Mirage Kitten: Novo Malware Mira Espionagem de Dados
O cenário de ameaças cibernéticas voltadas à espionagem corporativa e governamental acaba de ganhar um novo capítulo preocupante. Pesquisadores da Kaspersky detalharam, em análise recente, um conjunto de malwares até então não documentados, atribuídos ao grupo Mirage Kitten (também rastreado como UNC1549, Smoke Sandstorm e Nimbus Manticore). O arsenal inclui o backdoor NightLedger e duas ferramentas de tunelamento baseadas em WebSocket, ArcBridge e BridgeHead, projetadas para fornecer acesso persistente e exfiltrar dados sigilosos de setores estratégicos no Oriente Médio e África. Neste artigo, dissecamos as capacidades técnicas dessas ameaças, seu modus operandi e, crucialmente, como organizações podem fortalecer suas defesas contra vazamentos de dados e cenários correlatos, como o SIM swap.