A carregar preços…
🩸BEARISH

Microsoft Alerta: Malware CryptoBandits Esvazia Carteiras via USB

A equipa de ameaças da Microsoft associou a campanha a um grupo de hackers que rastreia como CryptoBandits, que utiliza pen USB envenenadas para semear malware que reescreve extensões de navegador para roubo de carteiras.

A equipa de inteligência de ameaças da Microsoft alertou que um grupo de hackers, rastreado como CryptoBandits, está a utilizar unidades USB como vetor inicial de infeção numa campanha destinada a esvaziar carteiras de cripto. O malware reescreve as extensões do navegador em que a vítima confia, transformando ferramentas de carteira de confiança em pontos de drenagem de fundos.

Porque é relevante

Os ataques a carteiras pessoais totalizaram 713 milhões de dólares em 2025, e a quota encaminhada através de extensões de navegador continua a subir. A campanha é um lembrete de que a camada frágil raramente é a frase-semente do utilizador, e mais frequentemente a superfície do navegador que se situa entre o utilizador e os fundos on-chain. A infeção via USB é uma técnica antiga; o que torna esta merecedora de atenção é a sua conjugação com a adulteração de extensões de navegador.

Impacto no mercado

Para utilizadores em autocustódia, a leitura é operacional: as carteiras hardware já assinam transações offline, mas as extensões e carteiras quentes continuam a depender da confiança no navegador. É de esperar que o Microsoft Defender e outras ferramentas de endpoint sinalizem o comportamento específico de adulteração de extensões, e que os fornecedores de carteiras publiquem orientações sobre fixação de extensões e verificações de revogação.

Perguntas frequentes

  1. O que é o malware CryptoBandits?

    CryptoBandits é um grupo de hackers que a Microsoft rastreia e que utiliza malware veiculado por USB para infetar PCs, adulterando depois extensões de navegador ligadas a carteiras de cripto para roubar fundos.

  2. Como é que o CryptoBandits rouba carteiras de cripto?

    O malware reescreve as extensões de navegador em que a vítima confia, transformando ferramentas de carteira fidedignas em pontos de drenagem quando o utilizador assina uma transação.

  3. Porque é que a camada de extensões de navegador é um ponto fraco para a cripto?

    As extensões de navegador correm dentro do mesmo processo que uma infeção por malware pode modificar, pelo que qualquer código que adultere a extensão pode reescrever os detalhes da transação antes da assinatura.

  4. Quanto foi roubado em carteiras pessoais de cripto em 2025?

    Dados citados pela Microsoft apontam para 713 milhões de dólares em ataques a carteiras pessoais em 2025, com os ataques via extensões de navegador a representar uma fatia crescente desse total.

  5. Como podem os utilizadores de cripto protegerem-se contra o CryptoBandits?

    Evite unidades USB desconhecidas, audite as extensões de navegador instaladas e prefira carteiras hardware que assinem transações offline em vez de depender de carteiras quentes baseadas no navegador.

Atribuição da fonte
Agregado de CryptoSlate · Verificado · Última atualização há 1h
Abrir original →