Categories: CYBERSEC GERAL

Atores mal-intencionados se passando por plataforma de Bitcoin para lançar ataques de malware

A empresa de segurança cibernética descobriu que agentes mal-intencionados têm enviado e-mails supostamente da Era BTC, que incentivam os usuários do Bitcoin a pagar pelo que acreditam ser um investimento.

O e-mail automatizado se dirige ao destinatário pelo nome e diz que ele foi aprovado para fazer uma transação BTC que requer um depósito mínimo de $ 250 para começar. A mensagem inclui um URL oculto com o texto “crie uma conta”. Depois que esse link é clicado, há vários redirecionamentos antes de chegar à página da web theverifycheck.com e, uma vez na página de destino, um alerta pop-up solicita permissão para mostrar notificações do site.

Se o usuário clicar em permitir, ele dará permissão para o Adware ser executado em seu dispositivo. Embora pareça que nada aconteceu, o site está, na verdade, permitindo que o comportamento do usuário seja monitorado por meio de malware e que sejam lançados anúncios e spam que os visem.

A Abnormal Security acrescentou que os golpistas utilizaram o provedor de e-mail marketing, Constant Contact, que lhes permitiu realizar um ataque generalizado a vários destinatários ao mesmo tempo. Ele observou que isso “exige menos esforço do que falsificar e-mails e é mais eficaz em lançar uma ampla rede para pegar destinatários desavisados”.

Ken Liao, vice-presidente de estratégia de segurança cibernética da Abnormal Security, comentou: “Vimos que, nos últimos meses, o volume semanal de ataques se passando por plataformas Bitcoin permaneceu relativamente constante. No entanto, vimos um aumento na taxa dessas falsificações entre o final de março e o início de maio. ”

Ele acrescentou: “Aconselhamos as organizações e seus funcionários a verificarem os remetentes e endereços das mensagens para garantir que sejam provenientes de fontes legítimas. Não confie apenas no nome de exibição. Além disso, aconselhamos a todos que sempre verifiquem o URL da página da web antes de fazer login.

“Os invasores geralmente ocultam links maliciosos em redirecionamentos ou os hospedam em sites separados que podem ser acessados ​​por links seguros. Isso permite que eles ignorem a verificação de links em emails por soluções tradicionais de segurança de email. Se o URL parecer suspeito, não insira suas credenciais e sempre verifique com o departamento de TI da sua empresa. “

Fonte: https://www.infosecurity-magazine.com/news/malicious-actors-bitcoin-launch

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

IA mapeia o maior conectoma cerebral já publicado

Janelia, Cambridge, o MRC LMB e o Google Research publicaram na Cell o sistema nervoso…

5 dias ago

Qwen-Drive 1.0: modelo aberto para direção autônoma

A Alibaba liberou sob licença Apache 2.0 um modelo de visão e linguagem voltado a…

5 dias ago

Ataques com IA miram setor financeiro brasileiro, diz Unit 42

A Unit 42 analisou duas campanhas ativas na América Latina em que os operadores usaram…

5 dias ago

Google corrige zero-day do Chrome explorado em ataques

A falha CVE-2026-85046, uma confusão de tipos no motor V8, já era usada em ataques…

5 dias ago

Juízes LLM reprovam em teste de confiabilidade pré-registrado

Duas campanhas pré-registradas de pesquisadores britânicos pararam antes da pergunta central: o instrumento de medição…

6 dias ago

DeepSeek abre pesos do V4-Flash-Vision-Exp com licença MIT

O primeiro modelo multimodal da família V4 saiu do Hugging Face com 304,6 bilhões de…

6 dias ago