Threat intel identifica retomada de malwares para drenar criptomoedas

A Coinbase, uma das plataformas de negociação de criptomoedas, confirmou ter sido alvo de um ataque cibernético que resultou no vazamento de dados e em uma tentativa de extorsão; pesquisadores reforçam que esse tipo de ataque não é um caso isolado

Compartilhar:

A Coinbase confirmou ter sido alvo de um ataque cibernético que resultou no vazamento de dados e em uma tentativa de extorsão, que comprometeu informações sensíveis de colaboradores, incluindo credenciais de acesso.  Os pesquisadores da Check Point Research, realizaram uma análise recente e reforçam que esse tipo de ataque não é um caso isolado. A equipe identificou o retorno do Inferno Drainer, um dos esquemas mais furtivos de Drainer-as-a-Service (DaaS), que nos últimos seis meses drenou mais de US$ 9 milhões em ativos digitais de mais de 30 mil carteiras.

 

De acordo com os dados esse modelo ilícito permite que afiliados aluguem kits de ataque completos com páginas de phishing, scripts automatizados e suporte técnico, para executar fraudes em larga escala.  Segundo o relatório, a nova versão do Inferno Drainer utiliza técnicas avançadas, como configuração C&C (Comando e Controle) criptografada e armazenada no blockchain; Smart contracts descartáveis, que se autodestroem após uma transação, dificultando sua detecção e bloqueio; Proxies seguros e técnicas de evasão baseadas em OAuth2, que burlam navegadores, carteiras e mecanismos de detecção.

 

Além do uso de Criptografia AES em múltiplas camadas e forte ofuscação, dificultando a análise por especialistas em segurança. O modus operandi frequentemente envolve falsas verificações em plataformas como Discord, imitação de bots como o Collab[.]Land e simulação de interfaces legítimas para induzir usuários a autorizar transações maliciosas.

 

 

Embora os casos mais visíveis atinjam grandes plataformas como a Coinbase, os pesquisadores afirmaram que os alvos dos cibercriminosos também incluem investidores individuais, usuários de aplicações descentralizadas e qualquer pessoa que utilize carteiras digitais com frequência.

 

A Check Point Software alertou para o aumento de tentativas de manipulação emocional dos usuários, por meio de mensagens fraudulentas que simulam promoções, airdrops, atualizações de segurança ou urgências de verificação.

 

 

Segundo a pesquisa, o caso evidenciou uma nova fase no cibercrime e a até mesmo as plataformas de criptoativos, com estruturas de segurança robustas, estão vulneráveis a ataques coordenados. “Estamos presenciando a fusão entre engenharia social clássica e ferramentas tecnológicas altamente evasivas. O resultado são fraudes que replicam com precisão os canais de comunicação legítimos de marcas de criptoativos e plataformas de negociação”, destacou Muhammad Yahya Patel, líder de Engenharia de Segurança na Check Point Software.

 

 

Conteúdos Relacionados

Security Report | Overview

78% das grandes empresas executam inferência de IA para priorizar Segurança interna

Relatório State of Application Strategy (SOAS) 2026 da F5 aponta que inferência virou carga de trabalho crítica e lidera prioridades,...
Security Report | Overview

Ataque a provedor em nuvem expõe riscos e negligência corporativa no uso de plataformas SaaS

Incidente de ransomware paralisa milhares de instituições globais e especialistas da Veeam Software alertam que empresas confundem disponibilidade do serviço...
Security Report | Overview

Golpes digitais usando a Copa do Mundo de 2026 já crescem em escala global

Pesquisadores da Check Point Software identificaram aumento acelerado de ataques cibernéticos, registros de domínios fraudulentos e campanhas de fraude impulsionadas...
Security Report | Overview

Mecanismo do Banco Central para devolução de Pix vira caminho para novas fraudes

Criminosos utilizam engenharia social e transferências induzidas para enganar vítimas e aplicar prejuízo financeiro em dobro no comércio eletrônico e...