Avançar para o conteúdo principal

Detetada nova fraude para roubar informações pessoais e criptomoedas. É uma “operação bem organizada”, alertam especialistas



 Há uma nova e sofisticada campanha de fraude online, denominada “Tusk”, que tem como alvo utilizadores de Windows e macOS em todo o mundo. Esta operação criminosa procura roubar criptomoedas e informações pessoais, utilizando tópicos populares como web3, moedas digitais, inteligência artificial (IA) e jogos online para enganar as suas vítimas.


De acordo com a Equipa de Resposta a Emergências Globais (GERT) da Kaspersky, os cibercriminosos por trás da campanha têm criado sites falsos que imitam plataformas legítimas de criptomoedas, jogos de role-playing online e tradutores baseados em IA. Esses sites são projetados para parecer autênticos e atraentes, aumentando a probabilidade de que as vítimas sejam enganadas.


Os atacantes utilizam esquemas de phishing para direcionar os utilizadores para esses sites falsos, onde são induzidos a fornecer informações sensíveis, como credenciais de carteiras de criptomoedas, ou a baixar malware. Os malware incluídos, como o Danabot e o Stealc, são projetados para roubar dados pessoais e informações financeiras. Além disso, o uso de clippers permite que os cibercriminosos substituam endereços de carteira de criptomoeda copiados pela vítima por endereços maliciosos.


A Kaspersky identificou que o código malicioso utilizado na campanha contém cadeias de caracteres em russo. A empresa de segurança também observou que os arquivos do malware são frequentemente hospedados no Dropbox, onde os utilizadores são induzidos a baixá-los e a interagir com interfaces que disfarçam o verdadeiro propósito malicioso.


“A correlação entre as diferentes partes desta campanha e a sua infraestrutura partilhada sugere uma operação bem organizada, possivelmente ligada a um único interveniente ou grupo com motivos financeiros específicos”, afirma Ayman Shaaban, Chefe da Unidade de Resposta a Incidentes, Equipa Global de Resposta a Emergências, Kaspersky.


“Para além das três subcampanhas que visam as criptomoedas, a IA e jogos, o nosso Portal de Informações sobre Ameaças ajudou a identificar infraestruturas para outros 16 tópicos – quer subcampanhas mais antigas e retiradas, quer novas subcampanhas ainda não lançadas. Isto demonstra a capacidade dos cibercriminosos para se adaptar rapidamente aos tópicos populares e implementar novas operações maliciosas em resposta. Também sublinha a necessidade crítica de os utilizadores implementarem soluções de segurança robustas e de investirem na literacia digital para proteger contra ameaças em evolução”.


Detetada nova fraude para roubar informações pessoais e criptomoedas. É uma “operação bem organizada”, alertam especialistas – Executive Digest (sapo.pt)


Comentários

Notícias mais vistas:

Rendas congeladas “desesperam” proprietários e inquilinos apontam despejos como medida “oportunista”

Foto: Rodolfo Alexandre Reis  Luís Menezes Leitão, presidente da Associação Lisbonense de Proprietários diz que as propostas do Governo sobre o descongelamento das rendas são “minúsculas” e que mesmo em relação ao despejos “falta muito por esclarecer”. Já António Machado, líder da Associação de Inquilinos Lisbonenses considera que aumentar a liberalização dos contratos significa que “a parte mais fraca ainda fica mais fraca”. Concordam em discordar. É desta forma que os proprietários e inquilinos olham para o conjunto de medidas apresentadas pelo Governo sobre o novo regime do arrendamento urbano (NRAU). No lado da Associação Lisbonense de Proprietários (ALP), o presidente Luís Menezes Leitão, lamenta que o congelamento das rendas antigas a 1990, um dos principais cavalos de batalha da ALP se mantenha praticamente inalterado. “As alterações são minúsculas e só têm significado relativamente a inquilinos que ganhem acima de cinco salários mínimos mensais e mesmo assim estabelece a fi...

Foi lançado o AMALIA, o primeiro LLM português

 O Técnico Innovation Center recebeu, no dia 1 de julho, a apresentação oficial do AMALIA, o primeiro Modelo de Linguagem de Grande Escala português. No projeto, os professores do DEI André Martins e Alberto Abad coordenaram duas equipas de investigação responsáveis pelo desenvolvimento do modelo. A equipa coordenada por André Martins foi responsável pela coordenação e desenvolvimento do modelo central do AMALIA, que permite gerar respostas textuais precisas e contextualizadas. A equipa coordenada por Alberto Abad foi responsável pela integração multimodal da linguagem falada, permitindo ao modelo não só interpretar texto, mas também receber e processar instruções faladas. Desenvolvido por um consórcio nacional de instituições académicas e de investigação, o AMALIA foi concebido para compreender e gerar conteúdos em português europeu. O modelo representa um marco no reforço da investigação e da autonomia tecnológica em Inteligência Artificial em Portugal. Foi lançado o AMALIA, o pr...

Ghost Font: o texto “invisível” para a IA que só os humanos conseguem ler

  Num momento em que a Inteligência Artificial (IA) parece capaz de ler tudo o que lhe é mostrado, surge uma experiência que tenta inverter essa lógica: a Ghost Font, um projeto que esconde mensagens em vídeo através de pontos em movimento, legíveis pelo olho humano, mas praticamente indecifráveis pelos modelos mais avançados. Criada pela Mixfont, a Ghost Font não é uma fonte no sentido tradicional , pois não existe um ficheiro TTF para instalar. Por sua vez, trata-se de uma experiência visual que transforma texto num pequeno vídeo , onde as letras são formadas por dezenas de pontos em movimento constante. Enquanto o vídeo está em reprodução, o cérebro humano consegue captar o padrão e “ler” a mensagem através do movimento . Contudo, assim que se pausa o vídeo, ou se tira uma captura de ecrã, os pontos confundem-se com o ruído de fundo e a mensagem desaparece por completo. Nenhum frame isolado revela o conteúdo; só a sequência em movimento o faz . Uma ideia com raízes em 2013 Em 20...