Site da Ambient Finance hackeado, equipe alerta usuários para esperarem pela correção

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como pesquisador experiente em segurança cibernética, com mais de duas décadas de experiência, não posso deixar de sentir uma sensação de déjà vu quando ouço falar de mais um ataque de malware sofisticado. O hack do Ambient Finance é apenas o lembrete mais recente de que nenhum sistema é verdadeiramente invulnerável, nem mesmo o aparentemente impenetrável macOS da Apple.

No dia 17 de outubro, a interface da plataforma de negociação descentralizada da Ambient Finance sofreu uma violação de segurança. A equipe alertou os usuários contra o envolvimento com o site, vinculação de carteiras ou validação de transações até novo aviso.

Conforme relatado pela Ambient Finance, o domínio do site foi sujeito a uma tentativa de hacking. No entanto, é importante observar que este incidente é considerado isolado. A equipe deseja garantir a todos os clientes que os acordos e recursos financeiros associados ao Ambient são seguros e não afetados.

Após o hack, a Ambient Finance recuperou com sucesso o controle de seu domínio. No entanto, eles agora estão aguardando atualizações e propagação de DNS antes que ele possa funcionar totalmente novamente. Representantes da Ambient aconselham os usuários a terem paciência e só interagirem com o site quando receberem um sinal de “tudo limpo”.

A empresa de segurança Blockaid divulgou que o notório malware Inferno Drainer, empregado para roubar ativos digitais, esteve envolvido no ataque cibernético. Além disso, ressaltaram que o servidor de comando e controle (C2) responsável pela execução do ataque foi configurado um dia antes da ocorrência do incidente.

Respeite cada clique: o malware se torna mais sofisticado

É lamentável que o hack do Ambient Finance não seja um incidente isolado, uma vez que os ataques cibernéticos estão a tornar-se mais complexos. Ao contrário das suposições anteriores, parece que o macOS da Apple não é totalmente imune a tais ameaças.

Ultimamente, tem havido um aumento de software malicioso direcionado aos sistemas operacionais macOS. Em agosto passado, um novo tipo de malware chamado “Cthulhu Stealer” foi descoberto por especialistas em segurança cibernética.

Como pesquisador, descobri um malware astuto que apelidei de “Ladrão de Cthulhu”. Este software insidioso se disfarça como um aplicativo macOS legítimo, frequentemente encontrado em sua área de trabalho. Uma vez instalado, ele coleta secretamente dados confidenciais e chaves privadas, incluindo aqueles vinculados a carteiras criptografadas, deixando-os esgotados no processo.

Em setembro, especialistas em segurança do McAfee Labs encontraram um tipo de malware para dispositivos Android denominado “SpyAgent”. Este software malicioso utiliza tecnologia de reconhecimento óptico de caracteres para filtrar imagens e roubar dados confidenciais ocultos nelas, como fotos de chaves privadas.

O SpyAgent se espalhou por meio de links de mensagens de texto que iniciavam downloads de aplicativos aparentemente inofensivos, que eram apenas versões disfarçadas do malware. Pesquisadores da McAfee identificaram mais de 280 aplicativos fraudulentos, todos vinculados ao SpyAgent.

Uma empresa de segurança cibernética, Facct, descobriu recentemente uma abordagem inovadora para espalhar malware: ela emprega e-mails automatizados para implantar software de mineração XMrig alterado. Esta versão aprimorada do software original permite que entidades maliciosas explorem moedas digitais explorando dispositivos de vítimas inocentes.

2024-10-17 19:29