Phantom Taurus: novo grupo chinês de ciberespionagem é identificado após ataques

Compartilhar:

O centro de pesquisa Unit 42, da Palo Alto Networks, identificou operações de um grupo de espionagem que atua em alinhamento com interesses do governo chinês. Batizado de Phantom Taurus, o coletivo tem como alvo organizações governamentais, ministérios de relações exteriores, embaixadas, eventos geopolíticos, operações militares e provedores de telecomunicações na África, Oriente Médio e Ásia.

O objetivo declarado das investidas é espionar atividades diplomáticas e operacionais desses alvos, coletando informações sensíveis que incluam e-mails e comunicações internas de servidores oficiais. Para isso, o grupo emprega um arsenal de ferramentas e técnicas destinadas a contornar defesas e manter acesso prolongado aos sistemas comprometidos.

 alt=
A Phantom Taurus mira em agentes oficiais do governo para roubar informações sensíveis. (Fonte: Unit42/Reprodução)

Segundo a Unit 42, o que diferencia o Phantom Taurus é o conjunto de TTPs — táticas, técnicas e procedimentos — que permitem operações altamente furtivas e persistentes. Esses métodos incluem intrusões direcionadas, movimento lateral dentro das redes e exfiltração de dados em etapas que dificultam a detecção por soluções convencionais.

NET-STAR: suíte de malwares para servidores IIS

Uma descoberta relevante do relatório é a ferramenta personalizada chamada NET-STAR. Trata-se de uma suíte de malwares projetada para comprometer servidores Microsoft IIS (Internet Information Services). O conjunto inclui backdoors fileless— que não deixam arquivos triviais no disco — como o IIServerCore, além de payloaders que operam inteiramente na memória RAM.

O uso de componentes em memória complica a detecção tradicional e facilita a permanência do ator malicioso nos sistemas afetados. A Unit 42 destaca que o NET-STAR demonstra sofisticação técnica e foi observado em ataques contra alvos altamente sensíveis.

Implicações e recomendações

As ações atribuídas ao Phantom Taurus reforçam a necessidade de endurecer defesas em infraestruturas críticas — especialmente em servidores web que rodam IIS — e de implementar monitoramento focado em atividade em memória, anomalias de rede e comportamento lateral.

Além das medidas técnicas, compartilhar indicadores de comprometimento com parceiros e adotar respostas coordenadas a incidentes são passos fundamentais para reduzir a janela de exposição e mitigar danos.

Acompanhe o TecMundo para análises e alertas sobre ameaças cibernéticas globais, práticas de defesa recomendadas e as investigações mais recentes da Unit 42 e outros centros de pesquisa em segurança digital.



FonteTECMUNDO

Artigos relacionados

Quinta-feira no 300 Sky Bar combina música, gastronomia e o horizonte de São Paulo

Em uma cidade que parece nunca diminuir o ritmo, algumas noites encontram seu próprio compasso. Nesta quinta-feira, 20...

Jethro International celebra 25 anos com Ato Solene na Câmara Municipal de São Paulo

Elisângela Dias presidiu a cerimônia que marcou os 25 anos da Jethro International, realizada no Auditório Prestes Maia, na Câmara Municipal de São Paulo.

Império Negro F7 aposta no Futebol 7 como caminho para revelar talentos e transformar vidas

Projeto da Zona Norte de São Paulo une esporte, formação de jovens e gestão profissional e busca ampliar...

Reforma tributária e o fim do regime de caixa: quando arrecadar passa a ser mais importante do que manter as empresas saudáveis

A antecipação do recolhimento tributário acende o alerta sobre o impacto da reforma no capital de giro e na saúde financeira das empresas.