Volver al Hub

Campanha sofisticada de infostealers ataca usuários de cripto por meio de apps falsos

Imagen generada por IA para: Campaña de infostealers sofisticada ataca a usuarios de cripto mediante apps falsas

Uma campanha sofisticada de malware está atacando investidores em criptomoedas em todo o mundo por meio de uma combinação de aplicativos falsos, redes de publicidade comprometidas e táticas de engenharia social. Analistas de segurança identificaram esta como uma das operações de infostealers mais perigosas de 2024, com sucesso particular em comprometer contas cripto de alto valor.

O vetor de ataque começa com anúncios maliciosos em sites legítimos de notícias sobre cripto e resultados de busca. Esses anúncios promovem versões falsas de aplicativos populares de carteiras e ferramentas de trading. Ao baixar e instalar esses aplicativos, os usuários implantam sem saber um malware especializado em roubar dados cripto.

Análise técnica revela técnicas avançadas:

  • Memory scraping para capturar credenciais
  • Keylogging para roubo de senhas
  • Monitoramento da área de transferência
  • Táticas de evasão que bypassam proteções

Vítimas recentes incluem as exchanges indianas CoinDCX e Neblio Technologies, onde atacantes roubaram aproximadamente US$ 46 milhões (₹384 crore) após comprometer dispositivos de funcionários. Investigadores acreditam que a mesma família de malware foi usada em ambos os ataques.

'Os atacantes demonstram profundo conhecimento de fluxos cripto', observou o analista de segurança Rafael Costa. 'Eles não apenas roubam senhas, mas interceptam transações em todas as etapas.'

Recomendações de segurança:

  1. Baixar aplicativos apenas de fontes oficiais
  2. Usar carteiras hardware para valores importantes
  3. Ativar autenticação multifator em exchanges
  4. Implementar proteção avançada em endpoints
  5. Considerar usar dispositivo dedicado para transações

A infraestrutura de comando e controle do malware parece estar hospedada em múltiplos países, dificultando sua derrubada. Usuários devem desconfiar de ofertas de investimento 'boas demais para ser verdade' em anúncios online.

Fontes originais

NewsSearcher

Este artigo foi gerado pelo nosso sistema NewsSearcher de IA, analisando informações de múltiplas fontes confiáveis.

Major new malware strain targets crypto users via malicious ads - here's what we know, and how to stay safe

TechRadar
Ver fonte

Hackers installed malware on laptop of Bengaluru crypto exchange CoinDCX’s staffer to steal Rs 384 crore: police

The Indian Express
Ver fonte

Hackers wipe out Rs 384 crore from Bengaluru cryptocurrency firm Neblio Technologies; firm says inside job

The Indian Express
Ver fonte

⚠️ Fontes utilizadas como referência. CSRaid não se responsabiliza pelo conteúdo de sites externos.

Este artigo foi escrito com assistência de IA e revisado por nossa equipe editorial.

Comentarios 0

¡Únete a la conversación!

Los comentarios estarán disponibles próximamente.