# Nomadic Octopus
> [!warning] **Nomadic Octopus** é um grupo de ameaça atribuído a **Russia**.
## Descrição
Nomadic Octopus é um grupo de ameaças de ciberespionagem de língua russa que tem visado principalmente a Ásia Central, incluindo governos locais, missões diplomáticas e indivíduos, desde pelo menos 2014. O grupo foi observado conduzindo campanhas com malware para Android e Windows, utilizando principalmente a linguagem de programação Delphi, com desenvolvimento de variantes personalizadas.
**Também conhecido como:** Nomadic Octopus, DustSquad
## Técnicas Utilizadas
- [[t1059-003-windows-command-shell|T1059.003 - Windows Command Shell]]
- [[t1036-masquerading|T1036 - Masquerading]]
- [[t1566-001-spearphishing-attachment|T1566.001 - Spearphishing Attachment]]
- [[t1204-002-malicious-file|T1204.002 - Malicious File]]
- [[t1105-ingress-tool-transfer|T1105 - Ingress Tool Transfer]]
- [[t1564-003-hidden-window|T1564.003 - Hidden Window]]
- [[t1059-001-powershell|T1059.001 - PowerShell]]
## Software Utilizado
- [[s0340-octopus|Octopus]]
## Relevância para o Brasil e LATAM
> [!info] Grupo russo focado em Ásia Central com baixa relevância LATAM
> Nomadic Octopus (DustSquad) é grupo de língua russa especializado em Ásia Central (governos, diplomacia). Nenhuma operação documentada em LATAM ou Brasil. Risco é negligenciável.
Nomadic Octopus não representa ameaça ao Brasil ou LATAM. O grupo é explicitamente focado em Ásia Central e tem mantido esse foco por 12 anos (2014-2026). Nenhuma operação foi documentada em Brasil, México ou qualquer país LATAM. A especialização em malware Delphi multi-plataforma (Android+Windows) e foco em diplomatas/governos locais sugere alinhamento com interesses geopolíticos russos na Ásia Central. Potencial para expansão a LATAM é baixíssimo.
---
*Fonte: [MITRE ATT&CK - G0133](https://attack.mitre.org/groups/G0133)*
## Visão Geral
> Conteúdo a ser adicionado. Use `/cti enrich` para enriquecer esta nota.