Avançar para o conteúdo principal

Detetada nova fraude para roubar informações pessoais e criptomoedas. É uma “operação bem organizada”, alertam especialistas



 Há uma nova e sofisticada campanha de fraude online, denominada “Tusk”, que tem como alvo utilizadores de Windows e macOS em todo o mundo. Esta operação criminosa procura roubar criptomoedas e informações pessoais, utilizando tópicos populares como web3, moedas digitais, inteligência artificial (IA) e jogos online para enganar as suas vítimas.


De acordo com a Equipa de Resposta a Emergências Globais (GERT) da Kaspersky, os cibercriminosos por trás da campanha têm criado sites falsos que imitam plataformas legítimas de criptomoedas, jogos de role-playing online e tradutores baseados em IA. Esses sites são projetados para parecer autênticos e atraentes, aumentando a probabilidade de que as vítimas sejam enganadas.


Os atacantes utilizam esquemas de phishing para direcionar os utilizadores para esses sites falsos, onde são induzidos a fornecer informações sensíveis, como credenciais de carteiras de criptomoedas, ou a baixar malware. Os malware incluídos, como o Danabot e o Stealc, são projetados para roubar dados pessoais e informações financeiras. Além disso, o uso de clippers permite que os cibercriminosos substituam endereços de carteira de criptomoeda copiados pela vítima por endereços maliciosos.


A Kaspersky identificou que o código malicioso utilizado na campanha contém cadeias de caracteres em russo. A empresa de segurança também observou que os arquivos do malware são frequentemente hospedados no Dropbox, onde os utilizadores são induzidos a baixá-los e a interagir com interfaces que disfarçam o verdadeiro propósito malicioso.


“A correlação entre as diferentes partes desta campanha e a sua infraestrutura partilhada sugere uma operação bem organizada, possivelmente ligada a um único interveniente ou grupo com motivos financeiros específicos”, afirma Ayman Shaaban, Chefe da Unidade de Resposta a Incidentes, Equipa Global de Resposta a Emergências, Kaspersky.


“Para além das três subcampanhas que visam as criptomoedas, a IA e jogos, o nosso Portal de Informações sobre Ameaças ajudou a identificar infraestruturas para outros 16 tópicos – quer subcampanhas mais antigas e retiradas, quer novas subcampanhas ainda não lançadas. Isto demonstra a capacidade dos cibercriminosos para se adaptar rapidamente aos tópicos populares e implementar novas operações maliciosas em resposta. Também sublinha a necessidade crítica de os utilizadores implementarem soluções de segurança robustas e de investirem na literacia digital para proteger contra ameaças em evolução”.


Detetada nova fraude para roubar informações pessoais e criptomoedas. É uma “operação bem organizada”, alertam especialistas – Executive Digest (sapo.pt)


Comentários

Notícias mais vistas:

Bruxelas adverte governo de Pedro Sánchez que baixar IVA dos combustíveis é contra regras europeias

A Comissão Europeia enviou uma carta ao governo de Pedro Sánchez, indicando que baixar o IVA nos combustíveis para a taxa de 10% vai contra as regras europeias.  O Governo de Pedro Sánchez recebeu uma advertência da Comissão Europeia por ter baixado o IVA dos combustíveis, em violação das regras europeias. Tal como o Observador já tinha avançado, a descida do IVA da taxa normal para uma taxa reduzida de 10% em Espanha vai contra as regras da União Europeia definidas para este imposto. Isso mesmo admitiu fonte oficial de Bruxelas ao Observador, ao remeter para a diretiva europeia os produtos e serviços que podem ter taxa reduzida, que integra o gás e a eletricidade — onde o IVA pode ser 5% — mas que exclui essa aplicação aos combustíveis fósseis. Face à aplicação pelo Governo de Pedro Sánchez de uma taxa reduzida de 10% aos combustíveis fósseis, Bruxelas enviou uma carta a Espanha advertindo-a de que essa redução viola as normas europeias, noticia o El País que indica que a carta fo...

Rússia lançou operação para roubar em Portugal informação de natureza governamental, militar e de infraestruturas críticas

 Há mais países além de Portugal alvo desta operação da Rússia. Secretas portuguesas fazem aviso à população O Serviço de Informações de Segurança (SIS) alertou esta quarta-feira para uma operação de ciberespionagem de escala global realizada pelo serviço de informações militar russo GRU para aceder a informação sensível de natureza governamental, militar e de infraestruturas críticas. Num alerta, o SIS diz que o serviço de informações militar russo GRU “executou uma operação de ciberespionagem de escala global, destinada ao comprometimento de ‘routers’, com o objetivo de intercetar e de exfiltrar informação sensível de natureza governamental, militar e referente a infraestruturas críticas”. Nesse sentido, o SIS avança que se juntou aos parceiros da Alemanha, Canadá, Chéquia, Dinamarca, Eslováquia, Estados Unidos da América, Estónia, Finlândia, Itália, Letónia, Lituânia, Noruega, Polónia, Roménia e Ucrânia “para a difusão de um alerta coordenado destinado a alertar o público e enco...

Grandes inundações, incêndios e não só: vem aí um Super El Niño

  É raro que um fenómeno deste seja tão intenso, pelo que os especialistas esperam consequências mais graves, quase como uma série de dominós que caem Prepare-se para ouvir muito mais sobre o El Niño nos próximos meses - e talvez até durante mais tempo - à medida que o infame ciclo climático regressa, desenvolvendo-se e intensificando-se no Oceano Pacífico, junto ao equador. Se se formar como previsto, este El Niño irá redesenhar os mapas climáticos globais, provocando inundações em algumas regiões e secas e incêndios florestais noutras - tudo isto enquanto acelera o ritmo do aquecimento global. Há indícios crescentes de que um El Niño não só está iminente - a chegar no final do verão ou no início do outono - como também pode ser significativo. Na verdade, este poderia até ser classificado como um "Super El Niño", o que aumentaria significativamente os impactos sentidos em todo o mundo. El Niños tão intensos são raros. Para que um El Niño seja declarado, em geral, as temperat...