Notícias Tech

Malware Showboat atinge telecom do Oriente Médio com backdoor SOCKS5

Resumo da notícia:

Pesquisadores de cibersegurança identificaram um novo malware para Linux chamado Showboat, empregado desde 2022 em ataques direcionados a uma operadora de telecomunicações no Oriente Médio. O Showboat se destaca por ser um framework modular de pós-exploração, capaz de abrir shells remotos, transferir arquivos e atuar como proxy SOCKS5, ampliando o controle dos invasores sobre sistemas comprometidos.

A análise técnica revelou que o Showboat se comunica com servidores de comando e controle (C2), coleta informações do sistema e as transmite de forma criptografada e codificada em Base64, utilizando campos PNG. O malware também consegue ocultar sua presença ao buscar trechos de código hospedados em plataformas como o Pastebin, além de escanear e acessar outros dispositivos conectados à mesma rede local, o que facilita movimentos laterais e persistência.

A campanha foi atribuída a grupos de ameaça ligados à China, com infraestrutura C2 rastreada até Chengdu, província de Sichuan. Entre os atores envolvidos está o grupo Calypso, conhecido por ataques a instituições em diversos países e pelo uso de ferramentas como PlugX e backdoors especializados. O Showboat integra um ecossistema de ferramentas compartilhadas entre grupos chineses, reforçando a existência de uma espécie de “intendente digital” que fornece recursos técnicos para operações coordenadas.

A investigação também identificou vítimas adicionais, incluindo um provedor de internet no Afeganistão e outra entidade no Azerbaijão, além de possíveis compromissos nos Estados Unidos e Ucrânia. A sofisticação do Showboat e sua capacidade de se manter oculto indicam riscos operacionais elevados para empresas de telecomunicações, servindo como alerta para a necessidade de monitoramento contínuo e resposta rápida a ameaças avançadas em ambientes Linux.

Fonte original: thehackernews.com

Acessar publicação original

Resumo editorial criado automaticamente pela Eletrônica Americana com base em fontes internacionais públicas, com finalidade informativa.

Além de se manter informado, você pode aprofundar seus conhecimentos em nossos guias de compra, onde comparamos as melhores opções do mercado para facilitar sua escolha. Para uma análise técnica, confira nossas reviews completas com testes reais de desempenho. E se você está em busca do melhor preço, não deixe de acompanhar nossa seleção de ofertas e descontos atualizados diariamente nas principais lojas.

Artigos relacionados

💬