Potrivit The Hacker News, o grupare de infractori cibernetici denumită Slim Spider atacă instituții financiare din Brazilia cel puțin din martie 2026. Grupul, identificat de compania de securitate CrowdStrike, vizează în special activele în criptomonede și conturi de plăți instantanee, demonstrând cunoștințe aprofundate despre infrastructura financiară braziliană, inclusiv serviciul Pix.
În atacurile documentate, Slim Spider a développat scripturi Bash personalizate pentru a fura credențiale temporare din mediile cloud ale victimelor. După accesul în sistemele cloud, grupul a enumerat secretele stocate în gestiunea de credențiale și a folosit comenzi avansate pentru a extrage chei criptografice legate de activele digitale. Atacatorii au implementat semnare criptografică nativă în cloud prin OpenSSL, demonstrând o înțelegere sofisticată a mediilor cloud.
Slim Spider a implantat backdoor-uri care imită binare de infrastructură și a pivotează către Azure DevOps pentru a deplasa malware suplimentar pe clustere Kubernetes. Grupul folosește paneluri de comandă și control pentru automatizarea atacurilor, iar una dintre uneltele sale include MikeDor, un backdoor capabil să colecteze informații sensibile. Specialiștii avertizează că accesul la active digitale poate duce la pierderi financiare devastatoare.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



