Hackers ligados à China escondem o novo backdoor Antino dentro do Outlook e do OneDrive
Um grupo de ameaças rastreado como UAT-11587 está se infiltrando silenciosamente em redes de governos e órgãos de política em toda a Ásia, e sua arma mais nova se esconde à vista de todos. O até então desconhecido backdoor Antino roda discretamente no Windows e, em vez de depender de servidores suspeitos, se comunica por meio do Microsoft 365, usando o Graph para conversar com o Outlook e o OneDrive.
A Cisco Talos rastreou a campanha em Taiwan, Índia, Filipinas, Camboja, Paquistão, Tailândia e Mianmar, com pelo menos 16 entidades atingidas e um pico de ataques entre março e o início de junho de 2026. As iscas são enganosas e incluem uma falsa prévia de anexo do Gmail reconstruída com imagens em Base64 que leva as vítimas a páginas controladas pelos atacantes.
Com código compilado em Rust, carregamento de shellcode em memória e reconhecimento completo do host, isso é espionagem feita para durar. Se sua organização usa o Microsoft 365, redobre a atenção, reforce o fluxo de e-mails e desconfie de todo anexo.