UAT-11587 e o backdoor Antino: campanha de espionagem na Ásia
Relatório da Cisco Talos, publicado em 30 de setembro de 2026, descreve campanhas atribuídas com alta confiança ao UAT-11587 e o backdoor Antino, observados em alvos institucionais de vários países asiáticos.
A Cisco Talos relata que observou atividades do UAT-11587 pela primeira vez em setembro de 2025 e identificou a campanha ao investigar, em março de 2026, spear-phishing dirigido à comunidade acadêmica, a think tanks e a organizações de políticas da sociedade civil de Taiwan. Até julho de 2026, havia identificado pelo menos 16 ambientes institucionais afetados ou visados em oito países asiáticos, incluindo Taiwan, Índia, Filipinas e Camboja. A avaliação da Talos atribui ao grupo ligação com a China, com alta confiança.
O relatório descreve o Antino, um backdoor para Windows compilado em Rust, com recursos de reconhecimento do host, execução de shell e PowerShell, transferência de arquivos, carregamento de shellcode em memória e persistência. Seu canal de comando e controle usa Microsoft Graph para interagir com Outlook e OneDrive. A cadeia observada começava com e-mails de spear-phishing e documentos-isca personalizados; a Talos também relata uso extensivo de infraestrutura da Cloudflare. Para conhecer escopo, evidências e ressalvas, consulte o relatório original da Cisco Talos e compare suas afirmações com as pesquisas citadas nele. Se usar IA para estudar ou aplicar essas informações, remova dados pessoais e detalhes confidenciais antes de enviar material.