SlowMist Alerta: Ataques de Phishing por Zoom Falso

3 Min Read Tags:

  • Criminosos cibernéticos estão explorando links falsos de reuniões Zoom para distribuir software malicioso.
  • Vítimas estão perdendo ativos em criptomoedas devido ao roubo de chaves e dados sensíveis.
  • Hackers estão coordenando ataques usando plataformas como Telegram.
  • Ataques de phishing resultaram na perda de milhões de dólares em criptomoedas.
  • Especialistas enfatizam a importância da vigilância ao interagir com links de reuniões Zoom.

Ataques de Phishing Visando Usuários do Zoom: Uma Ameaça Crescente

Em uma revelação alarmante, os especialistas em cibersegurança da SlowMist alertaram sobre uma onda de ataques de phishing através de links falsos do Zoom. Essas táticas enganosas são responsáveis por perdas significativas de criptomoedas, com hackers roubando chaves privadas e dados sensíveis. Ao criar um domínio falso que se assemelha aos URLs legítimos do Zoom, os atacantes atraíram usuários para baixar software malicioso disfarçado de arquivos de instalação.

Mecânica do Ataque

Uma análise da equipe de segurança da SlowMist revelou que esses links de phishing redirecionavam as vítimas para um site que imitava a interface do Zoom. Quando os usuários clicavam no botão “Iniciar Conferência”, em vez de iniciar o cliente do Zoom, um pacote contendo código Trojan era baixado. Esse script extraía dados do sistema, senhas e chaves de criptomoedas, enviando-os para um servidor controlado por hackers na Holanda.

Impacto Financeiro e Táticas dos Hackers

De acordo com dados da MistTrack, o endereço dos hackers recebeu mais de $1 milhão. Ativos como USDT e MORPHO foram subsequentemente trocados por 296 ETH. Os fundos foram movimentados através de exchanges como ChangeNOW e Gate.io, complicando os esforços para rastreá-los. O uso do Telegram para monitorar as atividades das vítimas demonstra um alto nível de coordenação entre os criminosos.

Implicações Mais Amplas para a Indústria de Criptomoedas

O malware não apenas roubou dados de carteiras de criptomoedas, mas também coletou senhas do sistema, dando aos hackers acesso a informações e recursos adicionais. O ataque teve como alvo específico usuários de língua russa, destacando a necessidade de medidas de segurança aprimoradas. Especialistas aconselham cautela redobrada ao clicar em links de reuniões do Zoom. Para prevenir tais ataques, é recomendado o uso de programas antivírus, atualização regular dos sistemas e verificação cuidadosa dos URLs.

Medidas Preventivas e Recomendações

À luz desses desenvolvimentos, a importância da cibersegurança no mundo cripto não pode ser subestimada. Os usuários são instados a exercer vigilância e empregar medidas de proteção para salvaguardar seus ativos. A conscientização aprimorada dos usuários e práticas de segurança robustas são essenciais para mitigar os riscos associados a ataques de phishing tão sofisticados.
Este artigo serve como um lembrete oportuno das vulnerabilidades que existem no cenário digital. Ao manter-se informado e proativo, os usuários podem se proteger melhor contra as ameaças em constante evolução no reino das criptomoedas.

TAGGED:
Canary Capital lança primeiro ETF spot de TRX dos EUA com staking

A Canary Capital lançou em 9 de setembro de 2026 o Canary Staked TRX ETF, negociado na Cboe BZX sob o ticker TRXS, com exposição direta ao TRX e recompensas…

5 Min Read
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read