Finst

Microsoft alerta para malware que rouba carteiras de criptomoedas através de pen drives USB

A Microsoft descobriu malware que infeta PCs com Windows através de pen drives USB e substitui endereços de carteiras de criptomoedas na área de transferência. Eis como funciona o ataque e porque é que os utilizadores de criptomoedas devem estar especialmente atentos.

Microsoft alerta para malware que rouba carteiras de criptomoedas através de pen drives USB

Pontos principais

  • A Microsoft descobriu malware que infeta PCs com Windows através de pen drives USB infectados e tenta roubar carteiras de criptomoedas.
  • O malware usa um ficheiro .lnk malicioso, instala um worm e substitui endereços de carteiras na área de transferência do Windows.
  • A Microsoft publicou indicadores de comprometimento para ajudar a detetar infeções e alerta para o uso cuidadoso de pen drives USB.

A Microsoft descobriu um novo malware que se propaga através de pen drives USB e, desde fevereiro, infeta PCs com Windows, com o objetivo de sequestrar wallets de criptomoedas. Este malware, designado pela Microsoft como um "crypto clipper" e identificado como Trojan:Win32/CryptoBandits, funciona através de um ficheiro de atalho malicioso (.lnk) num pen drive USB infetado.

Funcionamento do malware

Quando um utilizador liga um pen drive USB infetado e abre o ficheiro de atalho, é instalado um worm no PC. Este worm executa continuamente código destinado a roubar informação de carteiras de criptomoedas. Ao mesmo tempo, o worm aguarda a ligação de um novo pen drive USB limpo para também se propagar para esse dispositivo. O malware interceta dados da área de transferência do Windows e substitui os endereços de carteiras aí guardados pelos dos atacantes, o que pode desviar transferências para as carteiras erradas.

Perigos e medidas de segurança

O malware do tipo clipper é, desde 2017, um fenómeno conhecido no mundo das criptomoedas e, em 2023, terá desviado cerca de $400.000 (€349.000) em criptomoedas. A combinação de unidades USB como método de propagação e a manipulação de dados da área de transferência torna este malware particularmente perigoso e difícil de detetar. Por isso, a Microsoft publicou uma lista de indicadores de comprometimento, incluindo hashes de ficheiros e servidores de comando e controlo, para ajudar as equipas de segurança a detetar infeções.

Relevância para os utilizadores europeus de criptomoedas

Para os utilizadores na Europa, esta descoberta sublinha a importância de manter a vigilância no uso de pen drives USB e de confirmar os endereços das carteiras antes de efetuar transações. A crescente sofisticação do malware que ataca especificamente carteiras de criptomoedas reforça a necessidade de boas práticas de segurança e de manter o software antivírus atualizado para evitar prejuízos financeiros. A segurança em criptomoedas não depende apenas de falhas de código, mas também de risco humano e operacional; isso também fica evidente na tendência mais ampla descrita em a segurança em criptomoedas exige mais do que apenas auditorias para evitar perdas.


Aviso: Este conteúdo é destinado apenas para fins informativos e não constitui aconselhamento financeiro, de investimento, jurídico ou fiscal. As informações fornecidas podem estar incompletas, imprecisas ou desatualizadas e não devem ser utilizadas como aconselhamento. Nenhuma informação neste website deve ser considerada uma recomendação para comprar, vender ou manter qualquer criptomoeda. Investir em criptoativos envolve risco de perdas.