Gamepad
Um grupo de ameaças alinhado à Rússia, rastreado como UAC-0099, está usando um arsenal de espionagem totalmente novo contra autoridades do governo ucraniano, e as táticas estão ficando assustadoramente criativas. Pesquisadores da TrendAI afirmam que o malware recém-documentado, batizado de ASHVEIN e chamado internamente de TelemetryBrowser, reúne roubo de credenciais, vigilância por capturas de tela, coleta de arquivos, execução remota de shell e comunicação criptografada de comando e controle em um único pacote furtivo.

O que torna o ASHVEIN tão perigoso é a forma como ele esconde suas ordens: as instruções ficam embutidas em elementos HTML invisíveis, então a vítima não vê nada enquanto o malware recebe comandos em silêncio. A entrega vai de sideloading de DLL e contêineres VHD até droppers .NET dedicados, incluindo um documento falso que se passa pela Polícia Nacional da Ucrânia para conquistar confiança antes do ataque. Algumas variantes ainda usam um resolvedor de dead drop hospedado no GitHub como plano B para continuar operando.

A campanha está diretamente ligada à guerra da Rússia contra a Ucrânia, com o UAC-0099 associado pela ESET ao grupo Sandworm e com alvos conhecidos em entidades de governo, defesa, guarda de fronteira e logística desde 2022. Não se trata de crime oportunista, mas de guerra cibernética contínua contra uma nação invadida, e um lembrete duro de que privacidade, criptografia forte e defesa em camadas deixaram de ser opcionais para qualquer pessoa.

Hackers alinhados à Rússia escondem spyware em HTML invisível para caçar autoridades ucranianas

Um grupo de ameaças alinhado à Rússia, rastreado como UAC-0099, está usando um arsenal de espionagem totalmente novo contra autoridades do governo ucraniano, e as táticas estão ficando assustadoramente criativas. Pesquisadores da TrendAI afirmam que o malware recém-documentado, batizado de ASHVEIN e chamado internamente de TelemetryBrowser, reúne roubo de credenciais, vigilância por capturas de tela, coleta de arquivos, execução remota de shell e comunicação criptografada de comando e controle em um único pacote furtivo.

O que torna o ASHVEIN tão perigoso é a forma como ele esconde suas ordens: as instruções ficam embutidas em elementos HTML invisíveis, então a vítima não vê nada enquanto o malware recebe comandos em silêncio. A entrega vai de sideloading de DLL e contêineres VHD até droppers .NET dedicados, incluindo um documento falso que se passa pela Polícia Nacional da Ucrânia para conquistar confiança antes do ataque. Algumas variantes ainda usam um resolvedor de dead drop hospedado no GitHub como plano B para continuar operando.

A campanha está diretamente ligada à guerra da Rússia contra a Ucrânia, com o UAC-0099 associado pela ESET ao grupo Sandworm e com alvos conhecidos em entidades de governo, defesa, guarda de fronteira e logística desde 2022. Não se trata de crime oportunista, mas de guerra cibernética contínua contra uma nação invadida, e um lembrete duro de que privacidade, criptografia forte e defesa em camadas deixaram de ser opcionais para qualquer pessoa.

Autor: Ivan Carlos

Publicado: 2026-10-08 14:10

Atualizado: 2026-10-08 14:10