Fantasma escritor ataca Ucrânia com malware Prometheus

23 de May de 2026 Publicado | Traducido del español

O grupo de cibercriminosos Ghostwriter iniciou uma campanha de phishing chamada Prometheus, direcionada a entidades governamentais da Ucrânia. Por meio de e-mails enganosos, eles buscam se infiltrar em sistemas oficiais para roubar dados sensíveis ou paralisar operações. No foro3d.com, recomendamos que você fique atento a essa ameaça ativa.

interface de e-mail de phishing em meia-explosão em fragmentos binários brilhantes, silhueta fantasmagórica de hacker se dissolvendo em poeira digital acima de um brasão ucraniano rachado, strings de código do malware Prometheus envolvendo um rack de servidor em colapso, visualização cinematográfica de segurança cibernética, iluminação de emergência azul escura e vermelha, vidro de monitor estilhaçado flutuando em gravidade zero, fluxos de dados holográficos realistas, cabos de rede ultra detalhados soltando faíscas, renderização fotorrealista de thriller técnico

Análise técnica da infecção por Prometheus 🛡️

A campanha utiliza anexos maliciosos em documentos PDF ou arquivos compactados que, ao serem abertos, executam scripts do PowerShell. Estes baixam a carga principal, um trojan de acesso remoto que permite ao Ghostwriter exfiltrar credenciais, capturar telas e se mover lateralmente na rede. Recomenda-se bloquear macros, atualizar assinaturas antimalware e verificar remetentes antes de abrir links.

Ghostwriter: os hackers que não leem seus próprios e-mails 😅

Parece que o Ghostwriter estudou marketing digital: eles sabem como fazer um e-mail falso parecer oficial. O curioso é que, se eles se esforçassem tanto em um trabalho honesto, talvez já tivessem sua própria empresa de segurança cibernética. Mas não, eles preferem enviar e-mails com urgência fictícia. Pelo menos, o malware Prometheus deles é mais confiável que o Wi-Fi de um café.