Anúncio falso no Windows rouba frases de recuperação! Facebook envia uma publicação de "atualização gratuita para Win11", imitando o site oficial da Microsoft, difícil distinguir o que é verdadeiro ou falso

動區BlockTempo

Hackers estão a usar anúncios no Facebook para divulgar falsas atualizações do Windows 11, usando uma marca profissional da Microsoft para enganar os utilizadores e levá-los a clicar, implantando assim um malware chamado “Lunar Application” que rouba palavras-passe e credenciais de login de carteiras de criptomoedas.
(Atualização anterior: Cuidado ao descarregar o Windows 10 da Microsoft! Versões não oficiais escondem malware que podem escapar à deteção antivírus, tendo já roubado 19.000 ETH em ativos criptográficos)
(Informação adicional: Cuidado! A Kaspersky descobriu malware em aplicações populares no Android e iOS que roubam palavras-passe de carteiras)

Índice do artigo

Alternar

  • Anúncios falsos, armadilhas reais: fraude completa com sites falsificados da Microsoft
  • Estrutura maliciosa “Lunar Application”: ataque dirigido a carteiras de criptomoedas
  • Tecnologia de geofencing: evasão precisa a escaneamentos de segurança
  • Como proteger-se?

Recentemente, investigadores de segurança relataram uma nova onda de ataques direcionados a utilizadores de criptomoedas a espalhar-se pelo Facebook. Hackers compraram espaços publicitários na plataforma e publicaram anúncios altamente realistas de “Atualização gratuita do Windows 11”, usando uma marca e design visual profissionais da Microsoft para enganar os utilizadores a clicar.

Anúncios falsos, armadilhas reais: fraude completa com sites falsificados da Microsoft

Estes anúncios são de alta qualidade, usando o logótipo oficial da Microsoft e cores de marca, com textos que imitam o tom oficial da empresa, dificultando a distinção para o utilizador comum.

Ao clicar, o utilizador é redirecionado para um site clonado do oficial da Microsoft, com interface, layout e URL disfarçados para parecer legítimo, reduzindo a suspeita. O site então convida o utilizador a descarregar um suposto “pacote de atualização do Windows 11”, que na realidade é um vetor de malware.

Estrutura maliciosa “Lunar Application”: ataque dirigido a carteiras de criptomoedas

Ao executar o ficheiro de instalação descarregado, o computador fica infetado com uma estrutura de malware chamada “Lunar Application”. O objetivo principal é roubar ativos de criptomoedas:

  • Roubo de palavras-passe de carteiras (Seed Phrase): escaneando backups de palavras-passe armazenados no computador, permitindo aos hackers controlar completamente a carteira infetada
  • Roubo de credenciais de login: capturando nomes de utilizador e passwords de exchanges e aplicações de carteiras
  • Roubo de outros dados sensíveis: incluindo cookies, informações de formulários automáticos, usados para sequestro de contas

Tecnologia de geofencing: evasão precisa a escaneamentos de segurança

Importa notar que os hackers também usam a técnica de “geofencing”, filtrando propositadamente pedidos de conexão provenientes de IPs de data centers. Isto significa que scanners automatizados e ambientes sandbox utilizados por empresas de segurança terão dificuldades em aceder ao site malicioso, reduzindo a probabilidade de deteção antecipada.

Esta técnica demonstra um elevado nível técnico por parte dos hackers, que combinam engenharia social com estratégias de evasão de mecanismos de proteção de segurança.

Como proteger-se?

Diante de ataques cada vez mais sofisticados, utilizadores de criptomoedas devem estar atentos:

  • Só descarregar atualizações do site oficial da Microsoft (microsoft.com): evitar qualquer download através de anúncios em redes sociais
  • Guardar palavras-passe offline: nunca armazenar palavras-passe em formato digital no computador
  • Utilizar carteiras de hardware: para grandes quantidades, usar cold wallets (como Ledger, Trezor)
  • Verificar regularmente as extensões do navegador: remover plugins de origem desconhecida
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Hacks de Cripto Roubam US$ 17,1 Bilhões na Última Década em 518 Incidentes

Mensagem do Gate News, 28 de abril — As perdas acumuladas com hacks de cripto ao longo da última década atingiram US$ 17,1 bilhões em 518 incidentes, segundo dados da ChainCatcher. Os últimos cinco anos responderam por US$ 15,2 bilhões em perdas decorrentes de mais de 450 incidentes, enquanto o ano passado registrou aproximadamente US$ 2,5 bilhões roubados em 140+ incidentes. Isso indica uma aceleração na frequência dos ataques em comparação com a década anterior. Uma análise recente mostra que ataques cripto mudaram de explorar vulnerabilidades de contratos inteligentes para visar o roubo de chaves privadas e violações de controle de acesso, representando uma mudança notável na metodologia dos atacantes.

GateNews1h atrás

Autoridades Francesas Indiciam 88 Após Aumento na Onda de Cript o Violentos 'Ataques de Chave Inglesa'

Mensagem do Gate News, 28 de abril — Autoridades francesas denunciaram 88 pessoas após um aumento nos sequestros violentos relacionados a cripto, conhecidos como "ataques de chave inglesa". Batizados em homenagem a uma webcomic popular do xkcd, os ataques de chave inglesa envolvem criminosos usando violência, intimidação ou confinamento para obrigar detentores de cripto a revelarem suas chaves privadas ou senhas.

GateNews2h atrás

A ZetaChain Pausa Transações Cross-Chain Após Ataque a Contrato Inteligente

A rede Layer 1 ZetaChain pausou transações cross-chain em seu mainnet após identificar um ataque em seu contrato GatewayEVM, de acordo com The Block. O incidente afetou apenas as carteiras internas da equipe da ZetaChain, sem que nenhum fundo de usuários fosse afetado, afirmou a equipe. De acordo com dados da DefiLlama, $300,000

CryptoFrontier3h atrás

SUNX emite alerta contra imitação fraudulenta e golpes de phishing

Mensagem do Gate News, 28 de abril — A plataforma de negociação de derivativos SUNX divulgou uma declaração oficial alertando contra plataformas falsificadas que imitam a marca. De acordo com o comunicado, golpistas têm usado recentemente traduções chinesas não oficiais, como "孙克斯" (Sunke Si) e "森克斯" (Senke S

GateNews4h atrás

Usuários do Robinhood Alvos de Ataque de Phishing que Explora o Recurso de Alias de Ponto do Gmail

Mensagem do Gate News, 28 de abril — Usuários do Robinhood foram recentemente vítimas de um ataque de phishing que explora o recurso de ignorar pontos do Gmail e vulnerabilidades no processo de criação de contas do Robinhood. Os atacantes registraram contas quase idênticas aos endereços de e-mail de destino, permitindo que eles enganassem os servidores de e-mail da Robi

GateNews6h atrás

ZachXBT Questiona o Lançamento de WLD da WorldCoin com Baixa Circulação e Alta Valuation, Aponte Venda por Insiders

Mensagem do Gate News, 28 de abril — O detetive on-chain ZachXBT alegou que a WorldCoin (agora World), uma empresa fundada por Sam Altman, lançou tokens WLD com baixa circulação e alta valuation, imitando o modelo usado por SBF e FTX. De acordo com ZachXBT, a empresa distribuiu pequenas quantidades de WLD para nós

GateNews7h atrás
Comentário
0/400
Sem comentários