Microsoft alerta sobre novo malware baseado em USB direcionado a usuários de criptomoedas

Principais Pontos

  • O Microsoft Defender identificou um novo malware de USB que expõe transações de bitcoin ao roubo.
  • O script rouba frases-semente de 12 ou 24 palavras, ameaçando a segurança de carteiras tron e monero.
  • O Microsoft recomenda aos usuários bloquear atalhos para impedir que o malware se espalhe por unidades removíveis.

Microsoft Alerta Sobre Malware no Windows que Altera Endereços de Criptomoedas

A equipe por trás do Microsoft Defender, ferramenta de segurança contra malware e vírus embutida no Windows, alertou sobre uma nova ameaça que usa atalhos para infectar dispositivos, principalmente usando unidades USB.

O malware substitui arquivos em dispositivos de armazenamento removível por atalhos (.lnk) que acionam a infecção ao serem executados, toma medidas contra possíveis varreduras e exclusões por softwares antivírus, e usa comunicação anônima via Tor para evitar detecção.

Ao mesmo tempo, o malware se propaga copiando-se para quaisquer unidades USB inseridas em um computador infectado. Ele também executa um processo que pode realizar várias tarefas, incluindo alterar os endereços copiados pelos usuários para a área de transferência do dispositivo infectado.

O malware, que roda continuamente no dispositivo afetado, escaneia a memória em busca do que a Microsoft chama de “artefatos financeiros de alto valor”, detectando frases-semente BIP39 de 12 ou 24 palavras na área de transferência e enviando-as aos atacantes, junto com cinco capturas de tela para fornecer contexto sobre o conteúdo da carteira e os fundos nela contidos.

Além disso, o clipper de criptomoedas escaneia endereços de projetos populares de criptomoedas, incluindo bitcoin, tron e monero, na memória a cada 500 milissegundos.

Se encontrar algum, assume que o usuário está copiando para realizar uma transação e troca por um endereço semelhante, mas que está sob controle do atacante para tomar posse dos fundos enviados pelos usuários no dispositivo infectado.

“Essa família de malware mostra como ladrões leves, baseados em scripts, podem causar impacto desproporcional quando combinados com comunicações anônimas e tarefas em tempo de execução,” destacou a equipe do Microsoft Defender.

Para mitigar infecções, a equipe recomenda desativar a execução automática de conteúdo em todas as mídias removíveis e bloquear a execução de atalhos de unidades removíveis, que foram identificados como os principais vetores de propagação do malware.

BTC-1,02%
TRX0,34%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado