Relatório de notícias
18 de maio de 2022

Microsoft alerta sobre ataques de “cryware” que limpam carteiras criptográficas

Não, Elon não vai te dar dinheiro.

Microsoft lançou um estudo compreensivo do chamado cryware, ataques que podem atacar carteiras criptográficas quentes em um esforço para, bem, roubar seus macacos.

“Cryware são ladrões de informações que coletam e exfiltram dados diretamente de carteiras de criptomoedas sem custódia, também conhecidas como hot wallets. Como as carteiras quentes, ao contrário das carteiras de custódia, são armazenadas localmente em um dispositivo e fornecem acesso mais fácil às chaves criptográficas necessárias para realizar transações, cada vez mais ameaças as visam”, escreve a equipe de pesquisa do Microsoft 365 Defender.

Os pesquisadores viram vários tipos de ataques, incluindo ataques de ransomware que bloqueavam as carteiras quentes dos usuários até que um resgate fosse pago. O cryware também procura dados que possam indicar que o usuário possui uma carteira criptográfica em seu computador e então a ataca, procurando por chaves e frases-semente.

“Para encontrar dados de carteira quente, como chaves privadas, frases iniciais e endereços de carteira, os invasores podem usar expressões regulares (regexes), visto que elas normalmente seguem um padrão de palavras ou caracteres. Esses padrões são então implementados em cryware, automatizando assim o processo. Os tipos e técnicas de ataque que tentam roubar esses dados da carteira incluem recorte e comutaçãodespejo de memóriaPhishingscams”, escreveu a equipe.

Equipe de pesquisa do Microsoft 365 Defender

Os ataques de cryware aumentaram no ano passado, atingindo um ponto alto em dezembro passado. A Microsoft recomenda o uso de software antivírus e muito cuidado ao recortar e colar endereços de carteira. Eles encontraram vários vírus que “recortam e trocam”, um processo que altera os endereços das carteiras à medida que são colados em um campo de texto.

Equipe de pesquisa do Microsoft 365 Defender

Outro cryware procura por frases de semente em sua máquina.

“Por exemplo, em 2021, um usuário publicado sobre como eles perderam US$ 78,000 em Ethereum porque armazenaram a frase inicial da carteira em um local inseguro. Um invasor provavelmente obteve acesso ao dispositivo do alvo e instalou um cryware que descobriu os dados confidenciais. Uma vez que esses dados foram comprometidos, o invasor poderia esvaziar a carteira visada”, escreveram os pesquisadores.

O relatório continua descrevendo outros vetores de ataque, incluindo o Mars Stealer, um sistema de exfiltração de arquivos que rouba arquivos de carteira e os carrega em um servidor central. O conselho deles? Clique com cuidado, seja diligente ao mover sua criptomoeda e nunca acredite em golpistas quando eles disserem que você ficará rico rapidamente.

Leia posts relacionados:

Aviso Legal

Em linha com a Diretrizes do Projeto Trust, observe que as informações fornecidas nesta página não se destinam e não devem ser interpretadas como aconselhamento jurídico, tributário, de investimento, financeiro ou qualquer outra forma. É importante investir apenas o que você pode perder e procurar aconselhamento financeiro independente se tiver alguma dúvida. Para mais informações, sugerimos consultar os termos e condições, bem como as páginas de ajuda e suporte fornecidas pelo emissor ou anunciante. MetaversePost está comprometida com relatórios precisos e imparciais, mas as condições de mercado estão sujeitas a alterações sem aviso prévio.

Sobre o autor

John Biggs é empresário, consultor, escritor e criador. Ele passou quinze anos como editor do Gizmodo, CrunchGear e TechCrunch e tem experiência profunda em startups de hardware, impressão 3D e blockchain. Seu trabalho foi publicado na Men's Health, na Wired e no New York Times. Ele escreveu oito livros, incluindo o melhor livro sobre blogs, Bloggers Boot Camp, e um livro sobre o relógio mais caro já feito, o Relógio de Maria Antonieta. Ele mora no Brooklyn, Nova York.

Mais artigos
John Biggs
John Biggs

John Biggs é empresário, consultor, escritor e criador. Ele passou quinze anos como editor do Gizmodo, CrunchGear e TechCrunch e tem experiência profunda em startups de hardware, impressão 3D e blockchain. Seu trabalho foi publicado na Men's Health, na Wired e no New York Times. Ele escreveu oito livros, incluindo o melhor livro sobre blogs, Bloggers Boot Camp, e um livro sobre o relógio mais caro já feito, o Relógio de Maria Antonieta. Ele mora no Brooklyn, Nova York.

Hot Stories
Junte-se ao nosso boletim informativo.
Últimas notícias

O frenesi DOGE: analisando o recente aumento de valor do Dogecoin (DOGE)

A indústria de criptomoedas está se expandindo rapidamente e as moedas meme estão se preparando para um aumento significativo. Dogecoin (DOGE), ...

Saber Mais

A evolução do conteúdo gerado por IA no metaverso

O surgimento de conteúdo generativo de IA é um dos desenvolvimentos mais fascinantes dentro do ambiente virtual...

Saber Mais
Junte-se à nossa comunidade tecnológica inovadora
Saiba Mais
Saiba mais
ZetaChain aloca 5% do fornecimento total de tokens para o crescimento do ecossistema e reserva 1% para projetos Bitcoin
Mercados Relatório de notícias Equipar
ZetaChain aloca 5% do fornecimento total de tokens para o crescimento do ecossistema e reserva 1% para projetos Bitcoin
25 de abril de 2024
Aumento de moedas de IA após redução do Bitcoin pela metade: uma visão abrangente da evolução do mercado e das tendências futuras
Mercados Histórias e resenhas Equipar
Aumento de moedas de IA após redução do Bitcoin pela metade: uma visão abrangente da evolução do mercado e das tendências futuras
25 de abril de 2024
Disponível para integração com Arbitrum, Optimism, Polygon, StarkWare e zkSync, fornecendo disponibilidade de dados
Relatório de notícias Equipar
Disponível para integração com Arbitrum, Optimism, Polygon, StarkWare e zkSync, fornecendo disponibilidade de dados
25 de abril de 2024
Subsquid faz parceria com Neon EVM para expandir para Solana Blockchain e capacitar desenvolvedores de DApp
O negócio Relatório de notícias Equipar
Subsquid faz parceria com Neon EVM para expandir para Solana Blockchain e capacitar desenvolvedores de DApp
25 de abril de 2024
CRYPTOMERIA LABS PTE. LTDA.