Hackers visam usuários de criptomoedas com CAPTCHA falso

Fonte Cryptopolitan

Usuários de criptomoedas estão enfrentando uma nova ameaça de segurança por meio de páginas CAPTCHA falsas da Cloudflare. O ataque leva à instalação de um novo programa de roubo de informações chamado Infiniti Stealer, desenvolvido para extrair dados de carteiras de criptomoedas de sistemas macOS. 

Isso significa que qualquer desenvolvedor ou usuário de criptomoedas que possua um MacBook ou computador desktop Mac corre o risco de ser infectado por esse malware.

O ataque ClickFix inicia uma infecção no sistema macOS

Pesquisadores de segurança da Malwarebytes descobriram essa campanha. O painel de controle do malware foi posteriormente exposto, revelando o nome: Infinite Stealer.

O ladrão de informações é disseminado por meio de um ataque ClickFix. Um ataque ClickFix é classificado como um ataque de engenharia social. Ele engana os usuários para que executem um comando malicioso por conta própria. Em vez de invadir seu computador diretamente, ele o convence a fazer isso por ele.

O ataque começa com uma página CAPTCHA falsa do site update-check[.]com. A página se parece com uma página de verificação humana da Cloudflare, mas não é. Após clicar no CAPTCHA falso, o usuário é instruído a abrir o Terminal e colar um comando.

O comando não é de verificação. Trata-se de um script de instalação oculto que baixa e executa o malware no computador do usuário.

Um CAPTCHA falso rouba criptomoedas de usuários do macOS.
Captcha falso do Cloudflare que engana os usuários para que executem um comando malicioso e instalem o programa de roubo de informações. Fonte: Malwarebytes .

O ataque funciona porque o usuário executa o comando. Ele burla as defesas tradicionais, já que não há nenhuma vulnerabilidade a ser explorada.

Após a execução do comando, ele se conecta a um servidor remoto controlado pelo atacante, que baixa o Infiniti Stealer e o instala silenciosamente no Mac. Sem pop-ups, sem avisos, apenas uma instalação silenciosa.

Pesquisadores de segurança afirmam que é difícil analisar e detectar esse malware porque ele é compilado em um binário nativo do macOS. Não se trata apenas de um script Python que possa ser facilmente lido e compreendido.

O malware foi projetado para roubar dados confidenciais de Macs, incluindo dados de carteiras de criptomoedas, credenciais dent navegadores e do Keychain do macOS, segredos em texto simples em arquivos de desenvolvedor e até mesmo capturas de tela feitas durante a execução.

O programa também verifica se está sendo executado em um ambiente de análise para evitar detecção e envia os dados roubados para o servidor do atacante. Notificações do Telegram são enviadas ao atacante quando atracde dados é concluída, e asdentcapturadas são enfileiradas para quebra de senha no servidor.

Os ataques ClickFix são comuns no Windows, mas agora os hackers estão adaptando-os para máquinas da Apple. Os sistemas macOS já não são considerados seguros contra malware. Usuários de criptomoedas devem ter cautela ao navegar na web e nunca devem colar comandos no Terminal provenientes de fontes não confiáveis.

Carteiras pessoais de criptomoedas comprometidas aumentam drasticamente

Este não é o primeiro ataque sofisticado direcionado a usuários de criptomoedas no macOS. Cryptopolitan noticiou o GhostClaw , um novo malware para macOS que rouba chaves privadas, acesso a carteiras e outros dados sensíveis.

O malware está listado no npm, um gerenciador de pacotes popular para JavaScript. Ele se passava por uma ferramenta OpenClaw legítima, mas, na verdade, executava um ataque em várias etapas. Um total de 178 desenvolvedores baixaram o pacote malicioso antes que ele fosse removido do registro.

Um total de 3,4 bilhões de dólares foi roubado da indústria de criptomoedas em 2025.

“As violações de carteiras pessoais cresceram substancialmente, passando de apenas 7,3% do valor total roubado em 2022 para 44% em 2024”, segundo um relatório da empresa de segurança blockchain Chainalysis.

A magnitude dos ataques a carteiras pessoais teria atingido 37% em 2025 se não fosse pelo impacto desproporcional do ataque à Bybit.

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas .

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
PVBI11 projeta alta na vacância para 2026; MXRF11 lucra R$ 43,8 milhões e investe em CRIsO fundo imobiliário VBI Prime Properties (PVBI11) divulgou seus resultados referentes ao mês de outubro, reportando receitas totais de R$ 14,574 milhões. Esse montante equivale a uma geração de R$ 0,54 por cota.
Autor  Pedro Augusto Prazeres
08 dez. 2025
O fundo imobiliário VBI Prime Properties (PVBI11) divulgou seus resultados referentes ao mês de outubro, reportando receitas totais de R$ 14,574 milhões. Esse montante equivale a uma geração de R$ 0,54 por cota.
placeholder
Elon Musk planeja destinar até 30% do IPO da SpaceX a investidores individuaisElon Musk está trabalhando em um plano para dar aos investidores de varejo até 30% da SpaceX quando a empresa abrir seu capital, o que é muito acima dos usuais 5% a 10% que os investidores comuns recebem na maioria dos IPOs. De acordo com a Reuters, o plano está sendo discutido enquanto a SpaceX se prepara para uma listagem que pode avaliar a empresa em […]
Autor  Cryptopolitan
3 Mês 27 Dia Sex
Elon Musk está trabalhando em um plano para dar aos investidores de varejo até 30% da SpaceX quando a empresa abrir seu capital, o que é muito acima dos usuais 5% a 10% que os investidores comuns recebem na maioria dos IPOs. De acordo com a Reuters, o plano está sendo discutido enquanto a SpaceX se prepara para uma listagem que pode avaliar a empresa em […]
placeholder
As altcoins estão seguindo caminhos bastante divergentes, com um interesse aberto em torno de US$ 14 bilhõesAs altcoins estão seguindo caminhos bastante divergentes. Alguns ativos atraem posições vendidas concentradas, enquanto outros são comprados, na expectativa de uma alta. As altcoins ainda atraem traders arrojados a fazerem apostas direcionaistron. De acordo com dados da Alphractal, existem categorias bem definidas de altcoins com índices de posições compradas/vendidas mínimos e uma predominância de posições vendidas. As mais vendidas […]
Autor  Cryptopolitan
3 Mês 27 Dia Sex
As altcoins estão seguindo caminhos bastante divergentes. Alguns ativos atraem posições vendidas concentradas, enquanto outros são comprados, na expectativa de uma alta. As altcoins ainda atraem traders arrojados a fazerem apostas direcionaistron. De acordo com dados da Alphractal, existem categorias bem definidas de altcoins com índices de posições compradas/vendidas mínimos e uma predominância de posições vendidas. As mais vendidas […]
placeholder
A pressão legal sobre a Nvidia aumenta com o surgimento de um processo de US$ 1 bilhão e acusações de contrabando de GPUsA Nvidia e seu CEO, Jensen Huang, agora enfrentam uma ação coletiva de US$ 1 bilhão referente às receitas de mineração de criptomoedas de 2017-2018. Para tanto, um juiz federal da Califórnia certificou uma ação judicial movida por investidores que acusam a Nvidia e Huang de enganar os acionistas. De acordo com um documento judicial, a receita da empresa com jogos durante o boom da mineração de criptomoedas de 2017-2018 apresenta lacunas que indicam […]
Autor  Cryptopolitan
3 Mês 27 Dia Sex
A Nvidia e seu CEO, Jensen Huang, agora enfrentam uma ação coletiva de US$ 1 bilhão referente às receitas de mineração de criptomoedas de 2017-2018. Para tanto, um juiz federal da Califórnia certificou uma ação judicial movida por investidores que acusam a Nvidia e Huang de enganar os acionistas. De acordo com um documento judicial, a receita da empresa com jogos durante o boom da mineração de criptomoedas de 2017-2018 apresenta lacunas que indicam […]
placeholder
O ouro sobe mais à medida que o adiamento do ataque do Trump ao Irã pressiona o dólar; postura hawkish do Fed deve limitar os ganhosO ouro (XAU/USD) ganha alguma tração positiva durante a sessão asiática de sexta-feira e reverte parte da queda do dia anterior em direção à região de US$ 4.350.
Autor  FXStreet
3 Mês 27 Dia Sex
O ouro (XAU/USD) ganha alguma tração positiva durante a sessão asiática de sexta-feira e reverte parte da queda do dia anterior em direção à região de US$ 4.350.
goTop
quote