Empresas na Rússia estão enfrentando uma série de ataques cibernéticos por parte de três grupos distintos: NightEagle, Hacking Cat e Toy Ghouls. De acordo com a Kaspersky, esses grupos estão utilizando backdoors, ransomware e wipers para comprometer sistemas corporativos.
O grupo NightEagle, ativo desde 2023, tem sido identificado por usar credenciais comprometidas para acessar VPNs corporativas. Eles utilizam o GhostContainer, um backdoor modular que se disfarça como um componente comum do servidor, permitindo acesso total ao Microsoft Exchange Server das vítimas. Para se mover lateralmente na rede, eles exploram vulnerabilidades no Active Directory e utilizam ferramentas de tunelamento para redirecionar o tráfego de rede.
O Hacking Cat, um grupo hacktivista pró-Ucrânia, tem se concentrado em ataques destrutivos e de criptografia. Eles utilizam o Gorilla RAT para acessar redes internas e o Monkey ransomware, que possui variantes em Rust, .NET, C++ e Golang, para atacar sistemas Windows, Linux e VMware ESXi. Algumas variantes do ransomware não armazenam a chave de criptografia, transformando-se efetivamente em wipers.
O Toy Ghouls, ativo desde 2025, desenvolveu um backdoor personalizado chamado Bird Agent, que utiliza canais não convencionais como o HiveMQ MQTT broker e o mensageiro Element para comunicação com o servidor de comando e controle. Este grupo tem se afastado de projetos de código aberto, criando ferramentas próprias para tornar seus ataques mais sofisticados e difíceis de detectar.
Fonte:https://thehackernews.com/2026/09/three-threat-groups-target-russian.html
Slug: ataques-ciberneticos-ameacam-empresas-russas


