Campanhas de malware miram roubo de criptomoedas no Chrome e Android
Novos vírus para navegadores e smartphones utilizam técnicas de substituição de endereços para desviar transações de criptomoedas de usuários.
Pontos principais
- Uma extensão maliciosa chamada Google Notes para Chrome monitora a área de transferência para desviar fundos de carteiras digitais.
- O trojan Glitch SPY para Android utiliza serviços de acessibilidade para controlar câmeras, microfones e realizar ações automatizadas.
- Ambas as ameaças operam substituindo endereços de carteiras de criptomoedas por contas controladas por criminosos durante transações.
- A infecção no Android ocorre via sites falsos que induzem o download do carregador malicioso Brokewell.
- Especialistas recomendam o uso exclusivo de lojas oficiais de aplicativos e a verificação rigorosa de endereços antes de enviar ativos.
Pesquisadores de segurança digital identificaram uma onda de ataques globais que utilizam malwares sofisticados para comprometer dispositivos e roubar criptomoedas. No ambiente desktop, uma extensão falsa disfarçada como Google Notes para o navegador Chrome tem contornado assinaturas de segurança para monitorar a área de transferência dos usuários. Simultaneamente, o trojan Glitch SPY tem infectado dispositivos Android através de sites maliciosos, utilizando o serviço de acessibilidade do sistema para assumir o controle total do hardware, incluindo câmeras e microfones. A tática principal de ambos os ataques consiste em substituir endereços de carteiras digitais no momento da transação, redirecionando os fundos para contas controladas pelos criminosos. A recorrência desses incidentes reforça a necessidade de cautela ao instalar extensões ou baixar arquivos APK fora das lojas oficiais, além da conferência minuciosa de endereços de destino antes de qualquer transferência financeira.
Cobertura da mídia
Comentários
Carregando comentários...
