TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Operação Panda-19: cadeia massiva de infeção de malware por hackers chineses sob o tema Coronavírus

Nilton Almada por Nilton Almada
16/03/2020 - Atualizado a 19/03/2020
Em Check Point Software, Segurança

A Check Point Research, a área de Threat Intelligence da Check Point® Software Technologies Ltd. (NASDAQ: CHKP), fornecedor líder global de soluções de cibersegurança, detetou um ciberataque organizado por um grupo APT chinês contra o Ministério dos Negócios Estrangeiros da Mongólia. Este grupo, aproveitando-se do fluxo de notícias e alerta geral em volta da expansão do Coronavirus, utilizou a identidade do Ministério dos Negócios Estrangeiros da Mongólia e enviou diversos documentos maliciosos em anexo através de email para os funcionários públicos desse país. O objetivo foi persuadir, utilizando mensagens centradas na atual situação deste vírus, para que dessem aos cibercriminosos acesso remoto à rede e deixarem uma porta aberta para o roubo de informação confidencial.

Os especialistas da empresa assinalam que um dos documentos relacionados com o COVID-19, intitulava-se “Sobre a propagação de novas infeções de Coronavirus” e inclusivamente citava o Comité Nacional de Saúde da China. A Check Point rastreou o ciberataque e detetou a autoria graças à extração de impressões digitais deixadas  pelos hackers no seu próprio código de malware armazenado nos seus servidores, os quais estiveram disponíveis por alguns segundos na Internet, Graças a esses dados, os investigadores puderam descobrir a origem desta cadeia, concluindo que o grupo chinês PAT estava a trabalhar neste tipo de ataques desde 2016 com o objetivo habitual de roubo de informação de entidades públicas e empresas de telecomunicações de distintas partes do mundo: Rússia, Ucrânia, Bielorússia e agora Mongólia. 

Como conseguiram levar a cabo esta campanha massiva de infeção de malware?

Este grupo de cibercriminosos infetava os ficheiros com um vírus conhecido como RoyalRoad, que descarrega um ficheiro na pasta de arranque do Word para levar a cabo uma “técnica de persistência”, que consiste em cada vez que se inicia esta aplicação, inicia-se uma cadeia de infeção de todos os ficheiros com extensão WLL. Assim, independentemente do ficheiro que se abra no Word, produz-se um download de malware que infecta o equipamento do utilizador e permite aceder e roubar grandes quantidades de informação sensível.

Por outra parte, o cibercriminoso que se encontra por trás deste ciberataque operava num servidor C&C dentro de uma janela diária limitada, pondo-se online somente umas poucas horas a cada dia, o que torna mais difícil analizar e aceder às partes avançadas da cadeia de infeção. Isto demonstra como os cibercriminosos aproveitam as mais variadas temáticas para lançar campanhas massivas de ciberataques. Neste momento, a Check Point já referenciou mais de 4000 domínios relacionados com o Coronavirus em todo o mundo, e destes domínios cerca de metade estão a ser usados para fins maliciosos com um impacto maior que média dos ciberataques. 

“O COVID-19 não representa somente uma ameaça física, como também uma ciberameaça. Neste sentido, a nossa investigação desmascara o grupo chinês de APT que se aproveitou do interesse público sobre tudo o que seja relacionado com o Coronavirus para benefício próprio, decidindo assim usar para criar uma nova cadeia de infeções informáticas”. Refere Lotem Finkelsteen, Head of Threat Intelligence da Check Point. “Também descobrimos que este grupo não só estava a atacar a Mongólia, como também outros países. Daí, que a Check Point já avisou todos os organismos públicos e de telecomunicações a nível mundial para protegerem os seus documentos e sites web que estejam relacionados com o Coronavirus”, acrescenta.

Passos para estar protegidos contra este tipo de ciberameaças

Mesmo que o objetivo deste grupo fossem funcionários de instituições públicas, os especialistas da Check Point advertem para qualquer pessoa ou empresa poder converter-se numa nova vítima deste tipo de ataque informático. Por este motivo, a empresa reforça que “a prevenção é a melhor medida de segurança para combater este tipo de ciberameaças. Desconfiar de mensagens que provenham de remetentes desconhecidos, bem como não fazer download de ficheiros em anexo, nem clicar em links desses emails ajudará a proteger os seus equipamentos e a informação, reduzindo em grande medida a possibilidade de converter-se numa nova vítima destes grupos de cibercriminosos”.

Por outro lado, os especialistas da Check Point aconselham a implementar ferramentas de cibersegurança em todos os dispositivos, já que a prevenção é a melhor maneira de evitar riscos. A empresa conta com o SandBlast Mobile, uma solução contra ameaças móveis avançadas com infraestrutura On-device Network Protection. Ao rever e controlar todo o tráfego de rede do dispositivo, o SandBlast Mobile evita os ataques de roubo de informação em todas as aplicações, correio eletrónico, SMS, iMessage e aplicações de mensagens instantâneas. Esta solução evita tanto o acesso a sites web maliciosos como o acesso e comunicação do dispositivo com botnets, para o qual valida o tráfego no próprio dispositivo sem ler os dados através de um gateway corporativo.

Tags: coronavírushackers
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025
Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025
Shai-hulud 2. 0: o ataque que expôs credenciais em massa
Segurança

Shai-Hulud 2.0: o ataque que expôs credenciais em massa

26/11/2025

Comentários

Últimas notícias

10 bancos europeus criam qivalis para lançar stablecoin indexada ao euro

10 Bancos europeus criam Qivalis para lançar stablecoin indexada ao euro

06/12/2025
Aws graviton5: 192 núcleos e 25% mais rápido

AWS Graviton5: 192 núcleos e 25% mais rápido

06/12/2025
Benq pd2770u: monitor 4k com precisão de cor absoluta

BenQ PD2770U: monitor 4K com precisão de cor absoluta

06/12/2025
QNAP

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

Resident Evil Requiem: gameplay de combate revelado na TV japonesa

Metroid Prime 4 chegou: a despedida perfeita para a era da Nintendo Switch

Salários de 5.000€: a armadilha da Dark Web para jovens

Google Photos ganha retoque facial: mudar dentes e olhos chega em breve

QNAP e V-Valley Portugal assinam acordo para o mercado Enterprise

Honor quebra o silêncio: “Nenhum smartwatch mede a temperatura do corpo com precisão”

Amazfit T-Rex 3 Pro recebe atualização: BioCharge e navegação renovados

iPhone 17e: o modelo ‘barato’ ganha Ilha Dinâmica e ecrã OLED

Cloudflare trava o maior ataque DDoS da história da Internet

Samsung marca encontro para 4 de janeiro: IA e o TriFold global abrem a CES 2026

Infinix Note 60 Ultra: o primeiro ‘smartphone’ desenhado pela lendária Pininfarina

Google Discover usa IA para reescrever títulos e o resultado é desastroso

Motorola Edge 70 Ultra: imagens revelam novo design e um botão misterioso para IA

nubia Flip3 oficial: ecrã exterior gigante num dobrável que quer ser acessível

Android 16 devolve funcionalidade aos Google Pixel: desbloqueio com ecrã desligado

Samsung confirma Exynos 2600 com vídeo ao estilo ‘Stranger Things’

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.