Malware altera endereços de criptocarteiras para roubar moedas digitais

Através de monitoração da área de transferência, ameaça consegue mudar a sequência de letras e números que compõem as carteiras virtuais copiadas pelos usuários, utilizando uma lista com mais de 2,3 milhões de endereços dos cibercriminosos

Compartilhar:

Enquanto as criptomoedas tiveram um aumento vertiginoso ao longo do último ano, o processo de envio de moedas ainda necessita que usuários utilizem endereços longos e difíceis de lembrar, numa grande salada de letras e números impronunciáveis. Assim, ainda é comum manter esses endereços em algum arquivo e utilizar a área de transferência para repassá-lo de uma aplicação para outra.

 

Os cibercriminosos, reconhecendo essa característica, foram rápidos para tirar vantagem dessa vulnerabilidade e prejudicar usuários de maneira quase imperceptível. Através da monitoração dos endereços de carteiras de criptomoedas, copiados na área de transferência dos dispositivos, um malware consegue substituí-lo por uma das mais de 2,3 milhões de carteiras possuídas pelos hackers.

 

No Windows, o malware se disfarça de um serviço relacionado ao DirectX, que é voltado para jogos e aplicações gráficas, permanecendo como uma DLL em uma pasta temporária do sistema. O que chama atenção é o tamanho do arquivo, que possui 83 MB, pois é lá que estão registrados os milhares de endereços de carteiras virtuais dos cibercriminosos.

 

De acordo com a BleepingComputer, que identificou essa ameaça, boa parte dos antivírus do mercado já conseguem reconhecer e impedir sua atuação, entretanto, a única maneira de garantir a segurança das transações é conferir visualmente o endereço das carteiras, atentando-se a qualquer alteração que possa ter ocorrido.

 

* Com informações do BleepingComputer

 

Conteúdos Relacionados

Security Report | Overview

Trojan bancário brasileiro gera mais de 62 mil tentativas de ataques distribuído via WhatsApp

A pesquisa sugere que o Maverick pode ser uma evolução ou um projeto paralelo dos mesmos desenvolvedores do Coyote, trojan...
Security Report | Overview

Ransomware aumenta 46% em setembro com escalada de riscos comGenAI, reforça estudo

Um em cada 54 prompts de IA generativa apresenta risco de exposição de dados sensíveis; o Brasil registrou quase 3...
Security Report | Overview

ANPD apresenta resultado de sandbox regulatório da Inteligência Artificial

Iniciativa da ANPD seleciona três projetos de Inteligência Artificial para desenvolver soluções inovadoras em ambiente controlado, com foco na transparência...
Security Report | Overview

Análise orienta como promover soberania e Segurança na era da cloud

Especialista aborda o papel das infraestruturas críticas do Estado e defende critérios próprios de validação e governança para projetos soberanos