A Microsoft alerta para um novo malware baseado em USB que visa utilizadores de criptomoedas

Principais Conclusões

  • O Microsoft Defender detectou um novo malware USB que expõe transações de bitcoin ao roubo.
  • O script rouba frases-semente de 12 ou 24 palavras, ameaçando a segurança de carteiras tron e monero.
  • A Microsoft recomenda aos utilizadores bloquear atalhos para impedir a propagação do malware através de unidades removíveis.

Microsoft Alerta Sobre Malware no Windows que Altera Endereços de Criptomoedas

A equipa por trás do Microsoft Defender, a ferramenta de segurança contra malware e vírus integrada no Windows, alertou sobre uma nova ameaça que usa atalhos para infectar dispositivos, principalmente através de unidades USB.

O malware substitui ficheiros em dispositivos de armazenamento de mídia removível por atalhos (.lnk) que ativam a infecção ao serem executados, toma medidas contra possíveis varreduras e eliminações por software antivírus, e usa comunicação anónima via Tor para evitar detecção.

Ao mesmo tempo, o malware propaga-se copiando-se para quaisquer unidades USB inseridas num computador infetado. Também executa um processo que pode realizar várias tarefas, incluindo alterar os endereços copiados pelos utilizadores para a área de transferência do dispositivo infetado.

O malware, que funciona continuamente no dispositivo afetado, escaneia a memória em busca do que a Microsoft chama de “artefactos financeiros de alto valor”, detectando frases-semente BIP39 de 12 ou 24 palavras na área de transferência e enviando-as aos atacantes, juntamente com cinco capturas de ecrã para fornecer contexto sobre o conteúdo da carteira e os fundos nela contidos.

Além disso, o clipper de criptomoedas escaneia endereços de projetos populares de criptomoedas, incluindo bitcoin, tron e monero, na memória a cada 500 milissegundos.

Se encontrar algum, assume que o utilizador está a copiá-lo para executar uma transação e substitui-o por um endereço semelhante, mas que está sob controlo do atacante para tomar posse dos fundos enviados pelos utilizadores no dispositivo infetado.

“Esta família de malware demonstra como os ladrões baseados em scripts e leves podem causar um impacto desproporcional quando combinados com comunicações anónimas e tarefas em tempo de execução,” destacou a equipa do Microsoft Defender.

Para mitigar infecções, a equipa recomenda desativar a execução automática de conteúdos em todas as unidades removíveis e bloquear a execução de atalhos de unidades removíveis, que foram identificados como os principais vetores de propagação do malware.

BTC-1,44%
TRX0,24%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado