Um grupo de criminosos especializados em vender acessos a redes corporativas está usando uma nova ferramenta furtiva para se infiltrar em empresas de seguros, educação, tecnologia e serviços profissionais desde abril de 2026. A ameaça, identificada pelas equipes de segurança da Broadcom, se chama Mistic - tratando-se de um falha oculta projetada para operar em silêncio por longos períodos, um backdoor.
O grupo por trás da campanha é conhecido como KongTuke, rastreado também pelos nomes 404 TDS, TAG-124 e Woodgnat. Ele não é do tipo que ataca uma empresa específica com um objetivo claro. Nesse caso a estratégia dos criminosos é lançar uma rede ampla, comprometer o maior número possível de organizações e depois avaliar quais acessos têm mais valor para vender a terceiros, incluindo grupos de ransomware.
O que é um backdoor
Um backdoor é basicamente uma porta de entrada secreta instalada em um sistema comprometido. Com ela, os invasores conseguem retornar à rede quando quiserem, executar comandos e manter controle sobre os sistemas da vítima.
O Mistic se destaca pela forma como evita deixar rastros. Ele roda completamente na memória do computador, sem gravar nenhum arquivo no disco. Isso dificulta muito a detecção por ferramentas de segurança tradicionais, que costumam escanear arquivos armazenados.
Se o operador perceber que foi descoberto, o próprio Mistic consegue se apagar do sistema, eliminando qualquer evidência de que esteve ali.
