ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Bandit Stealer: A nova ameaça de malware no espaço de criptomoedas

PorDamilola LawrenceDamilola Lawrence 2 min de leitura
https://www.trendmicro.com/en_us/research/23/e/new-info-stealer-bandit-stealer-targets-browsers-wallets.html

https://www.trendmicro.com/en_us/research/23/e/new-info-stealer-bandit-stealer-targets-browsers-wallets.html

  • O Bandit Stealer é um novo malware que visa navegadores da web e carteiras de criptomoedas.
  • Ele se espalha por meio de e-mails de phishing e instaladores falsos, coletando dados pessoais e financeiros.
  • O aumento desse tipo de malware destaca um mercado subterrâneo de info-stealers próspero, levantando preocupações sobre cibersegurança.

Em um mundo cada vez mais dependente de transações digitais e criptomoedas, uma nova forma de malware chamada “Bandit Stealer” surgiu, ameaçando navegadores da web e carteiras de criptomoedas. A Trend Micro, uma empresa líder em segurança cibernética, levantou o alarme sobre este malware furtivo de roubo de informações desenvolvido usando a linguagem de programação Go. Esta escolha de linguagem sugere compatibilidade potencial entre plataformas, expandindo o alcance potencial do malware no futuro.

Uma abordagem calculada de malware

A programação sofisticada do Bandit Stealer permite que ele funcione sem ser detectado em sistemas Windows manipulando um programa utilitário de linha de comando do Windows legítimo, “runas.exe.”, de acordo com o relatório da Trend Micro. Esta manobra permite que o Bandit Stealer execute a si mesmo com acesso administrativo, contornando as medidas de segurança integradas. No entanto, as mitigações de controle de acesso rigorosas da Microsoft frustraram com sucesso a execução não autorizada até o momento, exigindo credenciais adequadas para operações em nível de administrador.

O malware opera com astúcia e precisão. O Bandit Stealer inicia uma série de verificações para determinar se está operando dentro de uma sandbox ou ambiente de teste. Para cobrir seus rastros e estabelecer uma presença persistente, ele encerra processos associados a soluções anti-malware e modifica o Registro do Windows. Esta base permite que ele lance uma ampla coleta de dados, acumulando uma ampla variedade de informações que vão desde dados pessoais e financeiros armazenados em navegadores da web até detalhes de carteiras de criptomoedas.

O mercado de info-stealers subterrâneo em expansão

A propagação do Bandit Stealer geralmente começa com e-mails de phishing. Esses e-mails maliciosos contêm um arquivo dropper que abre um anexo do Microsoft Word aparentemente inofensivo, distraindo enquanto o malware infecta silenciosamente o sistema em segundo plano. Alarmantemente, ele também foi distribuído por meio de instaladores falsos, enganando os usuários para lançarem o malware sem saber.

Este malware furtivo entra em um cenário de segurança cibernética em evolução, onde os mercados de info-stealers estão em auge. Um aumento explosivo de 670% em logs roubados disponíveis em fóruns subterrâneos foi relatado entre junho de 2021 e maio de 2023. Especialistas em segurança cibernética sugerem que o surgimento do Bandit Stealer destaca a evolução contínua do malware stealer, impulsionada pelo mercado de malware como serviço (MaaS).

“Toda uma economia subterrânea e infraestrutura de apoio se desenvolveram em torno dos info-stealers, tornando possível, mas potencialmente lucrativo, para atores de ameaças relativamente pouco qualificados se envolverem”, alerta Don Smith, vice-presidente do Secureworks CTU.

O espaço de criptomoedas está em alerta máximo, pois o Bandit Stealer ameaça a segurança digital. As implicações de amplo alcance dos dados coletados por esses stealers — desde roubo de identidade, ganho financeiro e violações de dados até ataques de credential stuffing e tomada de contas — reafirmam a necessidade de medidas aprimoradas de segurança cibernética em uma era digital.

Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Damilola Lawrence

Damilola Lawrence

Damilola Lawrence cobre notícias sobre mercados de criptomoedas e tecnologia há mais de 5 anos. Ele já compartilhou insights e análises sobre cripto para TheShibMagazine, CryptoMode, Qweens Magazine e The Recording Academy antes de migrar para o Web3. Na Cryptopolitan, é especialista em previsões de preços de criptomoedas. Após concluir sua graduação, iniciou seu mestrado em Cibersegurança de TI na Universidade Maria Curie-Skłodowska.

MAIS … NOTÍCIAS