Hackers estão a usar anúncios no Facebook para divulgar falsas atualizações do Windows 11, usando uma marca profissional da Microsoft para enganar os utilizadores e levá-los a clicar, implantando assim um malware chamado “Lunar Application” que rouba palavras-passe e credenciais de login de carteiras de criptomoedas.
(Atualização anterior: Cuidado ao descarregar o Windows 10 da Microsoft! Versões não oficiais escondem malware que podem escapar à deteção antivírus, tendo já roubado 19.000 ETH em ativos criptográficos)
(Informação adicional: Cuidado! A Kaspersky descobriu malware em aplicações populares no Android e iOS que roubam palavras-passe de carteiras)
Índice do artigo
Alternar
- Anúncios falsos, armadilhas reais: fraude completa com sites falsificados da Microsoft
- Estrutura maliciosa “Lunar Application”: ataque dirigido a carteiras de criptomoedas
- Tecnologia de geofencing: evasão precisa a escaneamentos de segurança
- Como proteger-se?
Recentemente, investigadores de segurança relataram uma nova onda de ataques direcionados a utilizadores de criptomoedas a espalhar-se pelo Facebook. Hackers compraram espaços publicitários na plataforma e publicaram anúncios altamente realistas de “Atualização gratuita do Windows 11”, usando uma marca e design visual profissionais da Microsoft para enganar os utilizadores a clicar.
Anúncios falsos, armadilhas reais: fraude completa com sites falsificados da Microsoft
Estes anúncios são de alta qualidade, usando o logótipo oficial da Microsoft e cores de marca, com textos que imitam o tom oficial da empresa, dificultando a distinção para o utilizador comum.
Ao clicar, o utilizador é redirecionado para um site clonado do oficial da Microsoft, com interface, layout e URL disfarçados para parecer legítimo, reduzindo a suspeita. O site então convida o utilizador a descarregar um suposto “pacote de atualização do Windows 11”, que na realidade é um vetor de malware.
Estrutura maliciosa “Lunar Application”: ataque dirigido a carteiras de criptomoedas
Ao executar o ficheiro de instalação descarregado, o computador fica infetado com uma estrutura de malware chamada “Lunar Application”. O objetivo principal é roubar ativos de criptomoedas:
- Roubo de palavras-passe de carteiras (Seed Phrase): escaneando backups de palavras-passe armazenados no computador, permitindo aos hackers controlar completamente a carteira infetada
- Roubo de credenciais de login: capturando nomes de utilizador e passwords de exchanges e aplicações de carteiras
- Roubo de outros dados sensíveis: incluindo cookies, informações de formulários automáticos, usados para sequestro de contas
Tecnologia de geofencing: evasão precisa a escaneamentos de segurança
Importa notar que os hackers também usam a técnica de “geofencing”, filtrando propositadamente pedidos de conexão provenientes de IPs de data centers. Isto significa que scanners automatizados e ambientes sandbox utilizados por empresas de segurança terão dificuldades em aceder ao site malicioso, reduzindo a probabilidade de deteção antecipada.
Esta técnica demonstra um elevado nível técnico por parte dos hackers, que combinam engenharia social com estratégias de evasão de mecanismos de proteção de segurança.
Como proteger-se?
Diante de ataques cada vez mais sofisticados, utilizadores de criptomoedas devem estar atentos:
- Só descarregar atualizações do site oficial da Microsoft (microsoft.com): evitar qualquer download através de anúncios em redes sociais
- Guardar palavras-passe offline: nunca armazenar palavras-passe em formato digital no computador
- Utilizar carteiras de hardware: para grandes quantidades, usar cold wallets (como Ledger, Trezor)
- Verificar regularmente as extensões do navegador: remover plugins de origem desconhecida
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.
Related Articles
A polícia sul-coreana detém dois suspeitos suspeitos de roubar 22 bitcoins como prova
A polícia do Norte de Gyeonggi, Coreia do Sul, deteve dois suspeitos por suspeita de roubo de 22 bitcoins. Estes bitcoins foram apreendidos durante a investigação de um caso de hacking em 2021 e foram transferidos ilegalmente devido à má conservação por parte da polícia, ainda não recuperados, com uma perda estimada de cerca de 150 mil dólares.
GateNewsBot1h atrás
Holdstation confirmou a ocorrência de um incidente de segurança, recomenda-se aos utilizadores transferir os ativos para uma carteira segura
Foresight News notícia, a carteira de abstração de contas Holdstation confirmou que seu produto sofreu recentemente um incidente de segurança, cujo grau de impacto e alcance ainda estão sendo avaliados. A equipa está a investigar ativamente. A equipa oficial informará os utilizadores afetados o mais breve possível e pede a todos que mantenham a calma, aguardando pacientemente as últimas atualizações e passos de remediação. Ao mesmo tempo, a Holdstation recomenda aos utilizadores que transfiram os ativos para uma carteira segura para proteger os seus fundos.
GateNewsBot5h atrás
O projeto DeFi de Trump foi alvo de hackers e de ataques de shorters! A stablecoin USD1 chegou a cair para 0,9942 dólares.
O projeto de criptomoeda apoiado pela família Trump, World Liberty Financial, cujo stablecoin em dólares USD1, enfrentou um ataque organizado no dia anterior, com o preço caindo momentaneamente para 0.9942 dólares. Os atacantes invadiram várias contas de fundadores e espalharam rumores, tentando lucrar com isso. Mas as autoridades destacaram que o mecanismo de estabilidade do USD1 e as reservas de ativos permanecem intactas, e o preço da moeda já se estabilizou em torno de 1 dólar. Este incidente destaca a segurança e a confiança do mercado nesta moeda.
区块客6h atrás
EUA apreendem US$ 61 milhões em USDT relacionados a uma fraude de "matadouro de porcos", rastreamento na cadeia para bloquear a rede de fundos de criptomoedas fraudulentos
25 de fevereiro de 2024, notícias: Procuradores federais dos Estados Unidos anunciaram a apreensão bem-sucedida de mais de 61 milhões de dólares em USDT, fundos considerados relacionados a um esquema de fraude de investimento em criptomoedas conhecido como "杀猪盘". De acordo com um comunicado do U.S. Attorney's Office for the Eastern District of North Carolina, as autoridades rastrearam fluxos de fundos na blockchain para identificar uma série de carteiras de criptomoedas suspeitas de lavagem de dinheiro, cujos ativos provinham de vítimas de fraudes amorosas em criptomoedas.
A investigação foi liderada pelo Homeland Security Investigations, que, ao seguir o percurso das transferências das vítimas, identificou carteiras com saldo residual significativo e iniciou procedimentos legais de apreensão e confisco. O procurador dos EUA, Ellis Boyle, afirmou que a operação de apreensão demonstra o fortalecimento do combate das autoridades às cadeias de fundos de fraudes em criptomoedas, especialmente contra métodos de lavagem de dinheiro como transferências transfronteiriças e múltiplos endereços mascarados.
GateNewsBot7h atrás
Homem sul-coreano com prejuízo de 810.000 dólares por suspeita de envenenamento de parceiro comercial, a 10 de março a julgamento
A Procuradoria do Distrito Oriental de Seul, na Coreia do Sul, acusou um homem com mais de 30 anos de idade de, em novembro de 2025, durante um encontro num café com um parceiro de negócios, ter misturado um pesticida chamado Metomil na bebida do outro. A causa do caso foi uma disputa financeira decorrente de uma perda conjunta em investimentos em Bitcoin superior a 11,7 bilhões de won sul-coreanos (aproximadamente 81,6 mil dólares). O réu será julgado em 10 de março de 2026 no Tribunal Distrital Oriental de Seul.
MarketWhisper8h atrás