InícioEducaçãoKaspersky detecta malware que mira investidores de cripto

Kaspersky detecta malware que mira investidores de cripto

-

A Kaspersky, gigante russa de cibersegurança, identificou um sofisticado framework de malware voltado especificamente a investidores de criptomoedas, explorando engenharia social e repositórios falsos no GitHub.

Segundo a Cointelegraph.com News, pesquisadores da Kaspersky revelaram a existência de um novo framework malicioso especialmente desenvolvido para atacar pessoas com exposição ao mercado de criptomoedas. O sistema utiliza técnicas de engenharia social combinadas com aplicativos adulterados — os chamados trojanized apps — hospedados em repositórios do GitHub para infectar as vítimas.

A estratégia não é nova, mas o nível de sofisticação do framework identificado chama atenção. Os atacantes constroem uma aparência de legitimidade ao publicar código em plataformas conhecidas, o que diminui a desconfiança de usuários menos experientes e até de desenvolvedores com algum nível técnico.

O vetor de ataque começa antes mesmo do download do aplicativo: as vítimas são abordadas por canais de comunicação como redes sociais, fóruns de cripto e grupos de mensagens, onde agentes mal-intencionados se passam por colaboradores, recrutadores ou entusiastas do setor. Só então são direcionadas aos repositórios comprometidos.

Como o framework opera na prática

🎣 Engenharia social

Os atacantes criam perfis falsos convincentes e abordam investidores de cripto em redes sociais, fóruns e apps de mensagens, ganhando confiança antes de indicar o app malicioso.

🐴 Apps trojanizados no GitHub

Repositórios públicos no GitHub são usados para hospedar versões modificadas de aplicativos legítimos, que carregam o malware embutido sem alertar ferramentas de segurança comuns.

🔍 Foco em ativos digitais

O framework foi projetado para identificar e exfiltrar credenciais de carteiras de criptomoedas, chaves privadas e dados de acesso a exchanges armazenados no dispositivo infectado.

🛡️ Dificuldade de detecção

A estrutura modular do malware dificulta a identificação por antivírus tradicionais, já que os componentes maliciosos são carregados progressivamente após a instalação inicial.

A Kaspersky não divulgou o nome do grupo responsável pelo framework, mas apontou que o nível de organização sugere um agente com recursos consideráveis — possivelmente um grupo especializado em ataques financeiros digitais. O alvo preferencial são usuários que movimentam volumes relevantes de criptoativos, o que indica algum grau de seleção prévia das vítimas.

Por que investidores de cripto são alvos preferenciais?

Diferentemente de contas bancárias tradicionais, transações com criptomoedas são irreversíveis. Uma vez que os fundos são transferidos por um agente malicioso, não há mecanismo automático de estorno ou ressarcimento. Isso torna o ecossistema cripto especialmente atraente para cibercriminosos, que podem agir com relativa impunidade após acessar as carteiras das vítimas.

Para se proteger, especialistas recomendam nunca instalar aplicativos indicados por desconhecidos, mesmo que o código-fonte esteja disponível publicamente. A presença de um repositório no GitHub não é garantia de segurança — qualquer pessoa pode publicar código nessa plataforma.

Leia também: guia completo de criptomoedas.

📌 Nota editorial

As informações sobre o framework de malware foram divulgadas originalmente pela Cointelegraph.com News, com base em relatório técnico da equipe de pesquisa da Kaspersky. O KriptoHoje recomenda a leitura da fonte original para detalhes técnicos completos.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja seus criptoativos com uma hardware wallet

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as hardware wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Nicolas Maia
Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.

ULTIMAS NOTÍCIAS

ETFs de Bitcoin captam US$ 101 mi enquanto altcoins recuam

ETFs de Bitcoin somam US$ 101,2 milhões em entradas, enquanto fundos de Ethereum, XRP e Solana encerram suas sequências de captação positiva.

Grayscale aponta 3 blockchains líderes em ações tokenizadas

Relatório da Grayscale aponta três redes blockchain dominando o mercado de ações tokenizadas, com volume semanal chegando perto de US$ 3 bilhões.

CZ: capital está voltando ao mercado de criptomoedas

CZ, fundador da Binance, declarou que o capital está voltando ao mercado de criptomoedas, sinalizando um possível novo ciclo de crescimento para o setor.

Short Squeeze Leva Bitcoin Acima de US$ 80 Mil

Bitcoin rompe US$ 80 mil após sinal dovish do Fed. Liquidações de posições vendidas aceleram a alta, mas analistas alertam para risco de reversão.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR