Grupo de hackers iraniano MuddyWater lança campanha de espionagem cibernética visando nove organizações, incluindo grande fabricante de eletrônicos sul-coreano, utilizando pacotes RubyGems maliciosos para exfiltração de dados.
13/05/2026 20:17
Cyber ataques
#muddywater
Grupo iraniano MuddyWater usa ransomware Chaos como falsa bandeira em campanha de espionagem, explorando Microsoft Teams para roubo de credenciais e persistência.
06/05/2026 14:02
Riscos e Ameaças
#muddywater
Novo backdoor DinDoor utiliza runtime Deno e instaladores MSI para evadir detecção, vinculado ao grupo APT Seedworm, exigindo monitoramento específico de processos e restrições de execução.
22/04/2026 10:02
Cyber ataques
#muddywater
O grupo iraniano MuddyWater adotou uma plataforma russa de Malware-as-a-Service para uma nova campanha com ChainShell, usando blockchain para C2 e levantando preocupações para setores críticos globais.
10/04/2026 08:14
Cyber ataques
#muddywater
Pesquisadores da CloudSEK documentaram que o MuddyWater (APT ligado ao Irã) passou a usar documentos Word com macros para instalar um implante em Rust — RustyWater — capaz de evitar AV/EDR, persistir via Run e se comunicar usando a biblioteca reqwest.
09/01/2026 12:02
Cyber ataques
#muddywater
Campanhas atribuídas ao MuddyWater começaram a usar o backdoor UDPGangster, um implante baseado em UDP entregue por documentos Word com macros. Amostras persistem em %AppData% e se comunicam com C2 em 157.20.182.75:1269. Fortinet documentou nove técnicas de anti‑análise e vetores de phishing que visam Turquia, Israel e Azerbaijão.
05/12/2025 14:01
Cyber ataques
#muddywater
Atores associados ao MuddyWater (Mango Sandstorm) executaram campanha entre set/2024 e mar/2025 contra infraestrutura crítica em Israel e Egito, usando loader "Fooder" e backdoor "MuddyViper". Técnicas incluem spearphishing com RMM falsos, carregamento refletivo em memória, descriptografia por AES embutido e prompts falsos para roubo de credenciais.
03/12/2025 10:02
Cyber ataques
#muddywater
Pesquisas indicam que o grupo MuddyWater passou a usar um loader chamado Fooder e backdoors que operam somente em memória (MuddyViper), sinalizando uma mudança para operações mais furtivas de espionagem; reportagens não listam vítimas nem IoCs completos.
02/12/2025 20:02
Cyber ataques
#muddywater
Pesquisadores reportam o MuddyViper, backdoor novo usado em ataques atribuídos ao grupo iraniano MuddyWater (aka Mango) contra múltiplos setores israelenses. A ESET é citada como responsável pela atribuição; publicações técnicas devem trazer IOCs.
02/12/2025 12:05
Cyber ataques
#muddywater