Ferramentas falsas de IA para criptomoedas substituem extensões de carteira

Análise
O relatório Wolf Security de setembro de 2026 da HP descreve uma mudança no malware direcionado a criptomoedas, passando de explorações diretas de carteiras para a personificação de assistentes de negociação com IA, com um site falso a espalhar o Needle Stealer através de um binário assinado pela Microsoft. O malware enumera IDs de extensões de navegador com base numa lista predefinida de sete carteiras de criptomoedas e substitui silenciosamente uma extensão por uma falsificada, pelo que o roubo ocorre no momento em que o utilizador escreve uma palavra-passe, e não através de uma falha de protocolo ou de geração de chaves. Isto é importante porque desloca a superfície de ataque para canais de aquisição de utilizadores, como anúncios de pesquisa e páginas de destino clonadas, onde os fornecedores de carteiras e os fabricantes de navegadores têm visibilidade limitada. Fique atento para ver se as lojas de extensões e os fabricantes de navegadores acrescentam verificações de integridade ou listas de permissões de IDs, se a HP publica a lista completa das carteiras personificadas e se a variante de phishing com código QR em PDF impulsiona campanhas semelhantes contra carteiras móveis.

Se tiver algum feedback ou pergunta sobre este conteúdo, contacte-nos através de crypto.news@kcex.com

A publicação Ferramentas falsas de IA para criptomoedas substituem extensões de carteira apareceu em BitcoinEthereumNews.com.

Ferramentas falsas de IA para criptomoedas espalham malware que troca carteiras e rouba credenciais dos utilizadores. Os atacantes usam anúncios e sites falsos para enganar os utilizadores e levá-los a instalar software malicioso. O malware força reinícios do navegador e apresenta pedidos de início de sessão falsos para capturar credenciais de carteiras. Um relatório de segurança do gigante tecnológico HP destacou a ameaça crescente de atacantes que usam ferramentas falsas de negociação de criptomoedas com IA para distribuir malware que substitui extensões legítimas de carteiras de navegador e rouba palavras-passe de carteiras. A HP assinalou isto no seu Relatório de Insights sobre Ameaças Wolf Security de setembro de 2026, descrevendo-o como a mais recente técnica que os cibercriminosos utilizam contra utilizadores de internet incautos. Segundo o relatório da HP, os atacantes criaram um site que se camuflava como um assistente de negociação de criptomoedas com IA, aproveitando o nome de uma ferramenta de IA bem conhecida para parecer fiável, e usaram-no para espalhar o Needle Stealer. Alvos Fáceis dos Hackers Os hackers visaram utilizadores à procura de bots de IA para aumentar o seu portefólio. Os utilizadores, em vez disso, descarregaram malware que usava um programa legítimo assinado pela Microsoft para introduzir um ficheiro malicioso. O malware substituiu silenciosamente a carteira de criptomoedas do navegador por uma falsa. Assim que os utilizadores introduziram a palavra-passe da carteira, os atacantes tinham tudo o que precisavam para a esvaziar. Outras estratégias que a HP relatou incluem campanhas de phishing que escondiam um código QR dentro de uma fatura em PDF. Neste caso, os atacantes convenceram potenciais vítimas a usar os seus telemóveis e a digitalizar os códigos QR da fatura. Essa estratégia afasta-as das proteções que guardam um PC de trabalho. Assim, mesmo depois de bloquear uma ameaça num computador, os hackers ainda podiam aceder aos seus alvos através de dispositivos móveis. Nada a Ver com Violações Reais de Carteiras Os hackers aproveitam o padrão comum de integrar carteiras de criptomoedas nos navegadores como extensões ao implementar estas técnicas. O malware compara os IDs de 32 caracteres das extensões que encontra com uma lista predefinida, procurando os IDs de sete cripto…

Aviso legal: Os artigos republicados neste website são provenientes de plataformas públicas e destinam-se apenas a fins de referência. Estes artigos não representam os pontos de vista ou opiniões da KCEX. Todos os direitos de autor pertencem aos autores originais. Se considerar que algum artigo republicado viola os direitos de terceiros, contacte crypto.news@kcex.com para solicitar a sua remoção. A KCEX não faz quaisquer declarações ou garantias quanto à atualidade, exatidão ou integridade dos artigos republicados e não será responsável por quaisquer ações ou decisões tomadas com base nesse conteúdo. Os materiais republicados destinam-se apenas a fins informativos e não constituem aconselhamento, endosso ou base para quaisquer decisões comerciais, financeiras, jurídicas e/ou fiscais.