Campanha ClickFix atinge sistemas Windows com StealC Stealer
Uma campanha de engenharia social está mirando usuários do Windows através de páginas CAPTCHA falsas para entregar o malware StealC, que rouba credenciais e informações sensíveis.
101 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a criptomoedas.
Uma campanha de engenharia social está mirando usuários do Windows através de páginas CAPTCHA falsas para entregar o malware StealC, que rouba credenciais e informações sensíveis.
Relatos do BleepingComputer indicam que grupos ligados à RPDC usam vídeos gerados por IA e a técnica ClickFix para distribuir malware em campanhas direcionadas ao setor de criptomoedas, atingindo macOS e Windows. A matéria descreve vetores de engenharia social sofisticados, mas não divulga IOCs ou vítimas identificadas.
Relatório citado pelo BleepingComputer indica que fluxos ilícitos para carteiras de criptomoedas atingiram US$158 bilhões em 2025, revertendo queda observada entre 2021 e 2024 (US$86B→US$64B). O excerto não traz metodologia, segmentação por vetor ou implicações regulatórias detalhadas.
Jingliang Su foi condenado a 46 meses e multado em US$26,9 mi por seu papel em uma operação que fraudou 174 investidores americanos e lavou US$36,9 mi através de contas de fachada, conversão em Tether (USDT) e transferência para carteiras no Camboja; investigação envolveu DOJ, U.S. Secret Service, HSI e CBP.
Campanha usa deepfakes em chamadas via Zoom/Teams, divulgadas por Telegram, para convencer holders de Bitcoin a instalar "plugins" maliciosos. O malware permite roubo de carteiras e tomada de contas; ataques exploram confiança social, não falhas técnicas nas plataformas de reunião. Proceda com verificação cruzada antes de instalar software solicitado por chamadas.
Pesquisadores atribuem ao grupo DPRK Konni um novo backdoor em PowerShell voltado a ambientes de desenvolvimento de blockchain, visando chaves e ativos de criptomoeda. DarkReading não divulga IoCs ou número de vítimas.
A CloudSEK identificou o MacSync, um infostealer para macOS distribuído por páginas‑lure que convencem usuários a colar um comando no Terminal. O ataque usa scripts (Zsh + AppleScript) para contornar Gatekeeper, roubar senhas, cookies e frases-semente de carteiras, e pode trojanizar aplicativos de carteira como Ledger/Trezor para capturar PINs posteriormente.
Usuários do Grubhub receberam e‑mails fraudulentos que, segundo o BleepingComputer, aparentavam vir de um endereço da empresa e prometiam multiplicar em dez vezes qualquer bitcoin enviado. A reportagem não detalha número de vítimas, valores ou respostas da companhia.
Relatório da TRM Labs indica que backups de vaults roubados no vazamento do LastPass em 2022 foram usados para quebrar senhas mestras fracas e drenar ativos de criptomoeda até o fim de 2025; evidências apontam para atores russos, mas faltam números públicos sobre valores e vítimas.
A SEC apresentou uma ação de 29 páginas contra empresas de criptomoedas que, segundo a agência, teriam defraudado investidores em US$14 milhões usando "investment clubs" em grupos de WhatsApp recrutados por anúncios em redes sociais. A matéria cita a petição, mas não identifica réus nem detalha mecanismos de apropriação dos fundos.