O malware SantaStealer tem como alvo carteiras de criptomoedas e navegadores.

Fonte Cryptopolitan

SantaStealer é um novo malware para roubo de informações que tem como alvo carteiras de criptomoedas. Este malware como serviço (MaaS)tracdados privados vinculados a qualquer tipo de criptomoeda.

Pesquisadores da Rapid7 afirmam que o SantaStealer é uma versão renomeada de outro programa de roubo de informações chamado BluelineStealer. Há rumores de que o desenvolvedor do SantaStealer esteja preparando um lançamento mais amplo antes do final do ano.

Atualmente, o malware está sendo anunciado no Telegram e em fóruns de hackers, e oferecido como um serviço de assinatura. O acesso básico custa US$ 175 por mês, enquanto o acesso Premium é mais caro e custa US$ 300.

Os desenvolvedores do malware SantaStealer alegam que ele possui capacidade de nível empresarial, com recursos para burlar antivírus e acessar redes corporativas.

O SantaStealer tem como alvo carteiras de criptomoedas.

As carteiras de criptomoedas são o principal alvo do SantaStealer. O malware tem como alvo aplicativos de carteira de criptomoedas como o Exodus e extensões de navegador como o MetaMask. Ele foi projetado paratracdados privados vinculados a ativos digitais.

O malware não para por aí. Ele também rouba dados do navegador, incluindo senhas, cookies, histórico de navegação e informações de cartão de crédito salvas. Plataformas de mensagens como Telegram e Discord também são visadas. Dados do Steam e documentos locais também são afetados. O malware pode ainda capturar screenshots da área de trabalho.

Para isso, ele instala ou carrega um executável embutido. Esse executável descriptografa e injeta código no navegador. Isso permite o acesso a chaves protegidas.

SantaStealer foca-se em carteiras de criptomoedas como seu principal alvo.
Anúncio do SantaStealer em russo e inglês. Fonte: Rapid7 .

O SantaStealer executa vários módulos de coleta de dados simultaneamente. Cada módulo opera em sua própria thread. Os dados roubados são gravados na memória, compactados em arquivos ZIP e exfiltrados em blocos de 10 MB. Os dados são enviados para um servidor de comando e controle fixo na porta 6767.

Para acessar os dados da carteira armazenados nos navegadores , o malware burla a criptografia vinculada ao aplicativo do Chrome, que foi introduzida em julho de 2024. De acordo com a Rapid7, vários ladrões de informações já conseguiram decifrá-lo.

O malware é comercializado como avançado, com capacidade total de evasão. No entanto, pesquisadores de segurança da Rapid7 afirmam que o malware não corresponde a essas alegações. As amostras atuais são fáceis de analisar e expõem símbolos e sequências legíveis. Isso sugere um desenvolvimento apressado e uma segurança operacional frágil.

“As capacidades anti-análise e de ocultação do programa anunciado no painel da web permanecem muito básicas e amadoras, com apenas o payload do decodificador de terceiros para Chrome sendo minimamente disfarçado”, escreveu Milan Spinka, da Rapid7.

O painel de afiliados do SantaStealer é refinado. Os operadores podem personalizar as configurações e roubar tudo ou focar apenas nos dados da carteira e do navegador. As opções também permitem que os operadores excluam a região da Comunidade dos Estadosdent (CEI) e atrasem a execução.

O SantaStealer ainda não se espalhou em larga escala e seu método de distribuição permanece incerto. Campanhas recentes têm priorizado ataques ClickFix, nos quais as vítimas são enganadas para colar comandos maliciosos em terminais do Windows.

Segundo os pesquisadores, outras formas de distribuição de malware continuam sendo comuns. Entre elas, estão e-mails de phishing, softwares piratas, torrents, malvertising e comentários enganosos no YouTube.

Especialistas em segurança aconselham os usuários de criptomoedas a permanecerem alertas e evitarem links e anexos desconhecidos.

Spinka escreveu: "Evite executar qualquer tipo de código não verificado proveniente de fontes como software pirata, cheats de videogames, plugins não verificados e extensões."

Quer que seu projeto seja apresentado às mentes mais brilhantes do mundo das criptomoedas? Apresente-o em nosso próximo relatório do setor, onde dados encontram impacto.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Fortuna de Satoshi Nakamoto ultrapassa US$ 133 bilhões após novo recorde do BitcoinA disparada do Bitcoin nos últimos dias levou a fortuna estimada de Satoshi Nakamoto, criador do ativo digital, a ultrapassar US$ 133 bilhões.
Autor  Pedro Augusto Prazeres
7 Mês 15 Dia Ter
A disparada do Bitcoin nos últimos dias levou a fortuna estimada de Satoshi Nakamoto, criador do ativo digital, a ultrapassar US$ 133 bilhões.
placeholder
A Trump Media vai se fundir com a startup de fusão TAE em um negócio de US$ 6 bilhões em ações.A Trump Media e a TAE Technologies abalaram os mercados financeiros hoje após ambas as empresas anunciarem um plano de fusão em um negócio totalmente em ações avaliado em mais de US$ 6 bilhões, de acordo com um comunicado à imprensa distribuído pela Globe Newswire. Cada grupo deterá cerca de 50% do capital social após a conclusão da fusão em meados de 2026, segundo o comunicado.
Autor  Cryptopolitan
12 Mês 19 Dia Sex
A Trump Media e a TAE Technologies abalaram os mercados financeiros hoje após ambas as empresas anunciarem um plano de fusão em um negócio totalmente em ações avaliado em mais de US$ 6 bilhões, de acordo com um comunicado à imprensa distribuído pela Globe Newswire. Cada grupo deterá cerca de 50% do capital social após a conclusão da fusão em meados de 2026, segundo o comunicado.
placeholder
Guararapes dispara com venda do Midway Mall e Ibovespa reage a novos sinais políticosA Guararapes (GUAR3), controladora da rede varejista Riachuelo, protagonizou o grande destaque corporativo desta quarta-feira ao anunciar uma reestruturação de capital agressiva.
Autor  Pedro Augusto Prazeres
12 Mês 19 Dia Sex
A Guararapes (GUAR3), controladora da rede varejista Riachuelo, protagonizou o grande destaque corporativo desta quarta-feira ao anunciar uma reestruturação de capital agressiva.
placeholder
Bitcoin falha em sustentar US$ 90 mil; Ethereum desaba 13% com fuga institucionalO Bitcoin (BTC) ensaiou uma recuperação robusta em direção aos US$ 90.000, mas perdeu tração rapidamente e recuou para a faixa de US$ 85.000.
Autor  Pedro Augusto Prazeres
12 Mês 19 Dia Sex
O Bitcoin (BTC) ensaiou uma recuperação robusta em direção aos US$ 90.000, mas perdeu tração rapidamente e recuou para a faixa de US$ 85.000.
placeholder
O ouro recua levemente apesar das expectativas de cortes de juros pelo Fed em meio ao arrefecimento da inflação nos EUAO preço do ouro (XAU/USD) recua para abaixo de US$ 4.350 durante as primeiras horas da sessão asiática desta sexta-feira. O metal precioso cede levemente em meio à realização de lucros e à liquidação de posições compradas por parte de traders de futuros de curto prazo.
Autor  FXStreet
12 Mês 19 Dia Sex
O preço do ouro (XAU/USD) recua para abaixo de US$ 4.350 durante as primeiras horas da sessão asiática desta sexta-feira. O metal precioso cede levemente em meio à realização de lucros e à liquidação de posições compradas por parte de traders de futuros de curto prazo.
goTop
quote