Malware disfarçado de bot de criptomoedas rouba carteiras digitais
Criminosos utilizam bots falsos de investimento para disseminar um malware que substitui endereços de carteiras digitais e desvia fundos de usuários.
Pontos principais
- O atacante identificado como @JoseCmanXD utiliza sites falsos que prometem lucro rápido com criptoativos.
- O malware, do tipo clipper, monitora a área de transferência para substituir endereços de carteiras pelos do hacker.
- A campanha utiliza engajamento artificial no GitHub, SourceForge e YouTube para simular credibilidade.
- O software malicioso opera em Windows e macOS, contornando detecções de antivírus com avaliações falsas no VirusTotal.
Uma nova campanha de cibercrime tem utilizado ferramentas de inteligência artificial e redes de contas falsas para disseminar um malware conhecido como clipper. O software é distribuído sob o disfarce de bots de negociação de criptomoedas, atraindo usuários com promessas de lucro automático. Uma vez instalado, o programa monitora a área de transferência do computador e substitui silenciosamente os endereços de carteiras digitais colados pelo usuário pelos dados do criminoso, resultando no desvio de fundos durante transações. A operação, atribuída ao perfil @JoseCmanXD, utiliza plataformas como GitHub e YouTube para ganhar autoridade e manipula o serviço VirusTotal para evitar a detecção por softwares de segurança. Especialistas da Check Point alertam que o malware exige, em certos casos, a desativação de proteções nativas do sistema, reforçando a necessidade de cautela com ferramentas de automação financeira e a verificação rigorosa de endereços antes de qualquer transferência.
Comentários
Carregando comentários...
