Hackers Invadem Aplicativos Inativos do Linux para Roubar Criptomoedas
Os snaps, tipos de aplicativo usados no Linux, estão sendo invadidos por hackers para roubar criptomoedas e contas de usuário, segundo pesquisadores de segurança da Anchore. A campanha se aproveita da Snap Store Canonical, do popular sistema operacional, para substituir apps dormentes por malwares.
A plataforma e ecossistema de aplicativos de Linux é conhecida como Snapcraft, mais ligada ao Ubuntu, mas que funciona em diversas versões do sistema. Os snaps, entregues pela plataforma, são pacotes de software que incluem o aplicativo junto à maioria de suas dependências. Eles rodam em isolamento, o que é conhecido como sandboxing, são atualizados automaticamente e funcionam da mesma maneira em sistemas diferentes do Linux.
Aplicativos Dormentes e Criptomoedas
Muitos snaps, após algum tempo, acabam não recebendo mais atualizações: eles ficam “dormentes” e seus domínios expiram. Cibercriminosos caçam esses domínios, compram-nos e iniciam um processo de redefinição de senha na loja. Com isso, ganham acesso legítimo aos snaps e atualizam seu código para receber instruções maliciosas.
Os golpistas invadem os aplicativos de carteira cripto e ativam a recuperação para os usuários, roubando tudo sem serem notados. Grande parte dos casos de invasão foram vistos em aplicativos de carteira de criptomoeda: dezenas de apps foram vítimas, segundo a Anchore, levando ao roubo de valores entre R$ 50 mil e R$ 2,5 milhões em bitcoin e outras criptomoedas.
Aplicativos genuínos são explorados, como Exodus, Ledger Live e Trust Wallet: os golpistas fazem o usuário entrar em fase de recuperação de carteira, enviando as credenciais direto para os criminosos. Uma mensagem de erro é entregue à vítima, e, até que se perceba o que aconteceu, a carteira já está vazia.
Prevenção e Conclusão
O grupo responsável pelos ataques ainda não foi identificado, mas há sinais de que operem da Croácia ou regiões no entorno. A Canonical, segundo os pesquisadores, está trabalhando no combate aos golpistas, mas, segundo relatos, após remover um snap malicioso, outro já surge, dificultando a tarefa.
Aos usuários, é recomendado cuidado ao baixar qualquer software de criptomoedas, especialmente carteiras. Alguns passos para se proteger incluem:
- Verificar a autenticidade do aplicativo antes de baixá-lo;
- Manter o sistema operacional e os aplicativos atualizados;
- Usar senhas fortes e únicas para cada conta;
- Manter os dados de recuperação de carteira seguros.
É fundamental estar atento e tomar medidas preventivas para evitar ser vítima desses golpes. A segurança online é uma responsabilidade compartilhada entre os usuários e as empresas de tecnologia.
Este conteúdo pode conter links de compra.
Fonte: link