A equipa de inteligência de ameaças da Microsoft alertou que um grupo de hackers, rastreado como CryptoBandits, está a utilizar unidades USB como vetor inicial de infeção numa campanha destinada a esvaziar carteiras de cripto. O malware reescreve as extensões do navegador em que a vítima confia, transformando ferramentas de carteira de confiança em pontos de drenagem de fundos.
Porque é relevante
Os ataques a carteiras pessoais totalizaram 713 milhões de dólares em 2025, e a quota encaminhada através de extensões de navegador continua a subir. A campanha é um lembrete de que a camada frágil raramente é a frase-semente do utilizador, e mais frequentemente a superfície do navegador que se situa entre o utilizador e os fundos on-chain. A infeção via USB é uma técnica antiga; o que torna esta merecedora de atenção é a sua conjugação com a adulteração de extensões de navegador.
Impacto no mercado
Para utilizadores em autocustódia, a leitura é operacional: as carteiras hardware já assinam transações offline, mas as extensões e carteiras quentes continuam a depender da confiança no navegador. É de esperar que o Microsoft Defender e outras ferramentas de endpoint sinalizem o comportamento específico de adulteração de extensões, e que os fornecedores de carteiras publiquem orientações sobre fixação de extensões e verificações de revogação.
Perguntas frequentes
-
O que é o malware CryptoBandits?
CryptoBandits é um grupo de hackers que a Microsoft rastreia e que utiliza malware veiculado por USB para infetar PCs, adulterando depois extensões de navegador ligadas a carteiras de cripto para roubar fundos.
-
Como é que o CryptoBandits rouba carteiras de cripto?
O malware reescreve as extensões de navegador em que a vítima confia, transformando ferramentas de carteira fidedignas em pontos de drenagem quando o utilizador assina uma transação.
-
Porque é que a camada de extensões de navegador é um ponto fraco para a cripto?
As extensões de navegador correm dentro do mesmo processo que uma infeção por malware pode modificar, pelo que qualquer código que adultere a extensão pode reescrever os detalhes da transação antes da assinatura.
-
Quanto foi roubado em carteiras pessoais de cripto em 2025?
Dados citados pela Microsoft apontam para 713 milhões de dólares em ataques a carteiras pessoais em 2025, com os ataques via extensões de navegador a representar uma fatia crescente desse total.
-
Como podem os utilizadores de cripto protegerem-se contra o CryptoBandits?
Evite unidades USB desconhecidas, audite as extensões de navegador instaladas e prefira carteiras hardware que assinem transações offline em vez de depender de carteiras quentes baseadas no navegador.