Mix Conteúdos Digitais
  • Início
  • Últimas Notícias
  • Contato
  • PUBLICIDADE LEGAL
Mix Conteúdos Digitais
Sem resultados
Ver todos os resultados
Mix Conteúdos Digitais
Sem resultados
Ver todos os resultados

App dos anos 90 que muitos esqueceram agora serve para invadir computadores

Por Alan da Silva
15/02/2026
Em Geral
0
Imagem ilustrativa: Pexels/Pixabay

Imagem ilustrativa: Pexels/Pixabay

Uma operação de botnet denominada SSHStalker comprometeu aproximadamente 7 mil servidores Linux em diferentes países. Botnets são redes formadas por equipamentos infectados por programas maliciosos e controlados remotamente por criminosos, que passam a executar comandos sem o conhecimento dos proprietários.

Recomendado para você

  • michael jordan atleta mais pago historia“Tesouro” de Michael Jordan ficou 20 anos escondido e agora pode ser vendido por R$ 6,7 milhões
  • cigarroEmpresa brasileira investe R$ 150 milhões em vacina que pode combater o vício em cigarro
  • salárioQuer morar fora? Veja os países onde o salário compensa para os brasileiros
  • Chuva noturna 55 municípios no Sudeste correm risco de enchentes graves, segundo o InmetMoradores de 3 estados brasileiros recebem alerta para 7 dias com chuva “sem parar”

A campanha foi identificada pela empresa de segurança Flare após a implementação de um honeypot, técnica que consiste em expor intencionalmente sistemas com credenciais fracas para atrair invasores. Durante dois meses de monitoramento, a partir do início de 2025, os pesquisadores observaram um padrão inédito de atividade, sem correspondência em bases conhecidas de malware.

A infraestrutura combina práticas difundidas nos anos 2000 com recursos atuais de automação, o que resulta em um ecossistema resiliente. O controle dos dispositivos infectados ocorre por meio do IRC (Internet Relay Chat), protocolo de comunicação em grupo amplamente utilizado na década de 1990.

Recomendado para você

  • fernando montenegro a dona do pedaçoDepois de 80 anos atuando como atriz, Fernanda Montenegro vai abrir uma parte da vida que as câmeras ainda não conheciam
  • anvisa brasilAnvisa manda comunicado para mulheres e body splash começa a ser apreendido em todo o Brasil
  • enchente chuva tempestade brasilApós as enchentes de 2024, Sul recebe novo alerta para o que pode acontecer até o dia 31/08
  • gás cozinhaItem básico da cozinha de todo brasileiro pode ficar R$ 10 mais caro a partir de setembro

IRC oferece baixo custo operacional

Embora considerado obsoleto, o IRC oferece baixo custo operacional, múltiplos pontos de redundância e menor atenção por parte de sistemas modernos de detecção. Os operadores adaptaram o EnergyMech, originalmente desenvolvido para administrar canais de IRC, convertendo-o em mecanismo de coordenação de milhares de máquinas.

Os bots utilizam extensas listas de apelidos, incluindo gírias romenas e referências da cultura pop, para se misturar a usuários legítimos.

A infecção começa com varreduras automatizadas em busca de servidores SSH expostos. Um scanner malicioso, identificado como “nmap” e escrito em Golang, se propaga entre sistemas comprometidos. Ao localizar a porta 22 aberta, os atacantes executam ataques de força bruta explorando credenciais simples, ainda frequentes em ambientes mal configurados.

Após o acesso, instalam o compilador GCC e geram o código malicioso diretamente na máquina invadida, criando binários únicos e dificultando a detecção por assinaturas tradicionais.

Dois bots IRC quase idênticos são implantados como redundância, conectados a servidores distintos e adaptados a arquiteturas como ARM, x86 e MIPS. Em seguida, um pacote denominado “GS”, composto por sete módulos, é baixado. Entre eles, o “distro” identifica a distribuição Linux e ajusta a instalação, enquanto scripts como “clean.c” e “cls.c” removem registros de atividade.

Para garantir persistência, o malware agenda tarefas no cron que verificam sua execução a cada minuto. Caso o processo seja encerrado, é restaurado em até 60 segundos. 

Dúvidas, críticas ou sugestões? Fale com o nosso time editorial.
Alan da Silva

Alan da Silva

Jornalista e revisor.

Confira!

michael jordan atleta mais pago historia

“Tesouro” de Michael Jordan ficou 20 anos escondido e agora pode ser vendido por R$ 6,7 milhões

28/08/2026
cigarro

Empresa brasileira investe R$ 150 milhões em vacina que pode combater o vício em cigarro

28/08/2026
salário

Quer morar fora? Veja os países onde o salário compensa para os brasileiros

28/08/2026
  • Contato

Diário do Comércio | Mix

Sem resultados
Ver todos os resultados
  • Contato

Diário do Comércio | Mix