TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Check Point desmascara grupo de ciber espionagem Naikon

Nilton Almada por Nilton Almada
07/05/2020
Em Check Point Software, Segurança

A Check Point® Software Technologies Ltd. (NASDAQ:CHKP) descobriu o Naikon, um grupo chinês APT que já leva 5 anos de atividade maliciosa ao realizar operações de ciberespionagem contra vários governos da região Ásia-Pacífico. O grupo Naikon reconheceu em 2015 a autoria de vários ataques contra organismos governamentais e outras organizações de países situados na região do Mar da China, com o objetivo de aceder a informação política confidencial. No entanto, este grupo parecia ter cessado a sua atividade ainda no mesmo ano, mas foi somente aparência, pois os investigadores da Check Point descobriram que o grupo não só se manteve ativo durante os últimos cinco anos, como também aumentou o número de ações de ciberespionagem durante todo o ano de 2019 e primeiro semestre de 2020.

Este grupo de cibercriminosos direciona os seus ataques a entidades governamentais como ministérios dos negócios estrangeiros ou ciência e tecnologia dos países da região Ásia-Pacífico, de onde se destacam a Austrália, Indonésia, Filipinas, Vietname, Tailândia, Myanmar e Brunei. O seu principal objetivo é reunir uma grande quantidade de informação confidencial com fins geopolíticos.

Como o grupo Naikon desenvolve os seus ataques?

O modus operandi deste grupo consistia em infiltrar-se num organismo governamental com o objetivo de utilizar os seus contactos e documentos para lançar ataques contra outras entidades, aproveitando-se da confiança e das relações diplomáticas para aumentar a sua percentagem de sucesso dos seus ataques. Os especialistas da Check Point começaram a sua investigação ao analisar um e-mail enviado ao governo australiano que incluía um documento anexado infetado. Este ficheiro continha um explorador que, ao ser aberto, se infiltrava no PC do utilizador e tentava descarregar um novo e sofisticado malware de backdoor chamado “Aria-body” a partir de servidores web externos utilizados pelo grupo Naikon. Desta forma, o grupo de cibercriminosos obtinha acesso remoto ao equipamento ou à rede infetada sem que nenhuma ferramenta de segurança o detetar.

A cadeia de infeção passava por três etapas:

  1. Roubar a identidade de um organismo governamental para enganar a vítima: Naikon começa o seu ataque com um e-mail com um documento que contém informação de interesse para os seus alvos. Estes dados podem obter-se de fontes abertas, porém o grupo procura utilizar informação de outros sistemas.
  2. Infetar os documentos com malware para infiltrar-se nos sistemas de destino: o grupo de cibercriminosos infeta os documentos com “Aria-body”, um malware de tipo backdoor que lhes oferece acesso às redes dos seus alvos.
  3. Usar os próprios servidores dos governos para continuar e controlar os ataques: o grupo Naikon aproveita-se das infraestruturas e dos servidores das suas vítimas para lançar novos ataques, o que contribui a evitar a sua deteção. Os especialistas da Check Point descobriram num dos casos que analisaram que o servidor que tinha sido utilizado para o ataque pertencia ao departamento de ciência e tecnologia do governo das Filipinas.

“Naikon tentou atacar um dos nossos clientes fazendo-se passar por um governo estrangeiro e foi nesse momento que voltaram ao nosso radar depois de cinco anos de ausência, e decidimos investigar mais a fundo. Descobrimos que se trata de um grupo chinês APT que utilizam ferramentas muito sofisticadas. O seu objetivo é reunir informação confidencial e espiar os países, e para tal passaram os últimos anos a desenvolver na obscuridade ciberameaças como o “Aria-body”, um novo malware de tipo backdoor”, explica Lotem Finkelsteen, Threat Intelligence Director da Check Point. “Para evitar serem detetados, utilizavam exploradores atribuídos a outros grupos APT e aproveitavam-se dos servidores das suas vítimas como centros de comando e controol. A Check Point, quer tornar pública esta investigação para alertar a todas as entidades governamentais da necessidade de extremar as suas medidas de segurança face a este ou qualquer outro grupo de cibercriminosos”, reforça Finklesteen.

Os especialistas da Check Point recomendam que deve adotar as melhores ferramentas de segurança para poder fazer frente a estas novas gerações de ciberameaças, que são cada vez mais sofisticadas. A Check Point conta com o SandBlast Agent, que oferece uma prevenção contra ameaças nos end points completa contra os ataques de dia zero, com um índice de bloqueio de 100%, incluindo para ameaças desconhecidas com zero falsos positivos.

Tags: APTCheck Point Softwarecibercrimeciberespionagemcibersegurança
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Ciberataque à meo
Segurança

Ciberataque à MEO: o que sabemos e o que falta explicar

15/09/2026
China identifica seis riscos da ia para a segurança nacional
Inteligência Artificial

China identifica seis riscos da IA para a segurança nacional

14/09/2026
Agentes da openai ligados a pacotes maliciosos no rubygems
Inteligência Artificial

Agentes da OpenAI ligados a pacotes maliciosos no RubyGems

12/09/2026

Comentários

Últimas notícias

Lagarde alerta para risco da dependência europeia da IA

Uri Poliavich e as quatro decisões que moldaram a capacidade futura dos negócios

Microsoft propõe regras para manter IA sob controlo humano

Nvidia e Palantir restringem Claude por retenção de dados

HONOR Robot Phone entra em cena no Festival Internacional de Cinema Veneza

Ciberataque à MEO: o que sabemos e o que falta explicar

Volvo EX30 recebe V2L e fornece até 3 kW de potência

Cyberpunk 2077 chega à Battle.net com novidades e colaboração no Overwatch

Segunda temporada de MobLand chega à Paramount+ com dez episódios

Huawei Mate 90 Pro Max pode chegar com ecrã de 10.000 nits

Samsung detalha novo ecrã OLED M16 capaz de atingir 10.000 nits

Projeto português Trovador disputa prémio internacional

Como identificar uma resposta da IA errada: 7 sinais a verificar

Honor Magic9 traz câmara frontal quadrada inédita no Android

China identifica seis riscos da IA para a segurança nacional

Diablo 5: Blizzard revela classe Plague Knight e regresso de favoritas

OnePlus 16 pode não chegar a nenhum mercado internacional

Google Health serve de aviso sério para a nova app da Apple

iPhone 18 Pro regista procura surpreendentemente fraca na fase de pré-reserva

Samsung Galaxy S26: Preços podem subir já no próximo mês

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.