Daily Journal
Daily Journal

Campanhas de malware miram roubo de criptomoedas no Chrome e Android

Novos vírus para navegadores e smartphones utilizam técnicas de substituição de endereços para desviar transações de criptomoedas de usuários.

Daily Journal
Foto: TecMundo
||
03/07 às 14:32 · atualizado 17:02

Pontos principais

  • Uma extensão maliciosa chamada Google Notes para Chrome monitora a área de transferência para desviar fundos de carteiras digitais.
  • O trojan Glitch SPY para Android utiliza serviços de acessibilidade para controlar câmeras, microfones e realizar ações automatizadas.
  • Ambas as ameaças operam substituindo endereços de carteiras de criptomoedas por contas controladas por criminosos durante transações.
  • A infecção no Android ocorre via sites falsos que induzem o download do carregador malicioso Brokewell.
  • Especialistas recomendam o uso exclusivo de lojas oficiais de aplicativos e a verificação rigorosa de endereços antes de enviar ativos.

Pesquisadores de segurança digital identificaram uma onda de ataques globais que utilizam malwares sofisticados para comprometer dispositivos e roubar criptomoedas. No ambiente desktop, uma extensão falsa disfarçada como Google Notes para o navegador Chrome tem contornado assinaturas de segurança para monitorar a área de transferência dos usuários. Simultaneamente, o trojan Glitch SPY tem infectado dispositivos Android através de sites maliciosos, utilizando o serviço de acessibilidade do sistema para assumir o controle total do hardware, incluindo câmeras e microfones. A tática principal de ambos os ataques consiste em substituir endereços de carteiras digitais no momento da transação, redirecionando os fundos para contas controladas pelos criminosos. A recorrência desses incidentes reforça a necessidade de cautela ao instalar extensões ou baixar arquivos APK fora das lojas oficiais, além da conferência minuciosa de endereços de destino antes de qualquer transferência financeira.

Comentários

Carregando comentários...