TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ciberespionagem: Japão alvo de ataque sofisticado

Alfredo Beleza por Alfredo Beleza
03/09/2015
Em Segurança





A equipa de peritos GREAT da Kaspersky Lab descobriu a Blue Termite – uma campanha de ciberespionagem dirigida a centenas de organizações no Japão durante pelo menos dois anos. Os ciberatacantes procuravam informação confidencial e utilizavam um exploit zero-day no Flash Player e um sofisticado backdoor que era personalizado para cada vítima. Esta é a primeira campanha descoberta pela Kaspersky Lab que se centra de forma exclusiva em alvos japoneses – e continua activa.

Em Outubro de 2014, os analistas da Kaspersky Lab encontraram uma amostra de malware nunca antes vista, que se destacava entre as demais devido à sua complexidade. Uma análise mais detalhada demonstrou que esta amostra era só uma pequena parte de uma campanha de ciberespionagem grande e sofisticada.

A lista de alvos inclui organizações não-governamentais, indústria pesada, química, sector financeiro, meios de comunicação, organizações educativas, do sector da saúde, indústria alimentar, entre outros.

Diversas técnicas de infecção

Para infectar as suas vítimas, a Blue Termite utiliza várias técnicas. Antes de Julho de 2015, para a maioria dos ataques era utilizada a técnica de spear-phishing– envio de software malicioso como ficheiro anexo a mensagens de email com conteúdo atractivo para a vítima. No entanto, em Julho mudaram de táctica e começaram a difundir malware através de um exploit Flash zero-day (CVE-2015-5119, o exploit que foi libertado na sequência do incidente da Hacking Team no início deste Verão). Os cibercriminosos comprometeram vários websites japoneses e os visitantes desses sites descarregavam automaticamente um exploit que infectava o equipamento. Esta técnica é conhecida pelo nome drive-by-download.

A implementação de um exploit zero-day deu lugar a um aumento significativo na taxa de infecção registada pelos sistemas de detecção da Kaspersky Lab em meados de Julho.

Um dos websites comprometidos, pertencente a um membro do governo japonês, continha um script malicioso que filtrava os visitantes de acordo com os endereços IP, para centrar-se nos que entravam a partir do IP de uma organização japonesa concreta. Por outras palavras, só os utilizadores escolhidos a dedo recebiam a carga maliciosa.

Blue termite: campanha de ciberespionagem

Infecções da Blue Termite em 2014-2015 

Malware exclusivo e artefactos lingüísticos

Após a infecção bem-sucedida, é implantado no equipamento um sofisticado backdoor capaz de roubar passwords, descarregar e executar a carga útil adicional, recuperar ficheiros, etc. Uma das coisas mais interessantes da Blue Termite é que dá a cada vítima uma amostra de malware único, criada para ser executada num PC específico. De acordo com os investigadores da Kaspersky Lab, isto foi feito assim para dificultar a análise do malware e sua detecção.

A pregunta sobre quem estará por detrás deste ataque continua sem resposta. Como é costume, a atribuição da autoria dos ataques é uma tarefa muito complicada quando se trata de ciberataques sofisticados. No entanto, os analistas da Kaspersky Lab conseguiram recolher algumas amostras de linguagem. Em particular, a interface gráfica de utilizador do servidor de comando e controlo, assim como alguns documentos técnicos relacionados com o malware utilizado na operação, estão escritos em chinês. Isto pode significar que os autores falam este idioma.

Assim que os analistas da Kaspersky Lab reuniram suficiente informação para confirmar que a Blue Termite é uma campanha de ciberespionagem dirigida a organizações japonesas, representantes da empresa informaram as agências policiais locais sobre estas descobertas. Como a operação ainda está em curso, a investigação da Kaspersky Lab também prossegue.

“Embora a Blue Termite não seja a primeira campanha de ciberespionagem que ataca a Japão, é na verdade a primeira campanha conhecida pela Kaspersky Lab que se centra estritamente em alvos japoneses. Desde o início de Junho, quando o Serviço de Pensões do país foi informado sobre o ciberataque, diversas organizações japonesas começaram a implementar medidas de protecção. No entanto, os ciberatacantes, devem ter mantido uma estreita vigilância sobre eles e começaram a utilizar novos métodos de ataque que ampliaram com êxito o seu impacto”, conta Vicente Díaz, analista principal da Kaspersky Lab.

 

 

Com o objectivo de reduzir o risco de ser infectado por uma campanha de ciberespionagem, os analistas da Kaspersky Lab recomendam que se sigam as seguintes medidas:

  • Manter actualizado o software, especialmente software que é muito utilizado, já que é normalmente o mais explorado pelos cibercriminosos
  • Se sabe que existem vulnerabilidades no software do dispositivo, mas não existem correcções para as mesmas, evite o uso desse software
  • Suspeite de mensagens de email com ficheiros anexos
  • Use uma solução anti-malware

Os produtos da Kaspersky Lab detectam com êxito e bloqueiam o malware com os seguintes nomes de detecção:

  • Win32.Emdivi. *
  • Win64.Agent. *
  • SWF.Agent. *
  • HEUR: Backdoor.Win32.Generic
  • HEUR: Exploit.SWF.Agent.gen
  • HEUR: Trojan.Win32.Generic
  • Trojan-Downloader.Win32.Agent. *
  • Trojan-Dropper.Win32.Agent. *
Tags: Blue TermiteciberataquecibercriminososciberespionagemKaspersky Labmalware
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Check point anuncia firewall de segurança para ia nas redes empresariais
Segurança

Check Point anuncia Firewall de Segurança para IA nas redes empresariais

31/07/2026
Europol desmantela infraestrutura digital da rede the com
Segurança

Europol desmantela infraestrutura digital da Rede The Com

26/07/2026
Parceria entre exclusive networks e servicenow impulsiona cibersegurança baseada em ia na emea
Empresas

Parceria entre Exclusive Networks e ServiceNow impulsiona cibersegurança baseada em IA na EMEA

24/07/2026

Comentários

Últimas notícias

Netflix: os cinco melhores lançamentos de agosto para a tua maratona

Xiaomi apresenta o novo aspirador Mijia 5C com sucção de 18000Pa

WhatsApp: Vais poder controlar as atualizações da aplicação para Mac

SteelSeries revela os novos teclados Apex Pro Gen 3 em Portugal

Google cancela a app mobile do AI Studio após 800 mil pré-registos

Huawei e Honor preparam adoção de nova câmara frontal quadrada

Huawei revela teoria de 18 camadas para a indústria de chips

Xiaomi Mijia Pro: A nova máquina de barbear inteligente de metal

Fuga de informação revela todas as especificações e preços do Pixel 11

Samsung Galaxy S27 Pro: nova câmara telefoto revelada antes de tempo

One UI 9.5: Samsung arranca testes no futuro Galaxy S27 Ultra

Musk nega separação da Tesla na China avançada pelo WSJ

Motorola Watch Ultra: primeiras imagens revelam design e especificações premium

Foguetão abandonado da SpaceX vai colidir contra a Lua esta semana

WhatsApp lança novo alerta para reativar o som de canais no Android

Novo design do iPad Air com ecrã OLED chega em 2027

Google Pixel Tag: A surpresa inesperada para o evento de agosto

Samsung Galaxy S27 Ultra: bateria gigante e um novo design unificado

Soundcore Sleep A30: A tua solução barata para noites tranquilas

Samsung perde milhões com smartphones apesar dos lucros nos chips

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.