Rússia lança novo malware para espionar contas Microsoft

A Grã-Bretanha alertou que a Rússia está usando um novo malware para roubar credenciais de email do Microsoft e acessar contas comprometidas. O grupo responsável, APT28 (também conhecido como Fancy Bear ou Forest Blizzard), é ligado à GRU, a inteligência militar russa.
O malware, chamado de Authentic Antics, foi descoberto após uma brecha em 2023 investigada pela Microsoft e pela NCC Group. Ele alvo o sistema Windows e funciona dentro do Outlook, exibindo janelas de login para roubar credenciais e tokens OAuth.
Ao contrário do que muitos pensam, os russos não estão apenas brincando de cyberespionagem. Eles já usaram técnicas semelhantes para vigiar fretadores e câmeras nas fronteiras, além de terem guiado ataques com mísseis contra cidades como Mariupol.
Recentemente, o Reino Unido impôs sanções a unidades da GRU e a vários espiões acusados de atividade cibernética maliciosa. A União Europeia e a NATO também se pronunciaram contra os ataques russos.