Malware garimpa criptomoedas com PCs infectados

Cibercriminosos estão espalhando o “Adylkuzz” no Brasil, Argentina e México, transformando PCs de usuários em zumbis para obtenção de Bitcoins

Compartilhar:

PCs de usuários brasileiros estão sendo utilizados, sem a sua autorização, para garimpo de criptomoedas na internet: só do malware do Adylkuzz a Avast já bloqueou um total de 20.930 ataques no Brasil. Foram bloqueados também 7.306 ataques na Argentina, 3.698 no México, 3.146 na Alemanha. O país mais visado é a Rússia, com 150.097 ataques do Adylkuzz, de um total registrado de 520.551 tentativas de infecção de PCs em todo o mundo, contadas desde a descoberta desse malware em 17 de Maio deste ano.

 

“O Bitcoin não é o único tipo de criptomoeda que os criminosos estão garimpando com o uso de malware: o malware de garimpo Adylkuzz, que se espalhou amplamente ao mesmo tempo em que o WannaCry, garimpa o Monero, um tipo diferente de criptomoeda que está se espalhando com rapidez especialmente na Rússia”, explica Jakub Kroustek, líder do Avast Threat Lab Team.

 

Zonas de risco do Adylkuzz (Divulgação)

 

 

A mineração de criptomoedas, ele explica, é um negócio legítimo, mas para fazer isso em larga escala é preciso dispor de um forte poder de computação: “Existem pessoas que utilizam grandes ‘server farms’ para ganhar dinheiro com mineração de Bitcoins e de outras criptomoedas. Mas a utilização dessas ‘server farms’ requer um alto investimento financeiro tanto para a infraestrutura quanto para pagar a eletricidade”, acrescenta. “Por isso os cibercriminosos tentam contornar esses custos usando os PCs de usuários aleatórios que eles infectam com seu malware, para usarem esse poder de computação sem serem percebidos. Claro que eles querem tirar proveito dos recursos do sistema do computador infectado pelo maior tempo possível. Portanto, o Adylkuzz fica sendo executado em segundo plano, sem que o usuário perceba nada além do fato de que seu sistema estará rodando mais lento”.

 

Conteúdos Relacionados

Security Report | Overview

TIVIT adota detecção de injeção biométrica para barrar deepfakes e fraudes ocultas em bancos

Tecnologia revela tentativas de ataques com IA que eram aprovadas como acessos legítimos pelos sistemas tradicionais de autenticação
Security Report | Overview

Ataques de ransomware no Brasil sobem pelo 3º mês e país se consolida no Top 6 mundial

Agosto registra pico global de 1.212 ciberataques corporativos nos últimos 12 meses, impulsionado pela expansão de ofensivas contra os setores...
Security Report | Overview

Falha no ChatGPT permitia que atacantes acessassem dados corporativos no Gmail

Pesquisadores da Check Point Research descobrem canal oculto no ambiente da OpenAI que permitia extrair dados de serviços conectados como...
Security Report | Overview

Phantom Deal: golpe de M&A falso teve como alvo Avast e outras empresas da Fortune 500

Engenharia social sofisticada simulou aquisição confidencial de mais de 600 mil euros utilizando personificação de executivos e NDAs falsificados no...