Nova ameaça cibernética altera e-mails de confirmação e desvia saques em exchanges
Uma operação criminosa sofisticada identificada pelo Netskope Threat Labs roubou cerca de US$ 100 mil em criptomoedas de contas em plataformas de negociação. O esquema utiliza um software malicioso para desviar transferências feitas pelos próprios usuários e burlar a segurança digital.
A campanha maliciosa emprega técnicas avançadas para enganar as vítimas durante transações financeiras e o acesso a exchanges populares como a Binance. O objetivo principal dos invasores é esvaziar saldos de carteiras digitais sem levantar suspeitas imediatas dos investidores afetados.
As investigações apontam que o ataque continua ativo e movimentou recursos recentemente, conforme informação divulgada por livecoin, exigindo atenção redobrada dos entusiastas do mercado de ativos digitais e autoridades de segurança.
Funcionamento da tela falsa na Binance
Durante a execução do ataque em computadores com o sistema operacional Windows, o malware exibe uma tela falsa que imita o pedido de autenticação de dois fatores da Binance. Enquanto a vítima se distrai com o aviso, o programa malicioso desativa a lista de destinos autorizados para saques.
Na sequência, os criminosos convertem os recursos em Bitcoin e realizam a transferência para endereços controlados pela quadrilha. A configuração analisada pelos especialistas prevê retirar todo o saldo de contas menores e 90% dos valores em contas maiores.
Adulação de e-mails pelo Netskope Threat Labs
O pesquisador Vini Egerland explica que a operação tenta esconder os rastros do crime manipulando a caixa de entrada da vítima. Ao identificar uma confirmação de saque em serviços como Gmail, Outlook, Yahoo ou Proton, o malware altera o assunto e o conteúdo exibidos no navegador.
Dessa forma, a mensagem parece um aviso de rotina comum, impedindo que o titular perceba a retirada dos recursos em tempo hábil. Além disso, o software substitui o endereço da carteira copiado pelo usuário na área de transferência por um destino ligado ao golpe.
Impacto estimado em centenas de vítimas
A análise das transferências originadas de carteiras individuais indica um grupo entre 350 e 430 vítimas afetadas diretamente. No entanto, o total de pessoas atingidas é consideravelmente maior, pois os saques realizados diretamente de contas em exchanges dificultam a contagem precisa.
O modus operandi envolve arquivos compactados contendo instaladores maliciosos que aproveitam as sessões ativas do usuário nos navegadores Chrome ou Edge. A infecção permanece ativa no equipamento mesmo se o acesso à internet for bloqueado.
Orientações de segurança contra malwares
Para se proteger contra esse tipo de ataque cibernético, o Netskope Threat Labs recomenda verificar todas as operações de saque por canais separados. Os usuários não devem confiar apenas nas mensagens de confirmação recebidas por e-mail, visto que podem ter sido adulteradas.
Caso o computador esteja infectado, é fundamental realizar uma varredura completa para investigar e remover o software malicioso. Bloquear apenas a comunicação com os servidores do golpe não resolve o problema, pois a ameaça continua instalada no hardware da vítima.
Perguntas Frequentes
Como o golpe de criptomoedas altera os e-mails de confirmação?
O malware modifica a visualização de mensagens no navegador para serviços como Gmail e Outlook, fazendo o usuário acreditar que recebeu um aviso de rotina enquanto o saque real é ocultado.
Qual é o valor estimado roubado pelo esquema malicioso?
Pesquisadores estimam que os endereços ligados à operação tenham recebido cerca de US$ 100 mil em criptomoedas, atingindo centenas de vítimas em todo o ecossistema digital.
Como se proteger contra o roubo de criptomoedas em exchanges?
A principal recomendação é verificar os saques por canais separados e garantir a remoção completa do software malicioso do computador infectado, sem confiar apenas em alertas de e-mail.


