EUA apreendem sete domínios e desativam ferramentas de hacking ligadas à China
Microscan e FishHub, usados para varredura e campanhas de spear‑phishing contra redes críticas, ficaram inoperantes após ação do Departamento de Justiça e do FBI
O Departamento de Justiça dos Estados Unidos e o FBI, com autorização da corte do Distrito Oeste da Pensilvânia, apreenderam em 8 de outubro de 2026 sete domínios que agora exibem avisos do FBI, tornando inoperáveis as ferramentas Microscan e FishHub.
Microscan é um scanner de vulnerabilidades escrito em Python que, segundo investigadores, era combinado com um botnet variante do Mirai — formado por dispositivos conectados à internet infectados — para localizar falhas em alvos como uma empresa de energia na Carolina do Sul e aeroportos no Japão e na Polônia.
FishHub era usado para campanhas de spear‑phishing que entregavam malwares de acesso remoto e exfiltração de dados. O FBI recuperou arquivos de mais de 20 organizações em um servidor ligado ao FishHub, incluindo seis universidades em Taiwan.
O FBI, a CISA e a NSA publicaram um comunicado conjunto com indicadores de comprometimento, detalharam vulnerabilidades e ferramentas comumente exploradas e recomendaram que organizações apliquem atualizações, desativem serviços expostos e exijam autenticação multifator.
Autoridades disseram que a ação dá continuidade aos esforços para desarticular o grupo Integrity Technology Group e a campanha chamada Flax Typhoon, citando uma derrubada de botnet ocorrida em setembro de 2024, e afirmaram que vão monitorar tentativas de reconstrução da infraestrutura para limitar o alcance operacional dos atores.