A publicação Ferramentas falsas de IA para criptomoedas substituem extensões de carteira apareceu em BitcoinEthereumNews.com.
Ferramentas falsas de IA para criptomoedas espalham malware que troca carteiras e rouba credenciais dos utilizadores. Os atacantes usam anúncios e sites falsos para enganar os utilizadores e levá-los a instalar software malicioso. O malware força reinícios do navegador e apresenta pedidos de início de sessão falsos para capturar credenciais de carteiras. Um relatório de segurança do gigante tecnológico HP destacou a ameaça crescente de atacantes que usam ferramentas falsas de negociação de criptomoedas com IA para distribuir malware que substitui extensões legítimas de carteiras de navegador e rouba palavras-passe de carteiras. A HP assinalou isto no seu Relatório de Insights sobre Ameaças Wolf Security de setembro de 2026, descrevendo-o como a mais recente técnica que os cibercriminosos utilizam contra utilizadores de internet incautos. Segundo o relatório da HP, os atacantes criaram um site que se camuflava como um assistente de negociação de criptomoedas com IA, aproveitando o nome de uma ferramenta de IA bem conhecida para parecer fiável, e usaram-no para espalhar o Needle Stealer. Alvos Fáceis dos Hackers Os hackers visaram utilizadores à procura de bots de IA para aumentar o seu portefólio. Os utilizadores, em vez disso, descarregaram malware que usava um programa legítimo assinado pela Microsoft para introduzir um ficheiro malicioso. O malware substituiu silenciosamente a carteira de criptomoedas do navegador por uma falsa. Assim que os utilizadores introduziram a palavra-passe da carteira, os atacantes tinham tudo o que precisavam para a esvaziar. Outras estratégias que a HP relatou incluem campanhas de phishing que escondiam um código QR dentro de uma fatura em PDF. Neste caso, os atacantes convenceram potenciais vítimas a usar os seus telemóveis e a digitalizar os códigos QR da fatura. Essa estratégia afasta-as das proteções que guardam um PC de trabalho. Assim, mesmo depois de bloquear uma ameaça num computador, os hackers ainda podiam aceder aos seus alvos através de dispositivos móveis. Nada a Ver com Violações Reais de Carteiras Os hackers aproveitam o padrão comum de integrar carteiras de criptomoedas nos navegadores como extensões ao implementar estas técnicas. O malware compara os IDs de 32 caracteres das extensões que encontra com uma lista predefinida, procurando os IDs de sete cripto…
