Trickbot de olho nas criptomoedas

Laboratório de segurança encontrou campanha que se disfarça em documento anexo à e-mails, o qual mira site de câmbio, que opera com Bitcoins, Litecoins, Ethereum e outros ativos digitais

Compartilhar:

O Forcepoint Security Labs encontrou uma campanha Trickbot em andamento que parece ter como alvo as criptomoedas. O Trickbot é um Trojan bancário conhecido tradicionalmente por atacar instituições financeiras.

 

Recentemente, observamos o Trickbot focando no Paypal e expandindo sua lista de alvos para instituições dos países nórdicos.

 

A campanha atual usa o Canadian Imperial Bank of Commerce (CIBC) como isca de engenharia social. Abaixo temos uma captura de tela do e-mail:

 

 

O documento anexado está disfarçado como um documento do CIBC. Ele contém um downloader macro que faz o download e executa uma variante do Trickbot.

 

Até o momento, mais de 8.600 e-mails relacionados foram capturados pelos nossos sistemas, com Reino Unido, Canadá e França como os três principais alvos, embora a maioria dos destinatários tenha “.com” como domínio de topo (TLD).

 

A variante do Trickbot baixada possui a etiqueta do grupo “kas2”. Os arquivos de configuração descriptografados contêm uma lista de destinos já vistos em campanhas anteriores, com uma exceção: o site coinbase.com foi adicionado aos sites monitorados para injeções na web. Especificamente, foi anexado ao arquivo de configuração “sinj” (injeção estática):

 

 

Coinbase é um site de câmbio de criptomoedas que opera com Bitcoin, Litecoin, Ethereum e outros ativos digitais. Com o Coinbase como alvo, moedas não-tradicionais agora também estão em risco de serem roubadas de potenciais vítimas do trojan bancário Trickbot.

 

Conclusão

 

Há aproximadamente um ano, relatamos um potencial interesse dos criadores de ameaças pelas criptomoedas através de atualizações de código do conhecido Trojan bancário Dridex.  Agora vemos movimentos semelhantes no Trickbot, com os autores incluindo um site de câmbio de moedas digitais na sua lista de alvos.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Mapa da Defesa Cibernética Brasileira revela avanço técnico e centralidade do risco humano

Levantamento inédito do MITI consolida visão estratégica do ecossistema nacional e destaca soluções da Beephish para combater vulnerabilidades comportamentais
Security Report | Overview

Golpe no WhatsApp simula Receita Federal para roubar contas Gov.br no IR 2026

Divisão de inteligência da Redbelt Security identifica campanha de phishing que utiliza ameaças de bloqueio de CPF e sites falsos...
Security Report | Overview

Trojan brasileiro GoPix evolui para ameaça financeira mais avançada do país

Malware utiliza anúncios no Google Ads e técnicas inéditas de redirecionamento para fraudar Pix, boletos e criptomoedas em tempo real
Security Report | Overview

“ATM Jackpotting” gera nova onda de ataques à caixas eletrônicos, aponta threat intel

Especialistas revelam que criminosos utilizam pendrives para esvaziar terminais bancários, explorando falhas físicas e sistemas operacionais defasados que ignoram defesas...