Os golpistas estão usando bots de verificação do Telegram para injetar malware para roubo de criptografia

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como pesquisador com anos de experiência em segurança cibernética e análise forense digital, não posso deixar de sentir que estou jogando um jogo interminável de gato e rato com esses golpistas. Parece que eles estão sempre um passo à frente, encontrando novas maneiras de explorar vulnerabilidades e enganar usuários desavisados.

Os trapaceiros estão usando bots falsos do Telegram que distribuem software prejudicial para roubar suas criptomoedas.

Em uma atualização de 10 de dezembro em sua plataforma, o Scam Sniffer alertou que os fraudadores estão fabricando identidades falsas de contas X, semelhantes a influenciadores de criptografia bem conhecidos. Posteriormente, esses imitadores atraem os usuários a ingressar em grupos do Telegram, oferecendo dicas e insights de investimento.

Em um grupo do Telegram, os usuários são direcionados à autenticação via “OficiaISafeguardBot”, uma ferramenta de verificação falsificada projetada para gerar uma sensação de imediatismo por meio de períodos de verificação limitados, segundo comunicado da empresa.

Posteriormente, o bot introduz comandos prejudiciais do PowerShell projetados para baixar e ativar software malicioso. Esta ação tem como objetivo infiltrar-se em sistemas informáticos e carteiras de criptomoedas. O Scam Sniffer relata a observação de muitos casos em que esse malware resultou na aquisição não autorizada de chaves privadas.

Como um investidor experiente em criptografia, aprendi que os recentes casos de fraude em nossa comunidade foram atribuídos a um bot de verificação enganoso, de acordo com Scam Sniffer. É crucial que todos permaneçamos vigilantes e verifiquemos todas as mensagens ou solicitações que recebemos, especialmente aquelas que envolvem verificações.

A empresa afirmou que não há certeza neste momento se existem mais programas enganosos se passando por entidades legítimas. No entanto, é bastante viável que tais entidades se disfarcem de outras, de acordo com a sua declaração.

Conforme relatado pelo Scam Sniffer, o malware projetado para infectar usuários comuns já existe há algum tempo. No entanto, a estrutura subjacente que alimenta estes programas prejudiciais está a avançar rapidamente e a tornar-se cada vez mais complexa.

Quando os golpistas realizam roubos bem-sucedidos e a demanda por tais atividades aumenta, eles muitas vezes fazem a transição para um serviço de “fraude sob demanda”, assim como os criadores de software de drenagem de carteiras de criptomoedas alugam suas ferramentas para outros fraudadores envolvidos em esquemas de phishing.

Pela primeira vez, encontramos uma mistura única de contas X falsificadas, canais fabricados do Telegram e bots prejudiciais do Telegram. Esta é uma ocorrência inédita em nosso monitoramento.

Atualmente, a equipe de segurança relatou um aumento de fraudadores se passando por outros na plataforma X e promovendo links falsos e criptomoedas.

Até agora, neste mês, nosso sistema de monitoramento do Scam Sniffer detectou uma média de aproximadamente 300 golpistas se passando por X todos os dias, o que é significativamente maior do que a média de 160 golpistas vista em novembro.

Pelo menos dois indivíduos sofreram a perda de mais de US$ 3 milhões depois de clicarem em links prejudiciais e autorizarem transações de contas fraudulentas, afirmou ainda o relatório.

O alerta também foi emitido pelo Cado Security Labs, destacando uma ameaça contínua em que indivíduos que trabalham no setor Web3 estão sendo induzidos a usar aplicativos de reunião falsificados. Esses aplicativos fraudulentos são então usados ​​para introduzir malware e roubar detalhes de login de sites, aplicativos móveis e carteiras digitais contendo criptomoedas.

Na mesma linha, Cyvers, uma plataforma de segurança web3, alertou este mês que as tentativas de phishing podem aumentar em dezembro devido a hackers que pretendem capitalizar o aumento nas transações digitais durante a temporada de férias.

2024-12-11 06:14