Alerta de malware chocante: sua carteira de criptomoedas pode ser a próxima! 😱💸

Então, aqui está o chá: a Kaspersky Labs acaba de soltar uma bomba. Aparentemente, alguns pequenos kits de desenvolvimento de software furtivos estão à espreita nas sombras da Play Store do Google e da App Store da Apple, e eles não estão lá apenas para ajudar você a encontrar os melhores memes de gatos. Não! Eles estão em uma missão para escanear suas fotos em busca de frases de recuperação de carteira criptografada. Porque, você sabe, quem não quer drenar seus fundos enquanto você está ocupado rolando? 🙄


Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


De acordo com a dupla dinâmica da Kaspersky, Sergey Puzan e Dmitry Kalinin, esse malware, apelidado de SparkCat (parece um super-herói rejeitado, certo?), se aconchega no seu dispositivo e começa a brincar de detetive. É como aquele vizinho intrometido que não consegue deixar de espiar pela sua janela, mas em vez de fofocar, está roubando seus segredos de criptografia. 🕵️‍♂️

“Os intrusos roubam frases de recuperação para carteiras de criptomoedas, o que é suficiente para obter controle total sobre a carteira da vítima para mais roubos de fundos”, eles disseram. Bem, obrigado pelo aviso, pessoal! 🙃

E fica mais suculento! Este malware não para apenas em suas preciosas frases criptográficas; ele também está vasculhando sua galeria como se fosse Black Friday. Mensagens, senhas, o que você quiser — se estiver em uma captura de tela, é jogo justo. Então, se você tiver selfies embaraçosas ou textos questionáveis, talvez queira excluí-los o mais rápido possível! 📸

Os analistas da Kaspersky estão basicamente dizendo: “Ei, talvez não mantenha suas informações confidenciais na galeria do seu telefone?” Conselho chocante, eu sei! Eles recomendam usar um gerenciador de senhas. Porque quem não gosta de outro aplicativo para gerenciar? 🙃

Agora, vamos falar sobre como esse malware opera. No Android, ele usa um componente Java chamado Spark (não confunda com o perfil do Tinder do seu ex) disfarçado como um módulo de análise. É como um lobo em pele de cordeiro, mas a ovelha são seus dados. 🐑

E veja só: ele está ativo desde pelo menos março de 2024, com incríveis 242.000 downloads. Então, se você pensou que estava seguro, pense novamente! Ele está mirando principalmente em usuários na Europa e na Ásia, porque, aparentemente, eles são os escolhidos. 🎯

Mas espere, tem mais! Puzan e Kalinin estão coçando a cabeça sobre se esses aplicativos foram infectados por um ataque à cadeia de suprimentos ou se os desenvolvedores estavam envolvidos. É como um romance de mistério, mas com menos romance e mais malware. 📚

Alguns desses aplicativos parecem legítimos — como serviços de entrega de comida — enquanto outros são claramente projetados para atraí-lo. Você sabe, os clássicos “aplicativos de mensagens” com recursos de IA que gritam: “Eu definitivamente não sou um golpe!” 🙈

Quanto à origem desse malware? É um pouco de mistério. A Kaspersky suspeita que ele pode estar ligado a uma campanha anterior de pesquisadores da ESET, mas eles encontraram alguns comentários em chinês no código. Então, se você é fluente em chinês, parabéns! Você pode ter uma pista sobre o desenvolvedor. 🕵️‍♀️

E no verdadeiro estilo tecnológico, Google e Apple estão se fazendo de difíceis, não respondendo a pedidos de comentários. Clássico! 🙄

2025-02-05 04:58