Notícias

ScarletStealer: Brasil é segundo principal alvo de malware que rouba criptomoedas

O Brasil é o segundo país mais atacado do mundo pelo malware ScarletStealer, que tem carteiras digitais como seu principal alvo. A informação é de um novo relatório da Equipe Global de Pesquisa e Análise (GReAT), da Kaspersky, que identificou o malware em mais de 120 instâncias no Brasil, o que coloca o país atrás apenas da China em volume de ataques.

De acordo com a empresa, o malware atua em dois estágios: o primeiro é feito logo após a infecção inicial, e toma a forma de um escaneamento do sistema para identificar determinadas estruturas de pastas que indicam a existência de carteiras digitais – que é o foco desse malware. Caso sejam encontradas, o próprio malware baixa um segundo módulo que será responsável por realizar o roubo das criptomoedas.

Ainda segundo o time de pesquisadores, apesar da efetividade, o malware é “subdesenvolvido” em termos de funcionalidade e contém muitos erros, falhas e códigos redundantes. Um exemplo de redundância é a criação de chaves de registros para execução automática do próprio programa malicioso – assim a infecção é refeita sem a necessidade de uma nova ação do criminoso. Apesar de suas deficiências, as vítimas do ScarletStealer se estendem por todo o mundo, com concentrações na China, Brasil, Turquia e Estados Unidos.

Leia mais: Conheça dois grupos que se destacam nos ataques de ransomware no Brasil

Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina, pontua que o avanço deste tipo de ataque, classificado como “stealer”, serve como um lembrete da demanda do submundo do crime por ferramentas que facilitam o roubo de dados. “Com o potencial de consequências terríveis, como perdas financeiras e violações de privacidade, é importante que indivíduos e organizações permaneçam vigilantes e adotem medidas proativas de cibersegurança”, afirma.

O relatório também identificou outros dois malware na região: o Acrid, que rouba dados do navegador, carteiras locais de criptomoedas, arquivos específicos e credenciais de aplicativos instalados; e o Sys01, stealer relativamente desconhecido que tem como vetor de infecção arquivos ZIP maliciosos disfarçados de conteúdo adulto, distribuídos por meio de uma página do Facebook.

Para evitar estes ataques, o especialista recomenda utilizar proteções de carteira crypto, como autenticação de dois fatores, transações de criptomoedas separadas de contas pessoais, atualizações automáticas e um antivírus de qualidade.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Recent Posts

Propagandistas chineses usaram ChatGPT para gerar conteúdo contra tarifas de Trump e expansão de data centers nos EUA

A OpenAI divulgou na última quarta-feira um relatório revelando que propagandistas ligados à China utilizaram…

5 horas ago

Anthropic pede ao Congresso americano que preserve leis estaduais de IA na ausência de regulação federal robusta

A Anthropic enviou ao Congresso dos Estados Unidos, na última quarta-feira, uma série de recomendações…

5 horas ago

Leo conclui migração para SAP S/4HANA e acelera estratégia de digitalização

A Leo, maior revendedora de insumos para marcenaria do Brasil, finalizou a migração de seu…

6 horas ago

NTT Data cria AI Office no Brasil para acelerar a transformação empresarial com IA

A NTT Data criou um AI Office no Brasil, uma iniciativa estratégica para inovar no…

6 horas ago

IA reduz em 90% o tempo de transcrição de acervo histórico da Santa Casa de Porto Alegre

O Centro Histórico-Cultural da Santa Casa de Porto Alegre encontrou na inteligência artificial uma forma…

7 horas ago

LinkedIn chega a 100 milhões de usuários no Brasil e mira a era dos agentes de IA

O LinkedIn anunciou hoje (10), em evento para imprensa em São Paulo, a marca de…

8 horas ago