Malware de roubo de criptomoedas afeta usuários do YouTube

malware02 interna
Cuidado com anúncios falsos sobre mineração de Bitcoin. Imagem: Cyble

Caso o usuário baixe a ameaça em seu dispositivo, poderá comprometer suas carteiras de criptomoedas; Coinomi está na mira.

Malware cripto em expansão

Segundo pesquisa recente da empresa de segurança Cyble, um novo malware focado em carteiras de criptomoedas está se espalhando pelo YouTube. Intitulado PennyWise, ele é capaz de afetar até 30 carteiras e extensões cripto de navegadores web.

Criminosos criam conteúdos falsos no YouTube para enganar usuários; os links para download são, na verdade, armadilhas para instalar o malware no dispositivo.

Os dados roubados das vítimas são enviados aos golpistas como informações dos navegadores Chromium e Mozilla. Dados de login e de extensões de criptomoedas são expostos e podem ser usados para garantir acesso irrestrito aos fundos.

Grande perigo

Como se não bastasse, o PennyWise pode fazer capturas de tela e acessar sessões de bate-papo no Discord e no Telegram. As duas plataformas são amplamente utilizadas por usuários e desenvolvedores cripto para obter informações atualizadas a respeito de seus projetos favoritos.

Carteiras frias de criptomoedas estão no alvo do malware. Seus principais alvos são: Armory, Coinomi, Bytecoin, Jaxx, Exodus, Electrum, Guarda e Atomic Wallet.

A ameaça busca por arquivos das carteiras que garantam acesso aos fundos, como frases de segurança e senhas. Uma cópia é enviada aos criminosos.

Cuidado com vídeos sobre mineração de Bitcoin: esse é o tema mais utilizado por golpistas. Eles fazem de conta que o malware é, na verdade, um aplicativo gratuito e simplificado de mineração.

Foto de Rafael Motta
Foto de Rafael Motta O autor:

Jornalista, trader e entusiasta de tecnologia desde a infância. Foi editor-chefe da revista internacional 21CRYPTOS e fundador da Escola do Bitcoin, primeira iniciativa educacional 100% ao vivo para o mercado descentralizado. Foi palestrante na BlockCrypto Conference, em 2018.