Publicidade

Hackers invadem aplicativos inativos do Linux para roubar criptomoedas

Por  • Editado por Jones Oliveira | 

Compartilhe:
Jievani Weerasinghe/Unsplash
Jievani Weerasinghe/Unsplash

Os snaps, tipos de aplicativo usados no Linux, estão sendo invadidos por hackers para roubar criptomoedas e contas de usuário, segundo pesquisadores de segurança da Anchore. A campanha se aproveita da Snap Store Canonical, do popular sistema operacional, para substituir apps dormentes por malwares.

A plataforma e ecossistema de aplicativos de Linux é conhecida como Snapcraft, mais ligada ao Ubuntu, mas que funciona em diversas versões do sistema. Os snaps, entregues pela plataforma, são pacotes de software que incluem o aplicativo junto à maioria de suas dependências. Eles rodam em isolamento, o que é conhecido como sandboxing, são atualizados automaticamente e funcionam da mesma maneira em sistemas diferentes do Linux.

Aplicativos dormentes e criptomoedas

Canaltech
O Canaltech está no WhatsApp!Entre no canal e acompanhe notícias e dicas de tecnologia
Continua após a publicidade

Muitos snaps, após algum tempo, acabam não recebendo mais atualizações: eles ficam “dormentes” e seus domínios expiram. Cibercriminosos caçam esses domínios, compram eles e iniciam um processo de redefinição de senha na loja. Com isso, ganham acesso legítimo aos snaps e atualizam seu código para receber instruções maliciosas.

Grande parte dos casos de invasão foram vistos em aplicativos de carteira de criptomoeda: dezenas de apps foram vítimas, segundo a Anchore, levando ao roubo de valores entre R$ 50 mil e R$ 2,5 milhões em bitcoin e outras criptomoedas.

Aplicativos genuínos são explorados, como Exodus, Ledger Live e Trust Wallet: os golpistas fazem o usuário entrar em fase de recuperação de carteira, enviando as credenciais direto para os criminosos. Uma mensagem de erro é entregue à vítima, e, até que se perceba o que aconteceu, a carteira já está vazia.

O grupo responsável pelos ataques ainda não foi identificado, mas há sinais de que operem da Croácia ou regiões no entorno. A Canonical, segundo os pesquisadores, está trabalhando no combate aos golpistas, mas, segundo relatos, após remover um snap malicioso, outro já surge, dificultando a tarefa. Aos usuários, é recomendado cuidado ao baixar qualquer software de criptomoedas, especialmente carteiras.

Leia também no Canaltech:

VÍDEO | POR QUE O BITCOIN PARECE PIRÂMIDE E OUTROS GOLPES? #Shorts

Continua após a publicidade

Fonte: Alan Pope