CiberLATAMbywhalemate

Colômbia entra na mira do StrikeShark

Kaspersky detectou o StrikeShark, campanha com SharkLoader que alcança a Colômbia. No Brasil, a ANY.RUN reportou abuso de infraestrutura oficial.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 2 min de leitura

Kaspersky identificou o StrikeShark, uma nova campanha de ciberataques que usa o malware SharkLoader para se infiltrar em órgãos governamentais, entidades diplomáticas, empresas de software e outras organizações na Ásia, Europa e América Latina, incluindo a Colômbia.

A Kaspersky identificou uma nova campanha de ciberataques, batizada de StrikeShark, que usa um malware antes não documentado, chamado SharkLoader, para se infiltrar de forma silenciosa em órgãos governamentais, entidades diplomáticas, empresas de desenvolvimento de software e outras organizações na Ásia, Europa e América Latina, incluindo a Colômbia. Em paralelo, a ANY.RUN detectou outra campanha recente, chamada PhantomEnigma, que comprometeu infraestrutura governamental legítima no Brasil.

Quais países e organizações a StrikeShark alcança?

Segundo a informação divulgada pela Kaspersky, a operação afeta, entre outros, órgãos governamentais em Taiwan e entidades diplomáticas, empresas de desenvolvimento de software e outras organizações em Hong Kong, Líbano, Síria, Colômbia, Macedônia do Norte, Nepal e Sérvia. A empresa também afirmou que a origem da StrikeShark continua sob investigação. Até o momento, não há atribuição da campanha a nenhum grupo conhecido de ameaças persistentes avançadas, ou APT.

O que a PhantomEnigma fez no Brasil?

De acordo com essa análise, os atacantes abusaram de domínios .gov.br e de contas oficiais de e-mail para distribuir malware contra organizações bancárias e do setor público. O relatório da Q2B Studio, que cita a análise da ANY.RUN, informa que portais governamentais brasileiros e contas oficiais foram comprometidos para enviar links maliciosos com aparência legítima.

Qual era o objetivo do uso de infraestrutura oficial comprometida?

O objetivo era atingir alvos do setor financeiro e do setor público por meio do uso de infraestrutura confiável. Neste caso, o relatório se concentra nas técnicas de comprometimento e no impacto sobre bancos e órgãos públicos, mas não atribui de forma explícita a campanha a um grupo APT conhecido nem a um ator estatal específico.

Que contraste os dois relatórios deixam?

Os dois relatórios deixam um contraste claro. A StrikeShark tem alcance confirmado na Colômbia e em outros países da região, mas ainda não tem atribuição a um grupo conhecido. Já a PhantomEnigma afeta o Brasil por meio de infraestrutura governamental comprometida e também segue sem atribuição pública definitiva.

Fontes

Ver todas