfeito para o teu setup

União Europeia força Google a abrir o Android a outras IA

Motorola Edge 70 Max: O novo topo de gama com bateria gigante

Trade Republic lança iban português com rendimento de 3%

Poupa agora 26 euros: vais ignorar os Huawei FreeClip 2 S?

Roblox introduz criação de jogos com inteligência artificial para o iPhone

Impressoras comerciais da Canon distinguidas com prémios Red Dot

Google Gemini vai permitir personalizar a voz da inteligência artificial

Samsung Galaxy S26 sofre corte brutal: poupa quase 300 euros

Google e Epic terminam acordo: a Play Store abre portas a lojas rivais

Google vai acabar com a marca NotebookLM para unificar ecossistema Gemini

Câmara de vigilância TP-Link Tapo C210: segurança em casa por 23 euros

YouTube Music recebe atualização com capa de álbum em ecrã inteiro

Gemini no Google Search: Vais poder criar designs incríveis com o Canva

Samsung Galaxy Z Fold 8 e Z Fold 8 Ultra: Autonomia promete números inacreditáveis

Primeiro vídeo do Google Pixel 11 confirma o aguardado Pixel Glow

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.