TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

PlushDaemon: ESET revela ciberespionagem ligada à China

Ciberespionagem visa aplicações legítimas

Alfredo Beleza por Alfredo Beleza
02/02/2025
Em Segurança
Plushdaemon: eset revela ciberespionagem ligada à china

A ESET publicou o resultado de uma investigação que identificou um grupo APT, denominado PlushDaemon, ligado à China e envolvido em operações de ciberespionagem.

A descoberta relaciona o grupo com a alteração de atualizações legítimas de aplicações chinesas e ataques a serviços de VPN na Coreia do Sul.

A atividade do PlushDaemon remonta a 2019 e engloba operações contra entidades em diversas regiões, incluindo China continental, Taiwan, Hong Kong, Coreia do Sul, Estados Unidos e Nova Zelândia.

Em maio de 2024, foi detetado um instalador NSIS para Windows, que permitia a instalação de software VPN associado ao serviço IPany, integrando simultaneamente uma backdoor.

Em maio de 2024, detetámos código malicioso num instalador NSIS para Windows que utilizadores da Coreia do Sul tinham descarregado do site do software legítimo de VPN, IPany. Numa análise mais aprofundada, descobrimos que o instalador estava a implementar tanto o software legítimo como uma backdoor. Contactámos o desenvolvedor do software VPN para os informar sobre a falha de segurança, e o instalador malicioso foi removido do site.

Facundo Muñoz, investigador da ESET

PlushDaemon: origem e métodos

O grupo obtém acesso inicial por meio da interferência em atualizações de aplicações legítimas, redirecionando o tráfego para servidores sob controlo dos atacantes. A investigação identificou ainda que o acesso se obtém pela exploração de vulnerabilidades em servidores web. A técnica permite a implementação de código malicioso em ambientes inicialmente considerados seguros.

Infraestruturas comprometidas

O incidente detetado em maio de 2024 envolveu o download de um instalador a partir do site do IPany, direcionado a utilizadores sul-coreanos.

A análise técnica revelou que o instalador incluía, para além do software VPN, uma backdoor que facilitava o acesso não autorizado. A falha foi reportada ao desenvolvedor do software, tendo sido procedida à remoção do instalador comprometido.

Backdoor slowstepper

A backdoor denominada SlowStepper opera como componente exclusivo do PlushDaemon. Este mecanismo permite a execução de múltiplos módulos adicionais escritos em Python, focados na recolha de dados de navegadores, documentos, fotografias e informações provenientes de aplicações de mensagens, nomeadamente WeChat e Telegram. O mecanismo inclui ainda funcionalidades para capturar áudio, vídeo e credenciais de acesso.

Os inúmeros componentes no conjunto de ferramentas do PlushDaemon, e o seu vasto histórico de versões, mostram que, embora desconhecido anteriormente, este grupo APT alinhado à China tem trabalhado diligentemente para desenvolver uma diversas ferramentas, tornando-o uma ameaça significativa a ser monitorizada.

Facundo Muñoz

A análise técnica da ESET evidencia o desenvolvimento contínuo do conjunto de ferramentas utilizado pelo grupo, sem registo anterior de atividade sob a designação PlushDaemon. A investigação reforça a necessidade de monitorização rigorosa das atualizações de software e de medidas de segurança em servidores.

Outros artigos interessantes:

  • Os óculos da Meta que conquistaram a moda e a tecnologia
  • Samsung desafia rivais com Galaxy G Fold de três ecrãs e dobragem inédita
  • OpenAI contra-ataca DeepSeek com modelo gratuito de nova geração
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Hackathon policial identifica redes de exploração sexual em plataformas de subscrição
Segurança

Hackathon policial identifica redes de exploração sexual em plataformas de subscrição

20/06/2026
Discord age verification
Segurança

Discord testa verificação de idade com cartões e Google Wallet

20/06/2026
Relatório de ciberameaças da interpol revela escala industrial do cibercrime na ásia
Segurança

Relatório de ciberameaças da INTERPOL revela escala industrial do cibercrime na Ásia

20/06/2026

Últimas notícias

HarmonyOS 7: Huawei muda o formato padrão das fotografias para HEIF

Fuga de informação revela novo design do Samsung Galaxy Watch Ultra 2

Prime Day 2026: purificador de ar Philips 900 a 131 euros

Nothing Phone 4b: Novo smartphone acessível está quase a chegar

Calor extremo da RTX 5090 mancha motherboard em seis meses

Prime Day antecipado: Marshall Motif II ANC por menos de 126 euros

Europa aposta forte em baterias de ferro-ar que duram quatro dias

Acer lança novo headset gaming OHW201 por apenas 10 dólares

Prime Day 2026: poupa quase 500 euros no Roborock Saros 20

Falha no Android 17 estraga ecrãs dos Pixel e não há correção

Polymarket apanhada a pagar a criadores para promoverem falsas apostas

Bang & Olufsen lança Beosystem 3000c Dune Grey Edition

Prime Day 2026: o aclamado DJI Mini 4K nunca esteve tão barato (poupa 82 euros)

Tesla desgovernado invade casa e condutor culpa o sistema Autopilot

Google Messages: Já podes editar as respostas inteligentes antes de enviar

WhatsApp redesenha a secção About no Android com mais privacidade

Epic Games Store: A nova atualização promete fazer frente à Steam

Falha de hardware irresolúvel afeta vários iPhones e iPads antigos

Reino Unido exige transparência no ranking de pesquisa do Google

Lenovo ThinkPad P16s (2026): A nova besta de trabalho com ecrã OLED

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.