sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Polestar é proibida de vender carros nos EUA mesmo com fábrica no país
25 de junho de 2026
Cibercriminosos confessam ataque ao metrô de Londres que custou 29 milhões de euros
25 de junho de 2026
Mau tempo em Viracopos: Azul cancela 27 voos e desvia outros 26
25 de junho de 2026
VÍDEO: árvore de grande porte cai e bloqueia totalmente a Avenida Brasil
25 de junho de 2026
quinta-feira, junho 25, 2026
Top Posts
Polestar é proibida de vender carros nos EUA...
Cibercriminosos confessam ataque ao metrô de Londres que...
Mau tempo em Viracopos: Azul cancela 27 voos...
VÍDEO: árvore de grande porte cai e bloqueia...
Quinta temporada de The Bear encerra uma das...
Fortes chuvas fazem Campinas fechar parques e bosques;...
Jovem desaparecida é localizada em Bragança Paulista; adolescente...
IBM lança tecnologia inédita inferior a 1 nanômetro...
Vírus disfarçado de bot de cripto rouba carteiras...
‘Me chamaram de louco’: Kojima revela detalhes de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Polestar é proibida de vender carros nos EUA mesmo com fábrica no país
25 de junho de 2026
Cibercriminosos confessam ataque ao metrô de Londres que custou 29 milhões de euros
25 de junho de 2026
Mau tempo em Viracopos: Azul cancela 27 voos e desvia outros 26
25 de junho de 2026
VÍDEO: árvore de grande porte cai e bloqueia totalmente a Avenida Brasil
25 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Polestar é proibida de vender carros nos EUA mesmo com fábrica no país
25 de junho de 2026
Cibercriminosos confessam ataque ao metrô de Londres que custou 29 milhões de euros
25 de junho de 2026
Mau tempo em Viracopos: Azul cancela 27 voos e desvia outros 26
25 de junho de 2026
VÍDEO: árvore de grande porte cai e bloqueia totalmente a Avenida Brasil
25 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vírus disfarçado de bot de cripto rouba carteiras digitais e dados de usuários

por SampaNews 25 de junho de 2026
25 de junho de 2026
6

Um único cibercriminoso, identificado pelo pseudônimo @JoseCmanXD, usou uma rede coordenada de contas falsas em pelo menos cinco plataformas diferentes para promover programas maliciosos disfarçados de ferramentas de ganho fácil com criptomoedas. A campanha foi descoberta pela empresa de cibersegurança Check Point e divulgada em relatório publicado recentemente.

O objetivo era simples, convencer donos de criptomoedas a baixar um malware que rouba dinheiro sem que a vítima perceba.

smart_display

Nossos vídeos em destaque

O golpe começa com uma promessa de vantagem

O hacker criou um site no WordPress que oferecia ferramentas voltadas a quem quer lucrar rápido no mercado de criptomoedas. Entre os produtos anunciados estavam bots para compra automática de memecoins, um “Aviator Predictor”, que supostamente prevê o resultado de jogos de crash, e outros programas com promessas parecidas.

Nenhuma dessas ferramentas funciona como prometido. Todas servem de embalagem para um malware chamado clipper.

O site decryptor.net, hospedado no WordPress, servia como central da operação: de lá, o hacker direcionava vítimas para GitHub, SourceForge e YouTube, todas plataformas com engajamento artificialmente inflado. Imagem: Check Point.

O que é um clipper e como ele rouba dinheiro

Um clipper é um tipo de malware que fica monitorando a área de transferência do computador. Essa é a função que armazena temporariamente o que você copia com Ctrl+C.

Quando alguém copia o endereço de uma carteira de criptomoeda para fazer uma transferência, o clipper detecta aquela sequência de caracteres e a troca automaticamente pelo endereço do atacante. Se a vítima não perceber a substituição antes de confirmar a transação, o dinheiro vai direto para o hacker.

roubo criptomoedas (1).png
O mesmo pseudônimo @JoseCmanXD aparece como contato de suporte no site falso e em todas as outras plataformas usadas na campanha, o que permitiu aos pesquisadores da Check Point rastrear e atribuir toda a operação a um único agente. Imagem: Check Point.

O ataque funciona porque endereços de carteiras são longos, complexos e praticamente impossíveis de memorizar. A maioria das pessoas simplesmente copia, cola e confirma sem conferir.

Reputação fabricada do zero

Para que as vítimas baixassem os programas sem desconfiança, o hacker precisava parecer legítimo. A solução foi construir uma popularidade artificial em várias plataformas ao mesmo tempo.

No GitHub, plataforma usada por desenvolvedores para compartilhar código, contas controladas pelo próprio atacante deram mais de 140 estrelas aos repositórios e geraram mais de 5.000 downloads. No SourceForge, outro site de distribuição de software, o contador de downloads foi inflado para mais de 44.000.

roubo criptomoedas (2).png
No SourceForge, contas coordenadas deixaram avaliações cinco estrelas para ferramentas maliciosas. O projeto “Aviator Predictor” acumulou 689 downloads só na semana analisada, segundo dados da plataforma. Imagem: Check Point.

No YouTube, um canal com tutoriais em desktop usava narradores gerados por inteligência artificial. Os comentários positivos e as visualizações também eram artificiais, produzidos por redes de contas falsas.

Manipulação chegou até o VirusTotal

O ponto mais preocupante da campanha foi o abuso do VirusTotal, serviço amplamente utilizado por profissionais de segurança e usuários comuns para verificar se um arquivo é perigoso.

Contas falsas publicaram votos positivos e comentários dizendo que os arquivos eram seguros. Combinado com o fato de que os antivírus não detectavam o malware, isso criou uma falsa sensação de segurança para quem tentava verificar os programas antes de baixá-los.

roubo criptomoedas (3).png
O canal do YouTube usava tutoriais em desktop com narrador gerado por IA para simular um criador de conteúdo legítimo. Os vídeos mais recentes foram produzidos em inglês para alcançar um público global, após uma fase inicial voltada a usuários de língua russa. Imagem: Check Point.

Além disso, artigos promocionais foram publicados em sites de notícias legítimos no dia 27 de abril de 2026, e posts foram feitos no BitcoinTalk, um dos fóruns mais antigos da comunidade bitcoin. Todos eles apontavam para o site falso do hacker.

Como o malware age no computador

Na versão para Windows, a vítima baixa um arquivo ZIP que contém um programa chamado SniperBot_Premium(Free).exe. Ao ser executado, ele ativa o malware principal, escrito na linguagem de programação Rust.

O programa se instala no computador e passa a iniciar automaticamente toda vez que o sistema é ligado. Em seguida, fica rodando silenciosamente em segundo plano, monitorando a área de transferência.

roubo criptomoedas (4).png
Em março de 2022, o usuário @JoseCmanXD publicou em um fórum de hacking uma ferramenta chamada CryptoRipper, descrita como um stealer de Bitcoin. O post mostra que o agente opera nesse tipo de atividade há pelo menos três anos. Imagem: Check Point.

O malware tem uma lista interna com mais de 15.500 endereços de carteiras controladas pelo atacante. Quando detecta que o usuário copiou um endereço de criptomoeda, ele substitui o conteúdo copiado por um dos endereços da lista. O processo é instantâneo e invisível.

No Mac, o ataque funciona de forma parecida. Um script chamado unlocker.command instrui a vítima a desativar manualmente uma proteção nativa do macOS chamada Gatekeeper, liberando a execução do malware.

O que a Check Point recomenda

roubo criptomoedas (5).png
O arquivo SniperBot_Premium(Free).exe é um loader escrito em .NET cuja única função é localizar e executar o malware real, o silkebin.exe, escondido dentro de uma subpasta do arquivo ZIP baixado pela vítima. Imagem: Check Point.

Os pesquisadores alertam que métricas de engajamento, como estrelas no GitHub, avaliações positivas e número de downloads, podem ser facilmente compradas ou fabricadas.

Antes de baixar qualquer ferramenta relacionada a criptomoedas, especialmente aquelas que prometem lucro automático ou vantagem em jogos, a recomendação é verificar a origem com cuidado, desconfiar de avaliações excessivamente positivas e sempre conferir o endereço de destino antes de confirmar qualquer transferência.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
‘Me chamaram de louco’: Kojima revela detalhes de OD e rejeição do projeto
próxima postagem
IBM lança tecnologia inédita inferior a 1 nanômetro para chips

Você também pode gostar

Cibercriminosos confessam ataque ao metrô de Londres que...

25 de junho de 2026

Quinta temporada de The Bear encerra uma das...

25 de junho de 2026

IBM lança tecnologia inédita inferior a 1 nanômetro...

25 de junho de 2026

‘Me chamaram de louco’: Kojima revela detalhes de...

25 de junho de 2026

POSTS MAIS RECENTES

  • Polestar é proibida de vender carros nos EUA mesmo com fábrica no país
  • Cibercriminosos confessam ataque ao metrô de Londres que custou 29 milhões de euros
  • Mau tempo em Viracopos: Azul cancela 27 voos e desvia outros 26
  • VÍDEO: árvore de grande porte cai e bloqueia totalmente a Avenida Brasil
  • Quinta temporada de The Bear encerra uma das melhores séries da era do streaming

Siga-nos

  • Recente
  • Popular
  • Polestar é proibida de vender carros nos EUA mesmo com fábrica no país

    25 de junho de 2026
  • Cibercriminosos confessam ataque ao metrô de Londres que custou 29 milhões de euros

    25 de junho de 2026
  • Mau tempo em Viracopos: Azul cancela 27 voos e desvia outros 26

    25 de junho de 2026
  • VÍDEO: árvore de grande porte cai e bloqueia totalmente a Avenida Brasil

    25 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Fortes chuvas fazem Campinas fechar parques e bosques;...

25 de junho de 2026

Jovem desaparecida é localizada em Bragança Paulista; adolescente...

25 de junho de 2026

IBM lança tecnologia inédita inferior a 1 nanômetro...

25 de junho de 2026

Vírus disfarçado de bot de cripto rouba carteiras...

25 de junho de 2026

‘Me chamaram de louco’: Kojima revela detalhes de...

25 de junho de 2026

Leitura obrigatória

  • Polestar é proibida de vender carros nos EUA mesmo com fábrica no país

    25 de junho de 2026
  • Cibercriminosos confessam ataque ao metrô de Londres que custou 29 milhões de euros

    25 de junho de 2026
  • Mau tempo em Viracopos: Azul cancela 27 voos e desvia outros 26

    25 de junho de 2026
  • VÍDEO: árvore de grande porte cai e bloqueia totalmente a Avenida Brasil

    25 de junho de 2026
  • Quinta temporada de The Bear encerra uma das melhores séries da era do streaming

    25 de junho de 2026

Newsletter

Posts relacionados

  • Cibercriminosos confessam ataque ao metrô de Londres que custou 29 milhões de euros

    25 de junho de 2026
  • Quinta temporada de The Bear encerra uma das melhores séries da era do streaming

    25 de junho de 2026
  • IBM lança tecnologia inédita inferior a 1 nanômetro para chips

    25 de junho de 2026
  • ‘Me chamaram de louco’: Kojima revela detalhes de OD e rejeição do projeto

    25 de junho de 2026
  • Monitor 24 polegadas LG por R$ 420; confira esta oferta imperdível

    25 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Escócia vence Haiti e vira líder do grupo do Brasil na Copa do Mundo
14 de junho de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026

Postagens Aleatórias

Brasil estreia quarta nas Eliminatórias do Pré-Mundial de Basquete
10 de março de 2026
Centro Cultural São Paulo exibe filmes indicados ao Oscar
24 de março de 2026
Presidente da CPI do INSS critica STF dizendo que ministros têm atuação política
16 de abril de 2026

Categorias Populares

  • Tecnologia (5.560)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.921)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.042)
  • Bragança Paulista (997)
  • Esporte (689)
  • Saúde (463)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home