Hackers de criptografia dão uma nova abordagem ao golpe de empregos falsos, lançando malware “desagradável”

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como pesquisador experiente que testemunhou a evolução do crime cibernético ao longo dos anos, não posso deixar de ficar alarmado com esta última tática empregada por cripto hackers. A audácia com que eles disfarçam o malware como uma solução para consertar um problema inexistente de microfone ou câmera é simplesmente engenhosa – e assustadora.

Tendo visto os danos que estes ataques podem causar, não posso sublinhar o suficiente a importância da vigilância e do ceticismo nas nossas vidas digitais. Os hackers estão se tornando cada vez mais sofisticados e é essencial estar um passo à frente.

Lembre-se, se uma oferta de emprego parece boa demais para ser verdade ou exige que você baixe um software incomum, provavelmente é. E se alguém na internet se oferecer para consertar os problemas do seu microfone ou câmera, bem, digamos que esse pode ser o menor dos seus problemas depois!

Nesta selva digital, devemos aprender a navegar com cautela e bom senso – para não acabarmos como presas em vez de predadores. Fiquem seguros lá fora, colegas internautas! E lembre-se sempre: na dúvida, jogue fora (ou limpe o computador)!

Parece que os cibercriminosos especializados em criptomoedas supostamente descobriram um método inteligente para enganar seus alvos e fazê-los instalar software prejudicial, muitas vezes chamado de malware. Este software malicioso pode fornecer aos hackers controle sobre o computador da vítima, potencialmente esgotando suas carteiras digitais ou causando outros danos graves.

De acordo com os insights do detetive de blockchain Taylor Monahan (também conhecido como Tay on X), esses cibercriminosos inicialmente se disfarçaram como recrutadores de uma empresa de criptomoeda bem estabelecida e atraíram suas vítimas com uma oferta de emprego atraente variando entre US$ 200.000 e US$ 350.000 em salário anual.

Em vez de induzir o alvo a abrir um PDF malicioso ou enganar a vítima para que baixe um software de videochamada aparentemente prejudicial, essa técnica o convence a seguir etapas para resolver um suposto problema de acesso ao microfone e ao vídeo.

“Se você seguir as instruções deles, você está fodido.”

Como as vítimas caem no ataque de malware

Inicialmente, o indivíduo travesso pode fazer várias perguntas longas durante uma entrevista, seguidas por uma pergunta crucial que deve ser capturada em vídeo usando “Willo | Video Interviewing” para gravação.

No entanto, os indivíduos afetados podem encontrar problemas para permitir o acesso ao microfone e à câmera, recebendo um aviso informando um problema de cache antes da orientação sobre como corrigir a situação, conforme declarado por Monahan, que comentou ainda:

“Depois de fazer isso, o Chrome solicitará que você atualize/reinicie para ‘corrigir o problema’. Está te fodendo completamente.

Monahan afirmou que o malware oferece aos invasores caminhos secretos (ou “backdoors”) para os dispositivos das vítimas, o que pode levar ao esgotamento de seus ativos de criptomoeda.

No final, eles irão derrotá-lo usando quaisquer métodos necessários”, destacou ela, enfatizando que o malware pode afetar sistemas Mac, Windows e Linux.

Como analista diligente, descobri uma tendência preocupante em que indivíduos que se passam por recrutadores têm contactado inesperadamente vítimas potenciais através do LinkedIn. Essas mensagens geralmente promovem uma variedade de oportunidades de emprego, como cargos de gerente de desenvolvimento de negócios ou cargos de analista e pesquisador em empresas de criptomoedas conceituadas como Gemini e Kraken.

Os hackers também contataram pessoas em sites de freelancers, Discord e Telegram.

Em uma entrevista de emprego escrita, algumas questões abordadas foram:

* Quais você acredita serem as principais tendências de criptografia que moldarão a indústria no próximo ano?
* Como um Representante de Desenvolvimento de Negócios pode expandir efetivamente as parcerias de nossa empresa de criptomoeda no Sudeste Asiático e na América Latina enquanto opera sob restrições orçamentárias?

Monahan recomendou que aqueles já expostos ao malware limpassem seus computadores.

Todos precisam ser “cuidadosos” e permanecer “céticos”, acrescentou ela.

2024-12-30 05:16