Notícias

Pesquisadores alertam para malware que rouba criptomoedas disfarçado do filme A Odisseia

Compartilhar

Pesquisadores do Bitdefender descobriram que hackers estão se aproveitando do sucesso do filme A Odisseia, de Christopher Nolan, para distribuir um malware chamado ‘Lumma Stealer’, que rouba senhas, carteiras de criptomoedas e outros dados.

Embora os arquivos sejam um executável (.exe), em vez de arquivos de mídia, o artigo mostra como as vítimas podem ser facilmente enganadas após o download.

“Os criminosos costumam personalizar os ícones dos executáveis para que se pareçam com o VLC Media Player ou com arquivos de vídeo comuns, fazendo com que o malware pareça legítimo. Além disso, na instalação padrão do Windows, as extensões dos arquivos não são exibidas por padrão. Se o usuário não ativar essa opção manualmente, não há como determinar visualmente se um arquivo é um executável ou um arquivo de mídia. O usuário vê apenas o ícone do VLC.”

Pesquisadores mostram como vítimas podem ser facilmente enganadas após baixar o malware que se passa pelo filme A Odisseia. Fonte: Bitdefender/Reprodução.

Malware tem foco no roubo de carteiras de criptomoedas e outros dados

Aproveitando-se do sucesso da nova produção de Christopher Nolan e da ingenuidade de alguns usuários, hackers estão distribuindo um malware como se fosse o filme A Odisseia.

Em texto publicado em seu blog, o Bitdefender aponta que “a estratégia é a mesma, só muda o filme”, notando que esses ataques já ocorreram com outros títulos.

“A campanha mais recente simplesmente troca um blockbuster por outro. Em vez de criar novos ataques, os criminosos reciclam continuamente métodos de distribuição que já funcionaram, adaptando-os ao filme que está dominando os mecanismos de busca e os sites de torrent.”

Embora não existam grandes relatos de perdas com esses ataques, eles possuem um custo tão marginal que os golpistas continuam tentando fazer vítimas.

Explicando o funcionamento do Lumma Stealer, a Bitdefender afirma que o malware foi desenvolvido na Rússia e ganhou popularidade devido às promessas de resultados rápidos e facilidade de uso. Dentre os alvos do malware estão:

  • Senhas de navegadores;
  • Cookies de autenticação;
  • Informações de pagamento salvas;
  • Carteiras de criptomoedas;
  • Dados de preenchimento automático dos navegadores;
  • Credenciais de acesso remoto;
  • Outras informações sensíveis armazenadas no computador infectado.

Empresa de segurança recomenda o uso de serviços legítimos de streaming

Finalizando, os pesquisadores notam que trackers de torrents estão repletos desse tipo de malware, incluindo não apenas filmes, mas também séries de TV, jogos e softwares crackeados.

Dado isso, a empresa recomenda que as pessoas assistam filmes e séries somente por serviços legítimos de streaming, não executem arquivos .exe, usem um bom antivírus e ativem a opção de exibir extensões dos arquivos no explorador do Windows.

“Soluções de segurança modernas que utilizam detecção comportamental podem frequentemente bloquear o Lumma antes que ele conclua a infecção, mesmo quando a amostra foi compilada recentemente.”

$100 de bônus de boas vindas. Crie sua conta na maior corretora de criptomoedas do mundo e ganhe até 100 USDT em cashback. Acesse Binance.com
Siga o Livecoins no Google News.
Curta no Facebook, TwitterInstagram.
Henrique HK

Formado em desenvolvimento web há mais de 20 anos, Henrique Kalashnikov encontrou-se com o Bitcoin em 2016 e desde então está desvendando seus pormenores. Tradutor de mais de 100 documentos sobre criptomoedas alternativas, também já teve uma pequena fazenda de mineração com mais de 50 placas de vídeo. Atualmente segue acompanhando as tendências do setor, usando seu conhecimento para entregar bons conteúdos aos leitores do Livecoins.

Autor:
Henrique HK