Empresas de segurança alertam que hackers se passam por recrutadores e usam malware para roubar carteiras de criptomoeda e credenciais de desenvolvedores e investidores.
Fonte da imagem: CoinTelegraph
Os cibercriminosos estão ficando mais criativos em suas tentativas de roubar criptomoedas, e dois novos esquemas estão fazendo os especialistas em segurança soar o alarme.
A empresa de segurança Kaspersky identificou recentemente um framework de malware (software malicioso projetado para invadir computadores secretamente) que tem como alvo investidores de criptomoedas. Mas essa não é a única ameaça que está chamando a atenção.
A armadilha do emprego falso
De acordo com a empresa de segurança blockchain SlowMist, hackers agora estão fingindo ser recrutadores Web3 (pessoas que contratam para trabalhos relacionados a empresas de blockchain e criptomoedas) no LinkedIn. Veja como o golpe funciona:
O que o malware rouba
Uma vez instalado, o software malicioso atua como um trojan de acesso remoto — um programa que permite que hackers controlem secretamente o dispositivo da vítima à distância. Isso dá aos atacantes a capacidade de roubar:
A SlowMist alertou que “este ataque não é um caso isolado.” Os criminosos estão cada vez mais usando situações como recrutamento de empregos, revisões de código e colaborações de projetos para enganar desenvolvedores a executarem software prejudicial por conta própria.
Apenas um dia antes, a SlowMist sinalizou outra campanha visando usuários de macOS (computador Apple). Esse esquema tinha como objetivo roubar credenciais de login, sequestrar sessões de mensagens do Telegram e, eventualmente, enganar investidores a digitar suas frases de recuperação de carteira (senhas de backup secretas que dão acesso total a uma carteira de criptomoeda) em sites falsos.
A lição
Esses ataques mostram que hackers estão mirando tanto investidores comuns de criptomoedas quanto os desenvolvedores que constroem a indústria. Sempre verifique a fonte de qualquer código, oferta de emprego ou site antes de confiar nele — e nunca compartilhe sua frase de recuperação de carteira com ninguém.
Este é um resumo gerado por IA. Leia o artigo original em: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound