Pesquisadores identificaram uma tática incomum adotada por cibercriminosos para infectar computadores com o sistema operacional Windows. O método utiliza mensagens automáticas de servidores FTP (sigla em inglês para Protocolo de Transferência de Arquivos, usado para enviar e receber documentos em redes), saudações ou avisos de conexão, para repassar comandos que instalam dois novos vírus de controle remoto: o E4del e o PINHOLE. A investida começou a operar no início de julho de 2026 e manteve estruturas ativas em agosto.
A movimentação foi detectada inicialmente pelo grupo independente MalwareHunterTeam, que analisou um arquivo suspeito identificado no México. No X, o coletivo identificou a singularidade da técnica ao observar o atalho malicioso. A SOCRadar também identificou a tática em relatório.
“O próximo estágio será a mensagem de saudação do servidor FTP interpretada como um comando. Esta não é uma técnica comum hoje em dia, certo?”, escreveu.
A equipe de inteligência contra ameaças da empresa SOCRadar logo aprofundou as investigações. Por meio do relatório técnico publicado na sexta-feira (21), os pesquisadores confirmaram que os criminosos transformaram essa resposta inicial do servidor em um ponto de apoio para direcionar ordens a máquinas invadidas sem levantar suspeitas imediatas de programas de segurança.
