Malware Sandworm_Mode explora ferramentas de IA para ofuscar atividades maliciosas
Malware Sandworm_Mode usa ferramentas de IA para ofuscar atividades maliciosas, exigindo novas estratégias de detecção e governança de IA para CISOs.
7 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a sandworm.
Malware Sandworm_Mode usa ferramentas de IA para ofuscar atividades maliciosas, exigindo novas estratégias de detecção e governança de IA para CISOs.
Grupo UAC-0145, ligado à Sandworm, usa CAPTCHAs falsos para infectar dispositivos ucranianos com malware de roubo de dados. A técnica ClickFix explora a engenharia social, exigindo ações do usuário para executar scripts maliciosos. A campanha destaca riscos de espionagem e exfiltração de credenciais, com implicações para conformidade de dados e segurança corporativa global.
Grupo russo Sandworm é pego pivotando de redes de TI para sistemas OT, explorando vulnerabilidades antigas como EternalBlue. Análise da Nozomi Networks revela 29 eventos e alerta para escalada após detecção.
Grupo Sandworm utiliza túnel SSH sobre Tor para manter acesso oculto em redes, exigindo monitoramento avançado de tráfego e tarefas agendadas.
Relatório do SecurityWeek atribui a grupo Sandworm/Electrum uma intrusão que teria danificado (bricked) dispositivos ICS em 30 sites da rede elétrica da Polônia. A matéria indica alcance significativo, mas não detalha vetor de ataque, modelos afetados, indicadores de comprometimento ou confirmações oficiais sobre interrupções de fornecimento.
Pesquisadores atribuíram uma tentativa falhada de ataque com wiper à rede elétrica da Polônia ao grupo APT Sandworm. O relatório menciona o alvo e a natureza destrutiva do malware, mas não detalha operador afetado, escopo nem vetores usados. Faltam confirmações oficiais e indicadores técnicos públicos.
Relatos públicos atribuem ao grupo Sandworm uma tentativa de ataque à rede elétrica da Polônia no fim de dezembro de 2025, com uso do malware DynoWiper. Autoridades dizem que a ação foi detectada e impedida; não há, porém, relatório técnico público consolidado sobre vetores, IOCs ou extensão do comprometimento.