TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Indústria de energia Ucraniana continua a ser alvo de ciberataques

Redação por Redação
22/01/2016 - Atualizado a 23/10/2021
Em Segurança

A ESET descobriu uma nova vaga de ataques informáticos dirigida a empresas de distribuição elétrica na Ucrânia. No final de dezembro de 2015, os ciberataques conseguiram causar uma interrupção massiva no serviço de eletricidade em várias regiões da Ucrânia. Agora os ataques voltaram, mas curiosamente o malware utilizado não é o infame BlackEnergy.

O perfil do ataque não sofreu grandes alterações desde a primeira vaga. Os atacantes enviam emails spearphishing a potenciais vítimas com um ficheiro XLS malicioso em anexo. O email contém conteúdo HTML ligado a um ficheiro PNG que está localizado num servidor remoto de modo a que os atacantes recebam uma notificação de que o email foi entregue e aberto pelo destinatário.

Cyber-security-and-visual-analytics
cyber security and visual analytics –
photo credit: pacific northwest national laboratory – pnnl via visualhunt / cc by-nc-sa

“Estávamos à espera de ver o malware BlackEnergy como payload final, mas desta vez usaram um malware diferente, nomeadamente versões modificadas de uma backdoor open-source,” explica Robert Lipovsky, Malware Researcher na ESET.

Esta backdoor é capaz de descarregar executáveis e executar comandos shell. Outras funcionalidades incluem a possibilidade de capturas de ecrã, registo das teclas utilizadas ou upload de ficheiros. Importa salientar que neste caso essas funções foram removidas do código fonte. Esta backdoor é controlada pelos atacantes através de uma conta Gmail, tornando difícil a sua deteção numa rede.

O ficheiro XLS malicioso utiliza macros e é similar a todos aqueles que foram observados nestas vagas de ataques. Tenta, utilizando engenharia social, levar a vítima a ignorar o sistema integrado de segurança do Microsoft Office, para poder executar o comando macro. O texto no documento, traduzido de Ucraniano, refere “Atenção este documento foi criado com uma nova versão do Microsoft Office. São necessárias macros para se mostrar o conteúdo do documento”.

Executar a macro leva depois ao lançamento de um downloader malicioso que tenta descarregar e executar o payload final a partir de um servidor remoto.

“Não temos atualmente provas que indiquem quem está por trás destes ataques e uma tentativa de atribuição de culpa por simples dedução baseada na atual situação política pode levar-nos à resposta certa, ou não. A descoberta não nos aproxima do desvendar das origens dos ataques na Ucrânia. Pelo contrário, lembra-nos que devemos evitar tirar conclusões precipitadas,” concluiu Lipovsky.

Mais informações em http://blog.eset.pt/2016/01/ataques-informaticos-ameacam-empresas-de-energia/

Tags: ataques informáticosciberataquesemails spearphishingESETmalwareUcrânia
PartilhaTweetEnvia
Redação

Redação

Artigos relacionados

Check point reforça a sua estratégia de segurança para ia
Check Point Software

Check Point reforça a sua estratégia de segurança para IA

16/02/2026
Kaspersky alerta para burlas com cartões-oferta em portugal
Segurança

Kaspersky alerta para burlas com cartões-oferta em Portugal

16/02/2026
Ghostchat: eset deteta spyware android em esquema de chat
Segurança

GhostChat: ESET deteta spyware Android em esquema de chat

14/02/2026
Gtig ai threat tracker: destilação, experimentação e o uso malicioso da ia
Segurança

GTIG AI Threat Tracker: Destilação, experimentação e o uso malicioso da IA

13/02/2026
Chatbot leak
Segurança

App de IA popular expõe 300 milhões de mensagens privadas de utilizadores

10/02/2026
Ciberameaças em portugal: kaspersky deteta 6 milhões de incidentes
Segurança

Ciberameaças em Portugal: Kaspersky deteta 6 milhões de incidentes

06/02/2026

Comentários

Últimas notícias

Youtube ataca bloqueadores de anúncios

YouTube volta ao normal após apagão mundial que afetou milhões

18/02/2026
Tesla model y 2025 (2)

Tesla abdica do nome Autopilot para evitar suspensão na Califórnia

18/02/2026
Stranger things- tales from '85

O regresso a Hawkins será animado em Stranger Things: Tales from ’85

18/02/2026
QNAP

ASUS ExpertBook B5 G2: o novo Copilot+ PC para empresas

Samsung confirma oferta de dobro do armazenamento no Galaxy S26

Legislação sobre o uso de Redes Sociais penaliza desempenho das Big Tech

Samsung Galaxy Book 6: preços e datas de lançamento na Europa

LEGO Ideas Peanuts: Casota do Snoopy chega em junho

Xiaomi 17 Ultra Leica Edition chega à Europa com novo nome

Google I/O 2026: Android 17 e Gemini chegam em maio

Nova função do macOS vai salvar a bateria do teu MacBook

Google Messages corrige erro antigo que irrita todos

Hytale transforma a sobrevivência na nova atualização

Samsung usa IA de má qualidade para promover o Galaxy S26

Nothing ataca Apple e marca evento para o Phone 4a

Check Point atinge 2,7 mil milhões de dólares em 2025

Huawei oferece um ano de vídeo nos topos de gama

Pneus Bridgestone: o pilar do realismo no novo RIDE 6

Samsung retira Galaxy Buds 3 da loja oficial: o que se segue?

Infinix GT 50 Pro: o novo monstro do gaming está a chegar

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.