{"id":20545,"date":"2023-01-13T14:51:00","date_gmt":"2023-01-13T17:51:00","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=20545"},"modified":"2023-01-13T14:51:00","modified_gmt":"2023-01-13T17:51:00","slug":"mineracao-fraudulenta-de-criptomoedas-em-alta","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/mineracao-fraudulenta-de-criptomoedas-em-alta\/20545\/","title":{"rendered":"Minera\u00e7\u00e3o fraudulenta de criptomoedas em alta"},"content":{"rendered":"<p>No terceiro trimestre de 2022, os pesquisadores da Kaspersky registraram um crescimento de mais de 230% nas detec\u00e7\u00f5es de cryptominers \u2014 programas que mineram criptomoedas sem o consentimento da v\u00edtima. A quantidade de tentativas de ataques (que superou o patamar de 150 mil) \u00e9 tr\u00eas vezes maior que o mesmo per\u00edodo de 2021.<\/p>\n<p>Este tipo de amea\u00e7a pode permanecer no equipamento infectado por meses e os lucros podem chegar a US\uff04 40 mil por m\u00eas (ou 2 BTC) aos criminosos. A Monera (XMR) \u00e9 a criptomoeda mais popular na minera\u00e7\u00e3o maliciosa.<\/p>\n<p>Com o in\u00edcio do \u201cinverno cripto de 2022\u201d, em que o valor das criptomoedas caiu significativamente, o setor enfrenta uma crise de liquidez. Apesar disso, as atividades criminosas direcionadas \u00e0s criptomoedas n\u00e3o parecem estar desacelerando. Essa \u00e9 a conclus\u00e3o do novo estudo da Kaspersky, \u2018<a href=\"https:\/\/securelist.com\/cryptojacking-report-2022\/107898\/\" target=\"_blank\" rel=\"noopener\">O estado do cryptojacking em 2022<\/a>\u2018.<\/p>\n<h2>Minera\u00e7\u00e3o de criptomoeda<\/h2>\n<p>A minera\u00e7\u00e3o de criptomoeda \u00e9 um processo meticuloso e caro, mas, ao mesmo tempo, muito lucrativo e isso atrai o interesse dos cibercriminosos. A minera\u00e7\u00e3o maliciosa \u00e9 muita vantajosa, pois os delinquentes n\u00e3o precisam pagar pelo custo dos equipamento ou pela eletricidade usada no processo \u2014 que s\u00e3o os custos mais altos para minerar essas moedas digitais. Em vez disso, eles instalam softwares de minera\u00e7\u00e3o de maneira ilegal em computadores de v\u00edtimas para usar seu processamento sem o consentimento do propriet\u00e1rio. Realizar ataques desse tipo n\u00e3o requer muito conhecimento t\u00e9cnico, j\u00e1 que basta programar um minerador usando c\u00f3digo aberto ou comprar um minerador online. Uma vez que a infec\u00e7\u00e3o \u00e9 bem-sucedida, o operador ter\u00e1 rendimentos constantes at\u00e9 que o golpe seja identificado \u2014 e isso pode demorar meses.<\/p>\n<p>Em 2022, os especialistas da Kaspersky identificaram um aumento acentuado no n\u00famero de novas vers\u00f5es de programas maliciosos de minera\u00e7\u00e3o. Durante os tr\u00eas primeiros trimestres do ano, foram identificados 215.843 novos malware desse tipo, mais do que o dobro do ano passado. Notadamente, esse crescimento se deu apenas no terceiro trimestre, per\u00edodo que o n\u00famero de novos mineradores atingiu o patamar de 150 mil \u2014 o que representa um aumento de mais de 230% em compara\u00e7\u00e3o com o mesmo trimestre de 2021.<\/p>\n<table>\n<tbody>\n<tr>\n<td>\n<table>\n<tbody>\n<tr>\n<td width=\"311\">T1 2021<\/td>\n<td width=\"311\">23.894<\/td>\n<\/tr>\n<tr>\n<td width=\"311\">T2 2021<\/td>\n<td width=\"311\">31.443<\/td>\n<\/tr>\n<tr>\n<td width=\"311\">T3 2021<\/td>\n<td width=\"311\">46.097<\/td>\n<\/tr>\n<tr>\n<td width=\"311\">T1 2022<\/td>\n<td width=\"311\">21.282<\/td>\n<\/tr>\n<tr>\n<td width=\"311\">T2 2022<\/td>\n<td width=\"311\">40.788<\/td>\n<\/tr>\n<tr>\n<td width=\"311\">T3 2022<\/td>\n<td width=\"311\">153.773<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><em>O n\u00famero de novas modifica\u00e7\u00f5es de mineradores, 1\u00ba trimestre \u2014 3\u00ba trimestre, 2021 e 2022<\/em><\/p><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A maioria das amostras dos mineradores ilegais (48%) minera a moeda Monero (XMR). Ela \u00e9 conhecida por suas tecnologias avan\u00e7adas, que anonimizam dados de transa\u00e7\u00f5es para obter privacidade m\u00e1xima. As pessoas que a monitoram n\u00e3o conseguem decifrar endere\u00e7os que negociam Monero, valores de transa\u00e7\u00f5es, saldos ou hist\u00f3ricos de transa\u00e7\u00f5es; todos esses fatores s\u00e3o extremamente ben\u00e9ficos para os cibercriminosos.<\/p>\n<p>Em rela\u00e7\u00e3o \u00e0 criptomoeda mais usada do mundo, as carteiras de Bitcoin usadas em minera\u00e7\u00e3o il\u00edcitaacumularam em m\u00e9dia cerca de US\uff04 1,5 mil USD em Bitcoins por m\u00eas. Os pesquisadores da empresa registraram uma transa\u00e7\u00e3o recebida de 2 BTC, o que equivale a mais de US\uff04 40.500 por cada carteira analisada.<\/p>\n<p>Quanto \u00e0 infec\u00e7\u00e3o, os ataques para a instala\u00e7\u00e3o dos mineradores maliciosos s\u00e3o frequentemente disfar\u00e7ados em conte\u00fados piratas, como filmes, m\u00fasicas, jogos e programas populares. Outro m\u00e9todo \u00e9 explorar vulnerabilidades em programas desatualizados \u2014 o que permite a instala\u00e7\u00e3o no equipamento sem que seu propriet\u00e1rio perceba o golpe. As detec\u00e7\u00f5es da Kaspersky mostram que quase um sexto dos ataques que exploram vulnerabilidades foi acompanhado de uma infec\u00e7\u00e3o por mineradores maliciosos. No terceiro trimestre, os mineradores tornaram-se mais comuns que os backdoors, que eram os ataques mais comuns dos cibercriminosos durante todo o primeiro semestre de 2022.<\/p>\n<table>\n<tbody>\n<tr>\n<td>\n<table>\n<tbody>\n<tr>\n<td width=\"90\"><strong>T1 2022<\/strong><\/td>\n<td width=\"80\">%<\/td>\n<td width=\"90\"><strong>T2 2022<\/strong><\/td>\n<td width=\"80\">%<\/td>\n<td width=\"90\"><strong>T3 2022<\/strong><\/td>\n<td width=\"80\">%<\/td>\n<\/tr>\n<tr>\n<td width=\"90\">backdoor<\/td>\n<td width=\"80\">28,86%<\/td>\n<td width=\"90\">backdoor<\/td>\n<td width=\"80\">27,4%<\/td>\n<td width=\"90\">ransomware<\/td>\n<td width=\"80\">21,2%<\/td>\n<\/tr>\n<tr>\n<td width=\"90\">ransomware<\/td>\n<td width=\"80\">17,01%<\/td>\n<td width=\"90\">ransomware<\/td>\n<td width=\"80\">17,1%<\/td>\n<td width=\"90\"><strong>minerador<\/strong><\/td>\n<td width=\"80\"><strong>16,5%<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"90\"><strong>minerador<\/strong><\/td>\n<td width=\"80\"><strong>12,20%<\/strong><\/td>\n<td width=\"90\"><strong>minerador<\/strong><\/td>\n<td width=\"80\"><strong>13,8%<\/strong><\/td>\n<td width=\"90\">backdoor<\/td>\n<td width=\"80\">15,6%<\/td>\n<\/tr>\n<tr>\n<td width=\"90\">downloader<\/td>\n<td width=\"80\">3,00%<\/td>\n<td width=\"90\">downloader<\/td>\n<td width=\"80\">1,8%<\/td>\n<td width=\"90\">downloader<\/td>\n<td width=\"80\">2,7%<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><em>Parcela de mineradores dentro dos malware que os atacantes tentaram executar como resultado da explora\u00e7\u00e3o de vulnerabilidades<\/em><\/p><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Palavra de especialista<\/h2>\n<p><em>\u201cComo especialista de seguran\u00e7a, sempre alerto sobre o perigo de baixar conte\u00fado pirata e de ignorar as atualiza\u00e7\u00f5es dos programas. Infelizmente, vejo rea\u00e7\u00f5es na internet e escuto coment\u00e1rios de conhecidos que estou exagerando na previs\u00e3o. O aumento desses ataques explorando exatamente esses dois comportamentos inseguros prova que minha preocupa\u00e7\u00e3o tem motivos reais e \u00e9 baseada em fatos. Em 2018, a minera\u00e7\u00e3o maliciosa foi a <\/em><a href=\"https:\/\/s2212.imxsnd02.com\/link.php?code=bDpodHRwcyUzQSUyRiUyRnd3dy5rYXNwZXJza3kuY29tLmJyJTJGYWJvdXQlMkZwcmVzcy1yZWxlYXNlcyUyRjIwMThfbW9yZS10aGFuLTUtbWlsbGlvbi11c2Vycy13ZXJlLWF0dGFja2VkLWJ5LWNyaXB0b21vZWRhLW1pbmVycy12aWN0aW1zLW9uLW1vYmlsZS1kZXZpY2VzLWFyZS1maXZlLXRpbWVzLWdyZWF0ZXI6ODM0MTg5NDM0Omp2b2x0YXJlbGxpQGplZmZyZXlncm91cC5jb206ZGM2MjBmOjMx\" target=\"_blank\" rel=\"noopener nofollow\">maior amea\u00e7a<\/a><em> enfrentadas por pessoas e empresas naquele ano e ela j\u00e1 usava a pirataria para infectar suas v\u00edtimas. Infelizmente, \u00e9 f\u00e1cil concluir que nada mudou em quatro anos\u201d<\/em>, destaca <strong>Fabio Assolini, diretor da Equipe Global de Pesquisa e An\u00e1lise da Kaspersky para a Am\u00e9rica Latina.<\/strong><\/p>\n<p>Para saber mais sobre o estado do cryptojacking em 2022, visite o <a href=\"https:\/\/s2212.imxsnd02.com\/link.php?code=bDpodHRwcyUzQSUyRiUyRnNlY3VyZWxpc3QuY29tJTJGY3J5cHRvamFja2luZy1yZXBvcnQtMjAyMiUyRjEwNzg5OCUyRjo4MzQxODk0MzQ6anZvbHRhcmVsbGlAamVmZnJleWdyb3VwLmNvbTo1MzQ2ZmE6MzE=\" target=\"_blank\" rel=\"noopener nofollow\">site<\/a>.<\/p>\n<p>Para se proteger de mineradores de criptomoedas, os especialistas da Kaspersky tamb\u00e9m recomendam:<\/p>\n<ul>\n<li>Verifique a autenticidade do site. S\u00f3 acesse sites que permitem assistir a filmes quando tiver certeza de que s\u00e3o leg\u00edtimos. Antes de iniciar qualquer download, confirme se o site \u00e9 genu\u00edno, verificando novamente o formato do URL e a ortografia do nome da empresa, lendo avalia\u00e7\u00f5es do site e conferindo os dados de registro do dom\u00ednio<\/li>\n<li><a href=\"https:\/\/s2212.imxsnd02.com\/link.php?code=bDpodHRwcyUzQSUyRiUyRnVzYS5rYXNwZXJza3kuY29tJTJGcGx1czo4MzQxODk0MzQ6anZvbHRhcmVsbGlAamVmZnJleWdyb3VwLmNvbToyMDRkZmM6MzE=\" target=\"_blank\" rel=\"noopener nofollow\">Solu\u00e7\u00f5es de seguran\u00e7a<\/a> proteger\u00e3o seu computador e outros dispositivos do uso n\u00e3o autorizado de seu poder de computa\u00e7\u00e3o para gerar criptomoeda e evitar a deteriora\u00e7\u00e3o do desempenho da m\u00e1quina.<\/li>\n<\/ul>\n<ul>\n<li>Sempre mantenha o software atualizado em todos os dispositivos usados para evitar que atacantes se infiltrem em sua rede por meio da explora\u00e7\u00e3o de vulnerabilidades.<\/li>\n<li>Use uma solu\u00e7\u00e3o de seguran\u00e7a exclusiva, como o <a href=\"https:\/\/s2212.imxsnd02.com\/link.php?code=bDpodHRwcyUzQSUyRiUyRnd3dy5rYXNwZXJza3kuY29tJTJGc21hbGwtdG8tbWVkaXVtLWJ1c2luZXNzLXNlY3VyaXR5JTJGZW5kcG9pbnQtYWR2YW5jZWQ6ODM0MTg5NDM0Omp2b2x0YXJlbGxpQGplZmZyZXlncm91cC5jb206OTZhN2M2OjMx\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Endpoint Security for Business<\/a>, com controles da Web e de aplicativos para minimizar a chance de execu\u00e7\u00e3o de mineradores de criptomoeda; a an\u00e1lise de comportamento ajuda a detectar atividades maliciosas rapidamente, enquanto o gerenciamento de patches e vulnerabilidades oferece prote\u00e7\u00e3o contra mineradores de criptomoedas que exploram vulnerabilidades.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky registra crescimento acima de 200% nos ataques. Pirataria e programas desatualizados continuam como principal vetor de infec\u00e7\u00e3o.<\/p>\n","protected":false},"author":2706,"featured_media":20546,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[131,342,1288,3092,226,1373,1581],"class_list":{"0":"post-20545","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bitcoin","9":"tag-cripto","10":"tag-criptomoedas","11":"tag-cryptominers","12":"tag-fraude","13":"tag-mineracao","14":"tag-monero"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/mineracao-fraudulenta-de-criptomoedas-em-alta\/20545\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/cripto\/","name":"cripto"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20545","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=20545"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20545\/revisions"}],"predecessor-version":[{"id":20549,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20545\/revisions\/20549"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/20546"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=20545"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=20545"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=20545"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}