TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

PlushDaemon: ESET revela ciberespionagem ligada à China

Ciberespionagem visa aplicações legítimas

Alfredo Beleza por Alfredo Beleza
02/02/2025
Em Segurança
Plushdaemon: eset revela ciberespionagem ligada à china

A ESET publicou o resultado de uma investigação que identificou um grupo APT, denominado PlushDaemon, ligado à China e envolvido em operações de ciberespionagem.

A descoberta relaciona o grupo com a alteração de atualizações legítimas de aplicações chinesas e ataques a serviços de VPN na Coreia do Sul.

A atividade do PlushDaemon remonta a 2019 e engloba operações contra entidades em diversas regiões, incluindo China continental, Taiwan, Hong Kong, Coreia do Sul, Estados Unidos e Nova Zelândia.

Em maio de 2024, foi detetado um instalador NSIS para Windows, que permitia a instalação de software VPN associado ao serviço IPany, integrando simultaneamente uma backdoor.

Em maio de 2024, detetámos código malicioso num instalador NSIS para Windows que utilizadores da Coreia do Sul tinham descarregado do site do software legítimo de VPN, IPany. Numa análise mais aprofundada, descobrimos que o instalador estava a implementar tanto o software legítimo como uma backdoor. Contactámos o desenvolvedor do software VPN para os informar sobre a falha de segurança, e o instalador malicioso foi removido do site.

Facundo Muñoz, investigador da ESET

PlushDaemon: origem e métodos

O grupo obtém acesso inicial por meio da interferência em atualizações de aplicações legítimas, redirecionando o tráfego para servidores sob controlo dos atacantes. A investigação identificou ainda que o acesso se obtém pela exploração de vulnerabilidades em servidores web. A técnica permite a implementação de código malicioso em ambientes inicialmente considerados seguros.

Infraestruturas comprometidas

O incidente detetado em maio de 2024 envolveu o download de um instalador a partir do site do IPany, direcionado a utilizadores sul-coreanos.

A análise técnica revelou que o instalador incluía, para além do software VPN, uma backdoor que facilitava o acesso não autorizado. A falha foi reportada ao desenvolvedor do software, tendo sido procedida à remoção do instalador comprometido.

Backdoor slowstepper

A backdoor denominada SlowStepper opera como componente exclusivo do PlushDaemon. Este mecanismo permite a execução de múltiplos módulos adicionais escritos em Python, focados na recolha de dados de navegadores, documentos, fotografias e informações provenientes de aplicações de mensagens, nomeadamente WeChat e Telegram. O mecanismo inclui ainda funcionalidades para capturar áudio, vídeo e credenciais de acesso.

Os inúmeros componentes no conjunto de ferramentas do PlushDaemon, e o seu vasto histórico de versões, mostram que, embora desconhecido anteriormente, este grupo APT alinhado à China tem trabalhado diligentemente para desenvolver uma diversas ferramentas, tornando-o uma ameaça significativa a ser monitorizada.

Facundo Muñoz

A análise técnica da ESET evidencia o desenvolvimento contínuo do conjunto de ferramentas utilizado pelo grupo, sem registo anterior de atividade sob a designação PlushDaemon. A investigação reforça a necessidade de monitorização rigorosa das atualizações de software e de medidas de segurança em servidores.

Outros artigos interessantes:

  • Os óculos da Meta que conquistaram a moda e a tecnologia
  • Samsung desafia rivais com Galaxy G Fold de três ecrãs e dobragem inédita
  • OpenAI contra-ataca DeepSeek com modelo gratuito de nova geração
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais
Segurança

Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais

07/05/2026
Eua alertam aliados para destilação de modelos de ia pela china
Segurança

EUA alertam aliados para destilação de modelos de IA pela China

26/04/2026
Modelo mythos ai da anthropic deteta vulnerabilidades em infraestruturas críticas globais
Inteligência Artificial

Mythos AI provoca recorde de correções e divide especialistas

26/04/2026
Thales integra imperva para o google cloud em segurança nativa
Segurança

Thales integra Imperva para o Google Cloud em segurança nativa

25/04/2026
Ovhcloud e s2grupo apostam na soberania digital europeia
Segurança

OVHcloud e S2GRUPO apostam na soberania digital europeia

23/04/2026
O que é o dsa e o que muda para os utilizadores europeus
Segurança

O que é o DSA e o que muda para os utilizadores europeus

19/04/2026

Últimas notícias

Samsung galaxy z fold 7 - z flip 7

Mudança radical na Samsung pode baratear os próximos dobráveis

07/05/2026
Google live search (2)

A Google vai dar um “face lift” ao Search Live e tu vais notar a diferença

07/05/2026
Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais

Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais

07/05/2026

Pixel 8 e AirDrop: partilha de ficheiros com iPhone está quase a chegar

Apple domina enquanto a Samsung escorrega no mercado de tablets

Pais validam o YouTube como ferramenta educativa

Huawei Mate 90 prepara o adeus ao sensor lateral com nova tecnologia

Microsoft desiste do Copilot na Xbox: os jogadores tinham razão

Huawei Watch Fit 5 Pro: o brilho de um design que mete água

Vivo X300 Ultra: O rei da fotografia móvel com 200 MP e lentes externas

Atualização de maio de 2026 para o Google Pixel: O teu telemóvel está na lista?

Xiaomi prepara ‘monstro’ de 7 polegadas e bateria de 10.000 mAh

GPT-5.5 Instant é o novo modelo padrão do ChatGPT

Selo Criador de IA e a “falsa” transparência da Meta

Wi-Fi em toda a casa: Mesh, Powerline ou Repetidores. O que faz realmente sentido?

OpenAI acelera lançamento do seu próprio telemóvel com super chip MediaTek

Ride1Up lança a primeira e-bike com bateria de estado semi-sólido

A FlexiSpot E1 Pro baixa de preço e o teu escritório agradece

Microsoft cede à pressão e apaga conselho polémico sobre 32 GB de RAM

Xiaomi desiste dos dobráveis compactos e cancela o MIX Flip 3

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.