Skip to content
Artwork for Crash&Burn
Crash&Burn · Sunday · 30 min

[ep.02] Silver Dragon usa Brainfuck e Google Drive

O episódio detalha as operações do Silver Dragon, um grupo de espionagem cibernética vinculado à China e possivelmente associado ao APT41, que foca em alvos governamentais na Europa e no Sudeste Asiático. A organização utiliza táticas sofisticadas como a invasão de servidores públicos e campanhas de phishing para distribuir o backdoor GearDoor, que utiliza o Google Drive como canal de comando e controle. Entre suas ferramentas customizadas destacam-se o SilverScreen, voltado para o monitoramento silencioso de telas, e os carregadores BamboLoader e MonikerLoader, que facilitam a persistência no sistema ao sequestrar serviços legítimos do Windows. O grupo demonstra alta capacidade técnica ao empregar ofuscação complexa e tunelamento de DNS para evadir mecanismos tradicionais de detecção. Essas atividades revelam uma infraestrutura resiliente e em constante evolução, focada na exfiltração estratégica de dados e no acesso remoto persistente. Ref.: https://research.checkpoint.com/2026/silver-dragon-targets-organizations-in-southeast-asia-and-europe/

0:00-30:48

transcript

No transcript — this publisher did not publish one.

show notes

O episódio detalha as operações do Silver Dragon, um grupo de espionagem cibernética vinculado à China e possivelmente associado ao APT41, que foca em alvos governamentais na Europa e no Sudeste Asiático. A organização utiliza táticas sofisticadas como a invasão de servidores públicos e campanhas de phishing para distribuir o backdoor GearDoor, que utiliza o Google Drive como canal de comando e controle. Entre suas ferramentas customizadas destacam-se o SilverScreen, voltado para o monitoramento silencioso de telas, e os carregadores BamboLoader e MonikerLoader, que facilitam a persistência no sistema ao sequestrar serviços legítimos do Windows. O grupo demonstra alta capacidade técnica ao empregar ofuscação complexa e tunelamento de DNS para evadir mecanismos tradicionais de detecção. Essas atividades revelam uma infraestrutura resiliente e em constante evolução, focada na exfiltração estratégica de dados e no acesso remoto persistente.


Ref.: https://research.checkpoint.com/2026/silver-dragon-targets-organizations-in-southeast-asia-and-europe/