{"id":18850,"date":"2022-01-26T09:16:09","date_gmt":"2022-01-26T12:16:09","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=18850"},"modified":"2022-01-26T09:16:09","modified_gmt":"2022-01-26T12:16:09","slug":"snatchcrypto-bluenoroff","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/snatchcrypto-bluenoroff\/18850\/","title":{"rendered":"Busca por criptomoedas da BlueNoroff"},"content":{"rendered":"<p>Nossos especialistas t\u00eam estudado uma campanha maliciosa direcionada a empresas que trabalham com criptomoedas, contratos inteligentes, finan\u00e7as descentralizadas e tecnologia blockchain. Os respons\u00e1veis pelo ataque est\u00e3o interessados na ind\u00fastria <em>fintech<\/em> em geral e, a campanha foi intitulada como SnatchCrypto, est\u00e1 ligada ao grupo APT BlueNoroff, uma entidade conhecida, j\u00e1 rastreada no ataque de 2016, ao banco central de Bangladesh.<\/p>\n<h2>Os objetivos de SnatchCrypto<\/h2>\n<p>Os autores desta campanha t\u00eam dois objetivos: coletar informa\u00e7\u00f5es e roubar criptomoedas. Eles est\u00e3o interessados principalmente em capturar dados de contas de usu\u00e1rio, endere\u00e7os IP e informa\u00e7\u00f5es de sess\u00e3o. Al\u00e9m disso, eles tamb\u00e9m roubam arquivos de configura\u00e7\u00e3o de programas que trabalham diretamente com criptomoedas e que podem conter credenciais e outros dados sens\u00edveis. Os cibercriminosos estudam cuidadosamente as v\u00edtimas em potencial, na verdade, \u00e0s vezes monitoram suas atividades por meses.<\/p>\n<p>Um de seus m\u00e9todos envolve manipular extens\u00f5es populares de navegador para gerenciar carteiras de criptomoedas. Por exemplo, eles podem alterar a fonte de uma extens\u00e3o nas configura\u00e7\u00f5es do navegador para que ela seja instalada a partir do armazenamento local (ou seja, uma vers\u00e3o hackeada) em vez do site oficial da loja.<\/p>\n<h2>Os m\u00e9todos de invas\u00e3o de BlueNoroff<\/h2>\n<p>Os golpistas estudam cuidadosamente suas v\u00edtimas e usam as informa\u00e7\u00f5es que conseguem para implementar ataques de engenharia social. Como regra geral, eles escrevem <em>e-mails<\/em> que parecem vir de empresas de capital de risco reais, mas com um anexo macro-habilitado. Uma vez aberto, este documento baixa um backdoor. Para obter informa\u00e7\u00f5es mais t\u00e9cnicas sobre o ataque e seus m\u00e9todos, voc\u00ea pode saber <a href=\"https:\/\/securelist.com\/the-bluenoroff-cryptocurrency-hunt-is-still-on\/105488\/\" target=\"_blank\" rel=\"noopener\">mais neste artigo do Securelist. <\/a><\/p>\n<h2>Como proteger seu neg\u00f3cio contra ataques do SnatchCrypto<\/h2>\n<p>Um sinal claro da atividade SnatchCrypto \u00e9 uma extens\u00e3o MetaMask modificada. Para us\u00e1-lo, os cibercriminosos t\u00eam que colocar o navegador no modo desenvolvedor e instalar a extens\u00e3o MetaMask de um diret\u00f3rio local. \u00c9 muito f\u00e1cil verificar: se o modo do navegador foi alterado sem a sua permiss\u00e3o e a extens\u00e3o \u00e9 carregada de um diret\u00f3rio local, \u00e9 prov\u00e1vel que seu dispositivo esteja comprometido.<\/p>\n<p>Al\u00e9m disso, recomendamos que voc\u00ea adote as seguintes medidas de prote\u00e7\u00e3o:<\/p>\n<ul>\n<li>Desenvolva periodicamente a conscientiza\u00e7\u00e3o de seus funcion\u00e1rios sobre a <a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">ciberseguran\u00e7a<\/a>.<\/li>\n<li>Atualize aplicativos cr\u00edticos imediatamente (incluindo pacotes office e o sistema operacional).<\/li>\n<li>Instale em todos os computadores que t\u00eam acesso \u00e0 Internet uma <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a de confian\u00e7a<\/a><\/li>\n<li>Use uma <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/endpoint-detection-response-edr?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de EDR<\/a> (se for apropriado para sua infraestrutura) que permite detectar amea\u00e7as complexas e ajud\u00e1-lo mitigar os danos de maneira eficiente.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-gartner\">\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nossos especialistas descobriram uma campanha maliciosa direcionada a empresas fintech.<\/p>\n","protected":false},"author":2581,"featured_media":18854,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1656],"tags":[71,1288],"class_list":{"0":"post-18850","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-apt","10":"tag-criptomoedas"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/snatchcrypto-bluenoroff\/18850\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/snatchcrypto-bluenoroff\/23845\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/19342\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/9701\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/26081\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/snatchcrypto-bluenoroff\/24050\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/23785\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/snatchcrypto-bluenoroff\/26744\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/snatchcrypto-bluenoroff\/26339\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/snatchcrypto-bluenoroff\/32229\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/snatchcrypto-bluenoroff\/10466\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/43412\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/snatchcrypto-bluenoroff\/18452\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/snatchcrypto-bluenoroff\/15719\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/snatchcrypto-bluenoroff\/28006\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/snatchcrypto-bluenoroff\/32329\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/snatchcrypto-bluenoroff\/28041\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/snatchcrypto-bluenoroff\/24790\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/snatchcrypto-bluenoroff\/30191\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/snatchcrypto-bluenoroff\/29980\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/apt\/","name":"APT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18850","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=18850"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18850\/revisions"}],"predecessor-version":[{"id":18865,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18850\/revisions\/18865"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/18854"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=18850"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=18850"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=18850"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}