book_icon

Check Point alerta sobre campanha de phishing ZipLine para atingir Cadeias de Suprimento

A campanha de phishing de ZipLine mostra como os cibercriminosos seguem inovando ao combinar abuso de formulários, longas trocas de e-mails e iscas ligadas à Inteligência Artificial para burlar defesas tradicionais

Check Point alerta sobre campanha de phishing ZipLine para atingir Cadeias de Suprimento

A Check Point Research (CPR), divisão de inteligência de ameaças da Check Point Software, empresa global em soluções de cibersegurança, divulgou detalhes sobre ZipLine, considerada uma das campanhas de phishing mais sofisticadas já detectadas. Ao contrário de abordagens tradicionais, os atacantes invertem o golpe: em vez de enviar e-mails não solicitados, eles utilizam formulários públicos de “Fale Conosco” para que as próprias vítimas iniciem a comunicação.

Como os ataques acontecem
Após a primeira interação, os cibercriminosos mantêm conversas profissionais durante dias ou semanas, chegando a solicitar assinatura de acordos de confidencialidade para transmitir confiança. Só então enviam um arquivo ZIP malicioso que contém documentos aparentemente legítimos e um atalho (LNK) oculto. Este aciona um script PowerShell que roda inteiramente em memória e instala o MixShell, um implante customizado que:

Roubo de propriedade intelectual e extorsão via ransomware podem paralisar linhas de produção e causar vazamentos de Dados

Usa tunelamento DNS TXT com fallback HTTP para comunicações C2.

Executa comandos e operações de arquivos remotamente.

Cria túneis de proxy reverso para acesso mais profundo à rede.

Mantém controle persistente e oculto sobre os sistemas infectados.

Segunda fase: pretexto de IA
A CPR também identificou uma nova onda de mensagens da campanha, desta vez com a temática de Transformação Digital por IA. Os e-mails se passam por Avaliações Internas de Impacto de IA supostamente solicitadas pela liderança das empresas para avaliar ganhos de eficiência e redução de custos. Embora o malware não tenha sido identificado diretamente nesses casos, a infraestrutura sugere repetição do modelo com entrega de ZIPs maliciosos e execução do MixShell.

Riscos e impactos
A campanha ZipLine mira empresas de manufatura e Cadeias de Suprimento críticas dos Estados Unidos, setores onde qualquer comprometimento pode trazer graves consequências:

Roubo de propriedade intelectual e extorsão via ransomware podem paralisar linhas de produção e causar vazamentos de Dados.

Fraude financeira por meio de credenciais roubadas, sequestro de contas bancárias ou comprometimento de e-mails corporativos pode gerar grandes perdas monetárias.

Comprometimento da Cadeia de Suprimentos pode interromper a produção de componentes críticos, com efeitos em cascata em diversos setores.

Para os especialistas, ao explorar Canais de comunicação cotidianos e executar phishing em múltiplos estágios, os atacantes demonstram como a engenharia social continua sendo uma das formas mais eficazes de invadir organizações.

Defesa e recomendações
Para se proteger, a Check Point Software listou as seguintes medidas:

Ampliar o monitoramento de canais de entrada: Tratar formulários de “Fale Conosco”, ferramentas de colaboração e outros vetores aparentemente inofensivos como potenciais pontos de entrada.

Aumentar a conscientização dos usuários: Treinar funcionários, especialmente em áreas de compras, parcerias e gestão de Cadeia de Suprimentos, sobre engenharia social multicanal, iscas de phishing e tipos de arquivos maliciosos.

Implementar due diligence (auditoria e avaliação de conformidade e riscos) reforçada para novos fornecedores ou contatos comerciais: Verificação por fontes independentes (telefone, LinkedIn ou parceiros conhecidos).

Reforçar a inspeção de anexos e links: Garantir que as ferramentas de segurança possam analisar o conteúdo de arquivos compactados.

Proteger contra sequestro de contas e BEC (Comprometimento de E-mail Comercial): Aplicar múltiplos fatores de autenticação (MFA) e monitorar comportamentos de login suspeitos.

A campanha de phishing de ZipLine mostra como os cibercriminosos seguem inovando ao combinar abuso de formulários, longas trocas de e-mails e iscas ligadas à Inteligência Artificial para burlar defesas tradicionais. Com riscos que vão do roubo de Dados à interrupção de Cadeias críticas, a campanha reforça a necessidade de camadas avançadas de proteção.

“A campanha ZipLine é um alerta para todas as empresas que acreditam que phishing se resume a links suspeitos em e-mails. Os atacantes estão inovando mais rápido que nunca, combinando psicologia humana, Canais de comunicação confiáveis e iscas oportunas com o tema de IA. Para se manterem seguras, as organizações devem adotar defesas preventivas baseadas em IA e construir uma cultura de vigilância que trate cada interação recebida como uma ameaça potencial”, orienta Sergey Shykevich, gerente do Grupo de Inteligência de Ameaças da Check Point Research (CPR).

As opiniões dos artigos/colunistas aqui publicados refletem exclusivamente a posição de seu autor, não caracterizando endosso, recomendação ou favorecimento por parte da Infor Channel ou qualquer outros envolvidos na publicação. Todos os direitos reservados. É proibida qualquer forma de reutilização, distribuição, reprodução ou publicação parcial ou total deste conteúdo sem prévia autorização da Infor Channel.
Revista Digital