Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Opere Onchain sem tem que ir on-chain
Converter e bloquear o trade
Converta criptomoedas com um clique e sem taxas
Explorar
Launchhub
Comece a ganhar com vantagens desde o início
Copiar
Copie traders de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
Darktrace alerta para nova campanha de cryptojacking capaz de contornar o Windows Defender Campanhas de cryptojacking através de engenharia social

Darktrace alerta para nova campanha de cryptojacking capaz de contornar o Windows Defender Campanhas de cryptojacking através de engenharia social

Crypto.NewsCrypto.News2025/09/03 13:32
Mostrar original
Por:By Rony RoyEdited by Dorian Batycka

A empresa de cibersegurança Darktrace identificou uma nova campanha de cryptojacking projetada para contornar o Windows Defender e implantar um software de mineração de criptomoedas.

Resumo
  • A Darktrace identificou uma campanha de cryptojacking que tem como alvo sistemas Windows.
  • A campanha envolve a implantação furtiva do NBminer para minerar criptomoedas.

A campanha de cryptojacking, identificada pela primeira vez no final de julho, envolve uma cadeia de infecção em múltiplos estágios que sequestra silenciosamente o poder de processamento de um computador para minerar criptomoedas, explicaram as pesquisadoras da Darktrace, Keanna Grelicha e Tara Gould, em um relatório compartilhado com a crypto.news.

De acordo com as pesquisadoras, a campanha tem como alvo específico sistemas baseados em Windows, explorando o PowerShell, o shell de linha de comando e linguagem de script embutido da Microsoft, através do qual agentes maliciosos conseguem executar scripts maliciosos e obter acesso privilegiado ao sistema hospedeiro.

Esses scripts maliciosos são projetados para rodar diretamente na memória do sistema (RAM) e, como resultado, ferramentas antivírus tradicionais que normalmente dependem da varredura de arquivos nos discos rígidos do sistema não conseguem detectar o processo malicioso.

Subsequentemente, os atacantes utilizam a linguagem de programação AutoIt, que é uma ferramenta do Windows normalmente usada por profissionais de TI para automatizar tarefas, para injetar um carregador malicioso em um processo legítimo do Windows, que então faz o download e executa um programa de mineração de criptomoedas sem deixar rastros óbvios no sistema.

Como uma linha adicional de defesa, o carregador é programado para realizar uma série de verificações de ambiente, como escanear sinais de ambiente sandbox e inspecionar o host em busca de produtos antivírus instalados.

A execução só prossegue se o Windows Defender for a única proteção ativa. Além disso, se a conta de usuário infectada não tiver privilégios administrativos, o programa tenta um bypass do Controle de Conta de Usuário para obter acesso elevado.

Quando essas condições são atendidas, o programa faz o download e executa o NBMiner, uma ferramenta de mineração de criptomoedas bem conhecida que utiliza a unidade de processamento gráfico do computador para minerar criptomoedas como Ravencoin (RVN) e Monero (XMR).

Neste caso, a Darktrace conseguiu conter o ataque usando seu sistema de Resposta Autônoma, “impedindo que o dispositivo fizesse conexões de saída e bloqueando conexões específicas para endpoints suspeitos.”

“À medida que as criptomoedas continuam crescendo em popularidade, como visto com a contínua alta valorização da capitalização de mercado global de criptomoedas (quase USD 4 trilhões no momento da redação), agentes maliciosos continuarão vendo a mineração de criptomoedas como um empreendimento lucrativo,” escreveram as pesquisadoras da Darktrace.

Campanhas de cryptojacking via engenharia social

Em julho, a Darktrace sinalizou uma campanha separada em que agentes maliciosos estavam usando táticas complexas de engenharia social, como se passar por empresas reais, para enganar usuários e levá-los a baixar softwares alterados que implantam malware para roubo de criptomoedas.

Diferente do esquema de cryptojacking mencionado acima, essa abordagem tinha como alvo tanto sistemas Windows quanto macOS e era executada pelas próprias vítimas desavisadas, que acreditavam estar interagindo com funcionários internos da empresa. 

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Acionistas da Asset Entities aprovam fusão com a Strive de Ramaswamy para criar empresa de tesouraria de bitcoin

A empresa combinada será renomeada para Strive, Inc. e continuará sendo negociada na Nasdaq sob o código ASST. As ações da ASST fecharam a sessão de terça-feira com alta de 17% e subiram mais 35% nas negociações após o horário regular devido à notícia da aprovação da fusão.

The Block2025/09/10 21:57
Acionistas da Asset Entities aprovam fusão com a Strive de Ramaswamy para criar empresa de tesouraria de bitcoin

POP Culture Group compra US$ 33 milhões em Bitcoin e planeja expandir para reservas de criptoativos relacionadas ao setor de entretenimento

Quick Take A POP Culture Group (ticker CPOP) comprou seus primeiros 300 BTC, avaliados em cerca de 33 milhões de dólares. A empresa planeja construir um “fundo diversificado de criptomoedas” que incluirá outros ativos de alto crescimento e tokens relacionados à “Web3 pan-entretenimento”.

The Block2025/09/10 21:57
POP Culture Group compra US$ 33 milhões em Bitcoin e planeja expandir para reservas de criptoativos relacionadas ao setor de entretenimento

WSPN fala sobre "Stablecoin 2.0": será que pode inaugurar uma nova era para o mercado de stablecoins?

Todos os esforços acabam apontando para um objetivo central: maximizar o valor da experiência do usuário.

ChainFeeds2025/09/10 21:23
WSPN fala sobre "Stablecoin 2.0": será que pode inaugurar uma nova era para o mercado de stablecoins?