SilkParasite: nova campanha de espionagem usa cinco RATs inéditos contra governos da Ásia Central
Pesquisadores de segurança revelaram uma nova e silenciosa operação de espionagem cibernética chamada SilkParasite, que mira agências governamentais da Ásia Central. A campanha, atribuída com confiança média a um grupo ligado à China, usa sete famílias de RATs — cinco delas nunca vistas antes.
Do DriveSilkRAT, que abusa do Google Drive como servidor de comando e controle, ao CookiETagRAT, que esconde comandos em cabeçalhos HTTP, o arsenal mostra engenharia profissional e modular. O mais curioso: há sinais de desenvolvimento assistido por IA em um código já sofisticado, o que pode ser uma cortina de fumaça para confundir a atribuição.
Com iscas de phishing que se passam por ministérios do Uzbequistão, Turcomenistão, Quirguistão, Tajiquistão e Cazaquistão, a SilkParasite mostra que grupos de espionagem estão mais rápidos e adaptáveis do que nunca. Um alerta para governos e empresas reforçarem suas defesas.