Rússia

Grupo extremista ligado ao Wagner Group usa malwares e criptomoedas para financiar operações

Share

Grupos extremistas estão recorrendo cada vez mais ao crime cibernético para financiar suas operações em zonas de conflito de forma independente. Um novo relatório publicado pela empresa de inteligência blockchain TRM Labs na quarta-feira (11) revelou que a Força-Tarefa Rusich, uma facção paramilitar de extrema-direita associada ao Wagner Group, gerou milhões de dólares em criptomoedas por meio de roubos virtuais.

A campanha criminosa, que começou a ser observada entre os anos de 2021 e 2022, continua ativa e demonstra uma evolução preocupante no manual financeiro de organizações paramilitares.

Os pesquisadores de segurança identificaram que pelo menos seis milhões de dólares em volume de transações na blockchain estão diretamente ligados a endereços embutidos em códigos maliciosos e às redes de apoio do grupo.

Fundada em 2014 por Alexey Milchakov e Yan Petrovsky, a facção Rusich já atuou ao lado do Wagner Group em zonas de guerra como a Ucrânia e a Síria.

A investigação atual mostra que esses mercenários criaram um modelo de financiamento híbrido. A estrutura une pedidos públicos de doações financeiras no submundo da internet e a exploração silenciosa de investidores de ativos digitais ao redor do mundo.

Sequestro de transferências e a mineração oculta de criptomoedas entre atividades de financiamento

A principal arma tecnológica utilizada pelo grupo extremista é um tipo de software malicioso conhecido no mercado de segurança como “clipper”. Esse malware atua monitorando silenciosamente a área de transferência do computador ou do celular da vítima.

Assim, quando o usuário copia o longo endereço de uma carteira de criptomoedas para realizar um pagamento, o vírus entra em ação e substitui rapidamente essa informação por um endereço controlado pelos criminosos.

Caso o investidor não perceba a alteração minuciosa e confirme a transação, os fundos são enviados de forma irreversível para o caixa da facção militar.

Além do roubo direto de saldos, a análise profunda do código revelou referências ao XMRig, uma ferramenta de código aberto amplamente utilizada para a mineração da criptomoeda focada em privacidade Monero.

Essa descoberta técnica aponta para uma segunda e robusta fonte de receita por meio do chamado “cryptojacking“. Nessa modalidade criminal, o grupo invade computadores de terceiros e sequestra o poder de processamento das máquinas infectadas para minerar criptomoedas de forma oculta.

A convergência entre fundos roubados e pagamentos frequentes vindos de pools de mineração sugere que o malware atua com dupla finalidade para maximizar os lucros da operação.

Falha de segurança e a queda da corretora TradeOgre

Apesar dos constantes esforços militares para manter o anonimato das operações, a transparência inerente à tecnologia blockchain permitiu que as autoridades de segurança mapeassem toda a rede financeira do grupo.

O elo definitivo que ligou os ataques cibernéticos à Força-Tarefa Rusich foi uma grave falha de segurança operacional cometida pelos próprios administradores da facção.

Os analistas de dados da TRM descobriram que um endereço de criptomoedas divulgado publicamente pela facção no aplicativo Telegram, focado em receber doações de simpatizantes, era exatamente o mesmo endereço inserido no código do malware para receber os fundos roubados das vítimas.

Essa reutilização amadora de infraestrutura expôs a conexão direta e inegável entre o financiamento público do grupo e seus crimes cibernéticos de alcance global.

O rastreamento on-chain dos fundos revelou que o dinheiro roubado era frequentemente consolidado em uma conta compartilhada na TradeOgre. A corretora de criptomoedas era amplamente conhecida por operar com transparência limitada e controles mínimos de conformidade contra lavagem de dinheiro, tornando-se um refúgio popular para criminosos.

A plataforma, no entanto, foi apreendida por autoridades canadenses no final de 2025, o que representou um duro golpe na engrenagem financeira da organização paramilitar russa.

Ganhe R$ 50 em Bitcoin direto na sua conta. Abra sua conta na Mynt e receba o cashback. Use o cupom:LIVE50 Mynt.com.br
Siga o Livecoins no Google News.
Curta no Facebook, TwitterInstagram.
Bruno Costa

Bruno Costa ingressou no jornalismo cripto quando o DeFi ainda era um experimento de nicho e, desde então, tornou-se uma das principais vozes brasileiras na cobertura de finanças descentralizadas e ativos digitais. Atualmente atua como Senior Content Manager na Starkware.co, uma empresa de PR e marketing focada em DeFi, NFTs e crescimento de comunidades Web3. Seu trabalho frequentemente explora como as economias de tokens podem impulsionar a inclusão financeira no país, conectando a adoção de blockchain à realidade local. Ele é Certified Bitcoin Professional (CBP), credenciado pelo CryptoCurrency Certification Consortium (C4). Graduado em Jornalismo pela Universidade Europeia, Bruno aprofundou sua expertise com formações como o curso DAO Fundamentals (EDU Trainings) e o Web3 Solidity Bootcamp (Metana). Sua cobertura inclui adoção de DeFi em mercados emergentes, cultura NFT na América Latina e análises de UX em aplicações descentralizadas. Entre suas principais competências estão reportagem investigativa, análise do mercado cripto, construção de narrativa e estratégia de conteúdo. No Brasil, o público o conhece por portais como Cointimes.com.br, onde é colaborador regular, além de suas reportagens investigativas que revelaram golpes no setor DeFi. Uma de suas séries chegou a contribuir para alertas regulatórios e maior fiscalização por parte da CVM. Seu guia sobre stablecoins alcançou mais de 50 mil leitores e foi referenciado por três grupos acadêmicos de pesquisa, enquanto sua consultoria para uma carteira DeFi ajudou a redesenhar o conteúdo de onboarding e atraiu mais de 10 mil novos usuários. Bruno já foi citado pelo Valor Econômico, fez coberturas presenciais na São Paulo NFT Expo e no Rio Blockchain Meetup, e participou de grandes eventos como a SP Tech Week e a Blockchain Conference Brasil, onde discutiu temas sobre regulação do DeFi, UX e inovação. Curioso e criativo, com um forte foco em conectar tecnologia e cultura, ele costuma lembrar colegas e leitores de que “Journalism should empower readers with clarity in a world full of crypto hype and misinformation.” Disclaimer: Todo o conteúdo aqui apresentado diz respeito a temas de criptomoedas, blockchain e Web3 e possui caráter exclusivamente informativo e educacional. Não constitui aconselhamento financeiro, de investimento ou jurídico. As análises refletem a experiência e a pesquisa pessoal do autor. O nome do autor é utilizado como pseudônimo. Sempre faça sua própria pesquisa (DYOR) antes de tomar decisões no ecossistema cripto.

Comentários
Autor:
Bruno Costa