top of page

Identificada operação do Sandworm empregando o Infamous Chisel



A Cybersecurity and Infrastructure Security Agency (CISA) em conjunto com entidades de segurança cibernética e inteligência da Austrália, Canadá, Nova Zelândia, Reino Unido e EUA, publicou uma análise sobre a família de malware para Android chamada Infamous Chisel. Segundo a publicação, o Infamous Chisel, o qual seu uso foi vinculado a um grupo adversário Russo chamado Sandworm, possui componentes para permitir acesso não autorizado a dispositivos comprometidos, verificar arquivos, monitorar tráfego e roubar periodicamente informações confidenciais. Adicionalmente, a ameaça também oferece recursos para acesso remoto através de um backdoor de rede via Tor usando um serviço oculto que encaminha para um binário do Dropbear modificado para fornecer conexão conexão SSH. Por fim, o Sandworm, também conhecido como FROZENBARENTS, Iron Viking, Seashell Blizzard e Voodoo Bear, é um grupo ativo desde pelo menos 2014 e que já empregou outros malwares em campanhas anteriores, como o Industroyer, BlackEnergy e NotPetya. A operação atual visa utilizar o Infamous Chisel para coletar dados confidenciais de militares ucranianos.


 
 
Cópia de Cyber Security Brazil_edited.jpg

Cyber Security Brazil desde 2021, atuamos como referência nacional em segurança digital, oferecendo informação confiável, conteúdo especializado e fortalecendo o ecossistema de cibersegurança no Brasil.

Institucional

(11)97240-7838

INSCREVA SEU EMAIL PARA RECEBER

ATUALIZAÇÕES, POSTS E NOVIDADES

  • RSS
  • Instagram
  • LinkedIn

© 2025 Todos os direitos reservados a Cyber Security Brazil

bottom of page