Close Menu
    Assinantes
    Facebook X (Twitter) Instagram Pinterest YouTube LinkedIn SoundCloud RSS
    Facebook X (Twitter) Instagram Pinterest YouTube LinkedIn SoundCloud Telegram RSS
    Bitcoin Block | Notícias & BlockchainBitcoin Block | Notícias & Blockchain
    • Bitcoin
    • Análise
    • Economia
    • Altcoins
    • Blockchain
    • Destaques
      • El Salvador
      • Bitcombão
      • Documentários
    • Loja
    Assinantes
    Bitcoin Block | Notícias & BlockchainBitcoin Block | Notícias & Blockchain
    Início » Kaspersky identifica novo golpe voltado a carteiras digitais de criptomoedas na América Latina
    Internet

    Kaspersky identifica novo golpe voltado a carteiras digitais de criptomoedas na América Latina

    Ana Carolina BarbiBy Ana Carolina Barbi14/06/2023Updated:06/02/2025Nenhum comentário4 Mins Read
    Compartilhe Facebook Twitter Pinterest LinkedIn Telegram Email WhatsApp
    Compartilhe
    Facebook Twitter LinkedIn Pinterest Email Telegram WhatsApp Copy Link

    Kaspersky descobre nova e sofisticada campanha visando carteiras digitais de criptomoedas. O golpe está em circulação na Europa, EUA e América Latina. O ataque atua em cinco estágios e consegue roubar até mesmo criptomoedas armazenadas em hardware wallet, que de certa forma é uma carteira física ou uma carteira desconectada da internet, e que são mais seguras que as carteiras digitais comuns.

    O golpe utiliza o DoubleFinger para baixar arquivos maliciosos no sistema infectado, o programa ladrão GreetingGhoul para roubar credenciais e o trojan de acesso remoto Remcos (RAT) para ter controle do dispositivo infectado. A análise dos especialistas da Kaspersky destaca as técnicas avançadas e o alto nível de conhecimento desses cibercriminosos que desenvolveram essa ameaças financeiras.

    A investigação da Kaspersky mostra que a infecção começa quando a vítima abre um arquivo PIF malicioso, anexo em um e-mail, que irá infectar o computador com a praga do DoubleFinger. Esse programa será responsável por completar o processo de infecção que está dividido em cinco estágios.

    • Nos dois primeiros estágios, códigos não maliciosos são baixados: primeiro dentro de uma imagem PNG legítima e o segundo em um arquivo legítimo pertencente ao Java. Separados esses códigos não possuem ação maliciosa.
    • Na terceira etapa, é usado a técnica de esteganografia – que é a leitura de códigos em imagens legítimas, para decifrar um código. Ao final, nessa etapa se junta os códigos baixados nas etapas anteriores para completar a infecção.
    • Já na quarta etapa, o malware executará um processo legítimo na memória do computador (técnica fileless). Neste momento, o malware faz uma cópia do processo e adiciona o código malicioso compilado na etapa 3. Dessa forma, os dois processos ficam salvos na memória: o limpo e o malicioso.
    • Na última etapa, outra imagem é baixada, mas este arquivo é o programa ladrão GreetingGhoul. Uma vez no sistema, este arquivo .PNG é renomeado para a extensão .exe (um arquivo executável). E a infecção é finalizada.

    O programa ladrão GreetingGhoul é o destaque desses golpes, pois ele conta com dois componentes. O primeiro serve para detectar se há aplicação de carteiras digitais de criptomoedas instalados na máquina infectada. Uma vez detectado os alvos, o segundo módulo cria telas que ficarão sobrepostas à janela da aplicação da carteira para roubar as credenciais, frases de recuperação e chaves dos ativos digitais.

    Além do ladrão GreetingGhoul, a Kaspersky encontrou também amostras DoubleFinger que baixaram o Remcos RAT, um programa de acesso remoto (RAT) comercial e frequentemente usado por cibercriminosos em ataques direcionados contra empresas e organizações. Neste caso, o grupo usa esse recurso para burlar os apps de carteira digitais que funcionam apenas em computadores previamente autorizados, pois os atacantes realizam o acesso remoto a esses dispositivos autorizados e efetuam as fraudes neles.

    “A infecção em estágios visando burlar a detecção é algo cada vez mais comum em malware ladrões (stealers). Na minha opinião, o que mais chama atenção desse novo golpe é a capacidade de roubar criptomoedas em carteiras “físicas”, as cold wallets ou hardware wallets que são opções bem mais seguras que as carteiras digitais comuns. Outra coisa que este golpe deixa claro é o grande interesse dos criminosos em ativos digitais, então quem quer investir nessa modalidade precisa ficar alerta, implementar medidas de segurança mais fortes e se manter informado sobre novos golpes e como evitá-los, pois fraudes sofisticadas como esta continuarão aparecendo”, afirma Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina.

    Para manter criptoativos seguros, os especialistas da Kaspersky também recomendam:

    • Adquira produtos oficiais: compre apenas hardware wallets de fontes oficiais e confiáveis, como o site do fabricante ou revendedores autorizados. E você nunca deve preencher sua frase de recuperação (recovery seed) no computador. O fabricante da hardware wallet nunca pedirá isso.
    • Verifique se há sinais de adulteração: antes de usar uma nova hardware wallet, verifique se há sinais de adulteração, como arranhões, cola ou componentes incompatíveis.
    • Verifique o firmware: sempre verifique se o firmware na hardware wallet é legítimo e está atualizado. Isso pode ser feito verificando o site do fabricante para obter a versão mais recente.
    • Proteja sua seed frase: ao configurar a hardware wallet, armazene com segurança sua frase-semente. Uma solução de segurança confiável, como o Kaspersky Premium, protegerá seus ativos criptográficos armazenados em seu celular ou PC.
    • Use uma senha forte: se sua hardware wallet permitir uma senha, use uma combinação forte e exclusiva. Evite usar senhas fáceis de adivinhar ou reutilizar senhas de outras contas.
    Criptomoedas Internet Tecnologia
    Siga-nos no Google News
    Share. Facebook Twitter Pinterest LinkedIn Email WhatsApp Copy Link
    Ana Carolina Barbi

      Redatora de Notícias do mercado de criptomoedas e da economia descentralizada.

      Posts Relacionados

      Bitcoin Bitcoin Block09/06/20253 Mins Read

      BTC retoma alta, predominância da força vendedora do ETH e destaque da ICP

      09/06/2025
      Economia Bitcoin Block06/06/20255 Mins Read

      Bitcoin Pode Substituir o Dólar? Criptomoedas Ganham Espaço no Debate Monetário Global

      06/06/2025
      Imprensa Bitcoin Block06/06/20255 Mins Read

      Sustentabilidade digital começa com dados: o que repensar na semana em que se comemora o Dia Mundial do Meio Ambiente

      06/06/2025
      Add A Comment
      Leave A Reply Cancel Reply

      Pesquisar:
      Impressa

      Sustentabilidade digital começa com dados: o que repensar na semana em que se comemora o Dia Mundial do Meio Ambiente

      06/06/2025

      IA ganha espaço no combate à inadimplência e redesenha estratégias de crédito no Brasil

      06/06/2025

      Guilherme Nazar, VP da Binance na América Latina, destaca avanço da institucionalização cripto no Tokennation Brasil

      05/06/2025

      Prisão preventiva de Carla Zambelli é ‘inconstitucional’? Especialista em extradição avalia o caso

      05/06/2025

      KEO World lança Workeo para pagamentos entre empresas e financiamento de transações

      30/05/2025

      Integridade ESG divulga pesquisa com as empresas líderes em inclusão de pessoas com deficiência (PcDs) 

      26/05/2025

      Bitybank distribui 10 mil reais em pizza no Bitcoin Pizza Day

      22/05/2025

      Newsletter

      Cadastre-se em nossa Newsletter e receba nossas novidades em primeira mão diretamente em seu E-mail

      Cadastrar
      Debate Descentralizado

      Vamos Tokenizar a Economia! – Startup Brasileira e as Regras do Mercado Financeiro

      30/10/2024

      Paulo Kogos discute a situação política e econômica do Brasil e a ameaça da moeda digital estatal

      13/08/2024

      Coinbase e os planos no Brasil: Entrevista com Fábio Plein

      26/07/2024

      Marcos Eduardo analisa a Economia, Política e o Papel do Bitcoin no Brasil

      24/04/2024

      O papel das stablecoins e o futuro do mercado cripto

      09/02/2024
      Tags
      Altcoins Análise Banco central Bitcoin Blockchain CEX Contratos Inteligentes Criptomoedas DAO dApps DeFi DEX Drex Economia ETFs Eventos Exchange Finanças FinTech Games Halving Inovação Inteligência Artificial Internet Investimentos Memecoin Mercado Financeiro Metaverso Mineração NFT PIX Política Privacidade Proof of Stake Proof of Work SEC Segurança Stablecoins Tecnologia Tokenização Tokens Web3
      Diário de Bordo

      Diário de Bordo 01 | El Salvador

      18/04/2023

      Diário de Bordo 0

      20/01/2023
      Facebook X (Twitter) Instagram TikTok Twitch YouTube LinkedIn Telegram
      • Developed By DFK Digital Solutions

      A LIBERDADE É SUA, A DECISÃO TAMBÉM

      Politicas de Privacidade

      • contato@bitcoinblock.com.br

      Type above and press Enter to search. Press Esc to cancel.