TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

PlushDaemon: ESET revela ciberespionagem ligada à China

Ciberespionagem visa aplicações legítimas

Alfredo Beleza por Alfredo Beleza
02/02/2025
Em Segurança
Plushdaemon: eset revela ciberespionagem ligada à china

A ESET publicou o resultado de uma investigação que identificou um grupo APT, denominado PlushDaemon, ligado à China e envolvido em operações de ciberespionagem.

A descoberta relaciona o grupo com a alteração de atualizações legítimas de aplicações chinesas e ataques a serviços de VPN na Coreia do Sul.

A atividade do PlushDaemon remonta a 2019 e engloba operações contra entidades em diversas regiões, incluindo China continental, Taiwan, Hong Kong, Coreia do Sul, Estados Unidos e Nova Zelândia.

Em maio de 2024, foi detetado um instalador NSIS para Windows, que permitia a instalação de software VPN associado ao serviço IPany, integrando simultaneamente uma backdoor.

Em maio de 2024, detetámos código malicioso num instalador NSIS para Windows que utilizadores da Coreia do Sul tinham descarregado do site do software legítimo de VPN, IPany. Numa análise mais aprofundada, descobrimos que o instalador estava a implementar tanto o software legítimo como uma backdoor. Contactámos o desenvolvedor do software VPN para os informar sobre a falha de segurança, e o instalador malicioso foi removido do site.

Facundo Muñoz, investigador da ESET

PlushDaemon: origem e métodos

O grupo obtém acesso inicial por meio da interferência em atualizações de aplicações legítimas, redirecionando o tráfego para servidores sob controlo dos atacantes. A investigação identificou ainda que o acesso se obtém pela exploração de vulnerabilidades em servidores web. A técnica permite a implementação de código malicioso em ambientes inicialmente considerados seguros.

Infraestruturas comprometidas

O incidente detetado em maio de 2024 envolveu o download de um instalador a partir do site do IPany, direcionado a utilizadores sul-coreanos.

A análise técnica revelou que o instalador incluía, para além do software VPN, uma backdoor que facilitava o acesso não autorizado. A falha foi reportada ao desenvolvedor do software, tendo sido procedida à remoção do instalador comprometido.

Backdoor slowstepper

A backdoor denominada SlowStepper opera como componente exclusivo do PlushDaemon. Este mecanismo permite a execução de múltiplos módulos adicionais escritos em Python, focados na recolha de dados de navegadores, documentos, fotografias e informações provenientes de aplicações de mensagens, nomeadamente WeChat e Telegram. O mecanismo inclui ainda funcionalidades para capturar áudio, vídeo e credenciais de acesso.

Os inúmeros componentes no conjunto de ferramentas do PlushDaemon, e o seu vasto histórico de versões, mostram que, embora desconhecido anteriormente, este grupo APT alinhado à China tem trabalhado diligentemente para desenvolver uma diversas ferramentas, tornando-o uma ameaça significativa a ser monitorizada.

Facundo Muñoz

A análise técnica da ESET evidencia o desenvolvimento contínuo do conjunto de ferramentas utilizado pelo grupo, sem registo anterior de atividade sob a designação PlushDaemon. A investigação reforça a necessidade de monitorização rigorosa das atualizações de software e de medidas de segurança em servidores.

Outros artigos interessantes:

  • Os óculos da Meta que conquistaram a moda e a tecnologia
  • Samsung desafia rivais com Galaxy G Fold de três ecrãs e dobragem inédita
  • OpenAI contra-ataca DeepSeek com modelo gratuito de nova geração
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Ia dominará o cibercrime em 2026, segundo a kaspersky
Segurança

IA dominará o cibercrime em 2026, segundo a Kaspersky

16/12/2025
Falcon aidr: a resposta à "shadow ai" e injeção de prompts
Segurança

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

16/12/2025
Falha crítica na biblioteca react abre porta a ataques remotos "react2shell"
Segurança

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

14/12/2025
Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025
Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025

Últimas notícias

Spc fortune 2 max

SPC FORTUNE 2 MAX: 4G e 7 dias de bateria por 49€

17/12/2025
Terminator survivors

Terminator: Survivors adiado indefinidamente e perde o modo multijogador

17/12/2025
Openai lança gpt-image 1. 5 para desafiar o nano banana pro

OpenAI lança GPT-Image 1.5 para desafiar o Nano Banana Pro

17/12/2025
QNAP

Huawei destrona Apple e Xiaomi: é a nova líder mundial de relógios inteligentes

Google Pixel 10 atinge mínimo histórico: poupa 260€ na melhor experiência Android

Taylor Swift: ‘The End of an Era’ recebe episódios 3 e 4 esta semana

O novo botão “+” do Google é mais do que parece: a pesquisa mudou para sempre

Spotify tem um truque incrível que só funciona no Android (e não no iPhone)

Everbloom: a IA que transforma penas de galinha em ‘caxemira’

Acer anuncia a sua campanha de Natal de 2025 para Portugal

Aluminium OS: a fusão do Android e ChromeOS está a chegar e quer acabar com o iPad

IA dominará o cibercrime em 2026, segundo a Kaspersky

Setor do podcast em Portugal: as 6 tendências para 2026

Os melhores lugares para viajar com tranquilidade pelo mundo

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

Compra o HONOR Magic V5 e recebe um Pad 10 de oferta

Produtividade visual: como criar vídeos mais rápido usando dois monitores e técnicas profissionais

Xiaomi vai instalar apps de criptomoedas no teu telemóvel (quer queiras, quer não)

Waze apanha Google Maps e começa a mostrar semáforos na navegação

Regulador suíço abre investigação à Apple

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.