{"id":748628,"date":"2026-05-21T08:30:36","date_gmt":"2026-05-21T11:30:36","guid":{"rendered":"https:\/\/www.portaltela.com\/brasil\/2026\/05\/21\/microsoft-desativa-servico-usado-para-assinatura-de-malware\/"},"modified":"2026-05-21T08:30:36","modified_gmt":"2026-05-21T11:30:36","slug":"microsoft-desativa-servico-usado-para-assinatura-de-malware","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/brasil\/2026\/05\/21\/microsoft-desativa-servico-usado-para-assinatura-de-malware\/","title":{"rendered":"Microsoft desativa servi\u00e7o usado para assinatura de malware"},"content":{"rendered":"<p>A Microsoft anunciou a derrubada de uma opera\u00e7\u00e3o de malware-as-a-service usada para assinar c\u00f3digos maliciosos e facilitar ataques de ransomware em diferentes pa\u00edses. A a\u00e7\u00e3o atingiu uma infraestrutura associada ao grupo Fox Tempest, ativo desde maio de 2025. O servi\u00e7o explorava o sistema Artifact Signing para tornar malwares parecidos com softwares leg\u00edtimos.<\/p>\n<p>De acordo com a empresa, criminosos conseguiam contornar controles que validam a origem de arquivos execut\u00e1veis por meio de certificados digitais. A opera\u00e7\u00e3o, chamada OpFauxSign, resultou na apreens\u00e3o do dom\u00ednio signspace.cloud, na desativa\u00e7\u00e3o de centenas de m\u00e1quinas virtuais e no bloqueio de acesso a um site que hospedava o c\u00f3digo utilizado pelo esquema.<\/p>\n<p>A Microsoft tamb\u00e9m revogou certificados obtidos de maneira fraudulenta para sustentar a assinatura dos bin\u00e1rios. O servi\u00e7o permitia que clientes criminosos enviassem arquivos para assinatura digital e, ap\u00f3s isso, os execut\u00e1veis podiam se passar por aplicativos amplamente usados, como AnyDesk, Microsoft Teams, PuTTY e Cisco Webex.<\/p>\n<p>Segundo a empresa, a assinatura de c\u00f3digo era o elo central que aumentava a confian\u00e7a dos usu\u00e1rios na instala\u00e7\u00e3o de programas potencialmente nocivos. As autoridades n\u00e3o informaram n\u00fameros oficiais de v\u00edtimas ou de pa\u00edses impactados, mas a empresa destacou que a opera\u00e7\u00e3o tinha alcance internacional.<\/p>\n<p>As medidas de resposta incluem o fechamento de infraestrutura associada ao grupo, a interrup\u00e7\u00e3o de atividades de assinatura e a limpeza de certificados comprometidos. A Microsoft n\u00e3o informou se houve coopera\u00e7\u00e3o com outras autoridades ou empresas do setor de seguran\u00e7a.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>A Microsoft derrubou uma opera\u00e7\u00e3o de malware-as-a-service usada para assinar c\u00f3digos maliciosos e facilitar ataques de ransomware, ligada ao grupo Fox Tempest ativo desde maio de 2025.<\/li>\n<li>O servi\u00e7o abusava do Artifact Signing para fazer malwares parecerem softwares leg\u00edtimos.<\/li>\n<li>Criminosos conseguiam contornar controles de certificados digitais que validam a origem de arquivos execut\u00e1veis.<\/li>\n<li>A opera\u00e7\u00e3o OpFauxSign resultou na apreens\u00e3o do dom\u00ednio signspace[.]cloud, na desativa\u00e7\u00e3o de centenas de m\u00e1quinas virtuais e no bloqueio de acesso ao site que hospedava o c\u00f3digo utilizado no esquema.<\/li>\n<li>A Microsoft revogou certificados obtidos de forma fraudulenta e o servi\u00e7o permitia que clientes enviassem arquivos para assinatura digital, permitindo que bin\u00e1rios se passassem por aplicativos conhecidos como AnyDesk, Microsoft Teams, PuTTY e Cisco Webex.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":748646,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"summary":"Microsoft derruba opera\u00e7\u00e3o de malware-as-a-service que assinava c\u00f3digos com Artifact Signing, prejudicando controles de certificados digitais","footnotes":""},"categories":[10026],"tags":[84,102,269,189],"class_list":["post-748628","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-brasil","tag-acontecimentos-internacionais","tag-conflitos","tag-internacionais","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/748628","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=748628"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/748628\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/748646"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=748628"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=748628"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=748628"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}