Investidores, cuidado: hackers visam usuários criptográficos com novo golpe de Zoom Meeting – Relatório

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como analista experiente com anos de experiência no espaço de ativos digitais, já vi muitos golpes e hacks, mas este último, direcionado a usuários desavisados ​​de criptografia, é particularmente alarmante. O uso de links falsos de reuniões do Zoom para induzir os investidores a baixar software malicioso é um novo nível de sofisticação que deve servir como um alerta para todos no setor.

Um relatório recente alertou sobre um novo esquema sofisticado de phishing direcionado a usuários de criptografia insuspeitos. O esquema envolve links falsos de reuniões do Zoom para induzir os investidores a baixar software malicioso para roubar seus ativos.

Link de zoom falso rouba dados privados

Numa sexta-feira, a empresa de segurança cibernética focada em blockchain, SlowMist, alertou os investidores sobre um intrincado truque de phishing empregado por hackers para obter acesso aos dados confidenciais dos usuários de criptomoedas. A investigação descobriu que essas entidades maliciosas recorreram à “manipulação da psicologia humana (engenharia social) e ao emprego de estratégias de cavalos de Tróia” para roubar as chaves privadas, detalhes da carteira e outras informações cruciais das vítimas.

De acordo com as descobertas recentes, vários usuários do X compartilharam experiências online sobre um incidente fraudulento disfarçado de convites para reuniões do Zoom. Infelizmente, alguns indivíduos baixaram inadvertidamente software prejudicial durante esse golpe, levando a perdas financeiras significativas, totalizando milhões de dólares.

Como pesquisador, conto minha experiência pessoal de ser enganado ao acessar um link falso de reunião do Zoom. Ao clicar nele, baixei e instalei sem saber um software prejudicial em meu computador. Esta ação maliciosa levou ao roubo alarmante de aproximadamente 1 milhão de dólares da minha carteira criptografada.

De acordo com o SlowMist, os hackers criam um link falso de reunião do Zoom que parece idêntico ao original. O site que acompanha está configurado para replicar a plataforma de reunião Zoom, enganando as pessoas para que pressionem o botão “Iniciar reunião” sem saber.

No entanto, executar essa ação não iniciará o aplicativo Zoom. Pelo contrário, inicia o download de software prejudicial. Este processo de instalação fraudulento incentiva os utilizadores a “reinstalar” a plataforma. Uma vez instalado, os usuários são induzidos a executar um script malicioso e a revelar a senha do sistema.

A empresa de segurança blockchain descobriu que este script coleta informações do dispositivo do usuário e as envia ao hacker:

Depois que o software prejudicial coleta detalhes sobre o sistema, histórico de navegação na web, carteiras de criptomoedas, conversas do Telegram, notas e dados de cookies, ele condensa essas informações e as transmite para um servidor gerenciado pelo hacker.

Além disso, este programa executa scripts adicionais projetados para coletar dados do KeyChain no sistema para tentativa de descriptografia. Tais ações permitiram que o cibercriminoso descobrisse frases mnemônicas de carteiras e chaves pessoais, simplificando assim o processo de roubo de ativos de criptomoeda.

Em sua investigação, o SlowMist rastreou carteiras conectadas e descobriu que aproximadamente US$ 1 milhão em diversas criptomoedas, como USD0++, MORPHO e ETH, estavam armazenados nos endereços associados do hacker. De acordo com o relatório, os tokens MORPHO roubados e as moedas USD0++ recentemente retiradas foram trocadas por 296 Ethereum (ETH) em 23 de dezembro.

Como investidor em criptografia, distribuí meus fundos em diversas plataformas, como Binance, Bybit e Gate.io, com o objetivo de mascarar os ganhos suspeitos. Uma palavra de cautela: sempre examine os links antes de clicar e evite executar software ou comandos não reconhecidos para proteger seus dados e ativos valiosos.

Crypto Hacks aumentam em 2024

Dados de 2024 da Chainalysis mostram um aumento de 21,07% em hacks de criptografia em comparação com o ano anterior, com impressionantes US$ 2,2 bilhões em perdas relatadas – tornando-o o terceiro maior ano já registrado em saques totais de hackers.

Além disso, naquele ano registou-se um número recorde de violações de segurança individuais, totalizando 303 ocorrências reportadas. Nestes casos, o acesso não autorizado a chaves privadas foi o tipo de comprometimento mais comum, representando aproximadamente 43,8% de todos os incidentes. Notavelmente, as bolsas centralizadas (CEXs) foram o foco principal dos hackers durante o segundo e terceiro trimestres.

2021 testemunhou vários roubos significativos na indústria, incluindo as explorações DMM Bitcoin e WazirX que juntas fraudaram aproximadamente US$ 540 milhões de maio a julho. Notavelmente, os grupos de hackers norte-coreanos foram responsáveis ​​por cerca de 60% do valor total roubado, com cerca de 1,34 mil milhões de dólares ligados aos seus ataques cibernéticos.

Como analista, observei que a natureza complexa e em rápida mudança do cenário de ameaças exige nossa atenção imediata no setor. Para enfrentar estes desafios de forma eficiente no futuro, parece indispensável um esforço unificado entre os sectores público e privado.

2024-12-28 11:42