- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Fake Empire Podcast expõe mercado cripto a malware AMOS

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Uma nova campanha de phishing está direcionada a desenvolvedores e influenciadores da indústria de criptomoedas, através de solicitações de entrevistas falsas que personificam um popular podcast do universo Web3, visando a distribuição de malware AMOS Stealer em dispositivos macOS.

Incidente e vulnerabilidade

Os atacantes se passam por anfitriões e produtores do renomado podcast Empire, abordando vítimas via mensagens diretas em redes sociais com a proposta de entrevistá-las sobre seus projetos recentes e previsões de mercado. “A abordagem inicial parece inocente, mas logo os criminosos conduzem as vítimas a sites que imitam plataformas de streaming como Streamyard e Huddle” (initially appears innocent, but criminals soon lead victims to sites mimicking streaming platforms like Streamyard and Huddle).

Esses sites fraudulentos apresentam mensagens de erro ao tentarem acessar a plataforma legítima, incentivando o download de um cliente de desktop disfarçado, que na verdade é um instalador DMG contendo o AMOS Stealer, um malware conhecido por coletar informações sensíveis.

Impacto e resposta

Se infectados pelo AMOS Stealer, as vítimas correm o risco de comprometer suas contas digitais, desde aplicativos bancários até contas de jogos, uma vez que credenciais e cookies de login são vendidos a criminosos organizados. “Os artefatos de login são frequentemente negociados pelo mais alto preço, o que representa um grave risco à segurança” (login artifacts are often traded to the highest bidder, posing a serious security risk).

A cadeia de infecção se inicia com o instalador DMG, que ativa um script Bash obfuscado. Esse script decodifica conteúdo em Base64 e executa um AppleScript que busca um binário oculto na máquina da vítima, resultando na instalação do malware.

Mitigações recomendadas

É crucial que usuários evitem o download de arquivos de fontes desconhecidas e verifiquem a autenticidade de solicitações de entrevista. Medidas de segurança incluem manter os sistemas operacionais atualizados e utilizar soluções de antivírus confiáveis. “A sabedoria antiga de não baixar nada que não se conhece pode ser a diferença entre a segurança e a vulnerabilidade” (the old wisdom of not downloading anything unfamiliar could be the difference between security and vulnerability).

Centros de resposta a incidentes de segurança recomendam educação contínua sobre técnicas de phishing e a implementação de autenticação multifatorial para reduzir as chances de ser alvo desse tipo de ataque.

Os riscos associados ao malware AMOS Stealer ressaltam a necessidade de vigilância contínua e práticas de segurança robustas. Reforçar a conscientização digital e atualizar as defesas é essencial para mitigar impactos futuros.

Fonte: (Hack Read – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!