Hackers se passam por recrutadores e usam malware para roubar carteiras de criptomoedas e credenciais de desenvolvedores e investidores, alertam empresas de segurança.
Fonte da imagem: CoinTelegraph
Os cibercriminosos estão ficando mais criativos em suas tentativas de roubar criptomoedas, e dois novos esquemas estão fazendo com que especialistas em segurança soem o alarme.
A empresa de segurança Kaspersky identificou recentemente uma estrutura de malware (software malicioso projetado para invadir computadores secretamente) que tem como alvo investidores em criptomoedas. Mas essa não é a única ameaça que está chamando a atenção.
A armadilha do emprego falso
De acordo com a empresa de segurança blockchain SlowMist, hackers estão agora fingindo ser recrutadores Web3 (pessoas que contratam para empregos relacionados a empresas de blockchain e criptomoedas) no LinkedIn. Veja como o golpe funciona:
O que o malware rouba
Uma vez instalado, o software malicioso atua como um trojan de acesso remoto — um programa que permite que hackers controlem secretamente o dispositivo de uma vítima à distância. Isso dá aos atacantes a capacidade de roubar:
A SlowMist alertou que "este ataque não é um caso isolado." Os criminosos estão cada vez mais usando situações como recrutamento de emprego, revisões de código e colaborações de projetos para enganar desenvolvedores a executarem software prejudicial por conta própria.
Apenas um dia antes, a SlowMist sinalizou outra campanha visando usuários de macOS (computadores Apple). Esse esquema tinha como objetivo roubar credenciais de login, sequestrar sessões de mensagens do Telegram e, eventualmente, enganar investidores a digitarem suas frases de recuperação de carteira (senhas de backup secretas que dão acesso total a uma carteira de criptomoedas) em sites falsos.
A lição
Esses ataques mostram que os hackers estão mirando tanto os investidores comuns de criptomoedas quanto os desenvolvedores que constroem a indústria. Sempre verifique a fonte de qualquer código, oferta de emprego ou site antes de confiar — e nunca compartilhe sua frase de recuperação de carteira com ninguém.
Este é um resumo gerado por IA. Leia o artigo original em: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound