Carteiras de criptomoedas são alvo de malware disseminado no Telegram

Publicado 28.12.2021, 11:00
© Reuters.  Carteiras de criptomoedas são alvo de malware disseminado no Telegram
BCN/USD
-
ETH/USD
-

O pesquisador de segurança cibernética @officer_cia do LobsterDAO e a plataforma de recompensa de bug Immunefi compartilharam recentemente detalhes de um novo malware focado em carteiras de criptomoedas.

Trata-se do Echelon, que está sendo distribuído na plataforma de mensagens Telegram e visa roubar criptoativos.

O especialista @officer_cia utilizou o Twitter para alertar os usuários da plataforma sobre os novos ataques a carteiras cripto cadastradas no Telegram.

De acordo com o especialista, o usuário identificado como “Smokes Night” espalha o malware Echelon, colocando um arquivo infectado em salas de bate-papo sem comentários.

“Aviso: Está em andamento um ataque em bate-papos cripto no Telegram. Os invasores usam uma conta chamada “Smokes Night” para espalhar o malware Echelon, colocando um arquivo na sala de bate-papo. TLDR: Desative o download automático nas configurações do Telegram agora.”

Como se proteger do malware

Na sequência de tuítes, o especialista anexou um relatório explicando como não ser hackeado no Telegram.

As dicas incluem restringir informações compartilhadas com outros usuários, como número de telefone, visto por último e foto do perfil.

Além disso, o especialista recomenda que os usuários restrinjam chamadas; desativem o download automático de dados; verifique as sessões ativas; não abram arquivos executáveis ​​de outros usuários; e tenham cuidado com a falsificação de identidade.

Ainda segundo @officer_cia, esta versão do Echelon tem várias funções de roubo de credenciais, detecção de domínio e impressão digital de computador. O malware também tenta fazer uma captura de tela do dispositivo da vítima.

O malware pode roubar as informações mesmo se um usuário do Telegram não abrir o arquivo. Isso porque a opção de download automático embutida no mensageiro torna isso possível.

Conforme reportou um relatório da Divisão Sete da SafeGuard Cyber, o malware visa carteiras cripto como Electrum, Exodus, Ethereum, ByteCoin, AtomicWallet e outras.

Ainda, Echelon tenta roubar credenciais de várias plataformas incluindo Discord, OpenVPN, FileZilla, Edge e Outlook.

“Acreditamos que este incidente em particular foi um ataque isolado. O objetivo era atingir novos usuários desavisados ​​do canal [Telegram]. No entanto, o incidente aponta para a exposição ao risco que as instituições financeiras enfrentam à medida que os funcionários usam aplicativos de comunicação modernos, incluindo bate-papo móvel como WhatsApp e Telegram, para conduzir seus negócios”, diz o relatório do SafeGuard Cyber.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2025 - Fusion Media Limited. Todos os direitos reservados.