Economia

Ação dos EUA contra malware que roubou criptomoedas: Entenda o caso

| Redação
Wp external image PJHpph

Recentemente, autoridades federais dos EUA, em colaboração com a CrowdStrike, deram um passo importante para combater um malware que facilitou o roubo de aproximadamente $150,000 em criptomoedas ao longo dos últimos oito anos. Essa operação não é apenas uma vitória contra o crime cibernético, mas também um alerta para todos nós, investidores que estamos sempre na busca por segurança em nossos ativos digitais.

O Departamento de Justiça dos EUA anunciou que conseguiu desmantelar a botnet Sality, em uma ação internacional que contou com a ajuda de autoridades da Bulgária, Hungria e Romênia. Desde 2003, essa botnet estava instalada em dispositivos comprometidos, permitindo uma série de ataques cibernéticos e, claro, o roubo de criptomoedas.

A CrowdStrike revelou que, nos últimos oito anos, os responsáveis pela Sality utilizaram uma ferramenta chamada EggJagger, um tipo de “clipjacking” que monitorava a área de transferência dos usuários. Quando uma vítima copiava um endereço de Bitcoin ou Ethereum, o malware substituía silenciosamente esse endereço por um controlado pelos criminosos, redirecionando os fundos para eles. Isso é um lembrete de que, mesmo em um mercado em alta, a segurança deve ser uma prioridade.

Os dados são alarmantes: estima-se que os criminosos tenham roubado pelo menos 12.1 milhões de rublos, ou cerca de $150,000, em criptomoedas. O valor desses ativos digitais, que nunca foram gastos, chegou a atingir cerca de $1.5 milhões em janeiro de 2025. Isso mostra como o mercado pode ser volátil e como a proteção contra fraudes é crucial.

Com a ação das autoridades, os criminosos perderam a capacidade de se comunicar com as máquinas infectadas, o que é um grande golpe para a operação da Sality. Aproximadamente 15,000 computadores estavam envolvidos em uma botnet peer-to-peer que verificava a conexão a cada 40 minutos. Essa situação nos ensina que, enquanto buscamos novas gems e oportunidades, devemos sempre estar atentos às ameaças que podem surgir no caminho.

Portanto, a mensagem é clara: DYOR e mantenha-se informado sobre as ameaças cibernéticas. A segurança dos seus ativos deve ser uma prioridade, especialmente em um mercado tão dinâmico e cheio de oportunidades como o das criptomoedas.

Fonte: https://cointelegraph.com/news/us-officials-crowdstrike-malware-stealing-crypto