bukib
0 bukibs
Columbus, Ohio
Hora local: 20:55
Temperatura: 25.3°C
Probabilidade de chuva: 3%

Hackers Invadem Aplicativos Inativos do Linux para Roubar Criptomoedas

Os snaps, tipos de aplicativo usados no Linux, estão sendo invadidos por hackers para roubar criptomoedas e contas de usuário, segundo pesquisadores de segurança da Anchore. A campanha se aproveita da Snap Store Canonical, do popular sistema operacional, para substituir apps dormentes por malwares.

A plataforma e ecossistema de aplicativos de Linux é conhecida como Snapcraft, mais ligada ao Ubuntu, mas que funciona em diversas versões do sistema. Os snaps, entregues pela plataforma, são pacotes de software que incluem o aplicativo junto à maioria de suas dependências. Eles rodam em isolamento, o que é conhecido como sandboxing, são atualizados automaticamente e funcionam da mesma maneira em sistemas diferentes do Linux.

Aplicativos Dormentes e Criptomoedas

Muitos snaps, após algum tempo, acabam não recebendo mais atualizações: eles ficam “dormentes” e seus domínios expiram. Cibercriminosos caçam esses domínios, compram-nos e iniciam um processo de redefinição de senha na loja. Com isso, ganham acesso legítimo aos snaps e atualizam seu código para receber instruções maliciosas.

Os golpistas invadem os aplicativos de carteira cripto e ativam a recuperação para os usuários, roubando tudo sem serem notados. Grande parte dos casos de invasão foram vistos em aplicativos de carteira de criptomoeda: dezenas de apps foram vítimas, segundo a Anchore, levando ao roubo de valores entre R$ 50 mil e R$ 2,5 milhões em bitcoin e outras criptomoedas.

Aplicativos genuínos são explorados, como Exodus, Ledger Live e Trust Wallet: os golpistas fazem o usuário entrar em fase de recuperação de carteira, enviando as credenciais direto para os criminosos. Uma mensagem de erro é entregue à vítima, e, até que se perceba o que aconteceu, a carteira já está vazia.

Prevenção e Conclusão

O grupo responsável pelos ataques ainda não foi identificado, mas há sinais de que operem da Croácia ou regiões no entorno. A Canonical, segundo os pesquisadores, está trabalhando no combate aos golpistas, mas, segundo relatos, após remover um snap malicioso, outro já surge, dificultando a tarefa.

Aos usuários, é recomendado cuidado ao baixar qualquer software de criptomoedas, especialmente carteiras. Alguns passos para se proteger incluem:

  • Verificar a autenticidade do aplicativo antes de baixá-lo;
  • Manter o sistema operacional e os aplicativos atualizados;
  • Usar senhas fortes e únicas para cada conta;
  • Manter os dados de recuperação de carteira seguros.

É fundamental estar atento e tomar medidas preventivas para evitar ser vítima desses golpes. A segurança online é uma responsabilidade compartilhada entre os usuários e as empresas de tecnologia.

Este conteúdo pode conter links de compra.

Fonte: link