Carregando cotações...
CriptoBR
No Result
View All Result
  • Início
  • Notícias
  • Onde Investir
    • Criptomoedas Promissoras
    • Gems da Semana
    • Memecoins
    • Cripto + IA
  • Guias
    • Guia Completo para Iniciantes
    • Melhores Corretoras Brasil
    • Melhores Carteiras
    • Melhores Hard Wallets
    • Melhores Cartões Cripto
    • Como Comprar Cripto
    • Glossário Cripto
  • Análises
    • Reviews de Corretoras
    • Reviews de Carteiras
    • Reviews de Cartões
  • Tutoriais
  • Entenda
    • Maestro
    • Vkxtech
    • Tangem
    • CoinMarketTok
    • Oobit
  • Agência
  • Anuncie
No Result
View All Result
  • Início
  • Notícias
  • Onde Investir
    • Criptomoedas Promissoras
    • Gems da Semana
    • Memecoins
    • Cripto + IA
  • Guias
    • Guia Completo para Iniciantes
    • Melhores Corretoras Brasil
    • Melhores Carteiras
    • Melhores Hard Wallets
    • Melhores Cartões Cripto
    • Como Comprar Cripto
    • Glossário Cripto
  • Análises
    • Reviews de Corretoras
    • Reviews de Carteiras
    • Reviews de Cartões
  • Tutoriais
  • Entenda
    • Maestro
    • Vkxtech
    • Tangem
    • CoinMarketTok
    • Oobit
  • Agência
  • Anuncie
No Result
View All Result
CriptoBR
No Result
View All Result
Maestro
Home Notícias

Hackers estão roubando BTC de bases de código maliciosas no GitHub

Oliver Andrade by Oliver Andrade
fevereiro 26, 2025
in Notícias
0
Shaurya Malwa
189
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

O código do GitHub que você usa para construir um aplicativo moderno ou corrigir bugs existentes pode ser usado para roubar seus bitcoins (BTC) ou outras criptomoedas, de acordo com um relatório da Kaspersky.

O GitHub é uma ferramenta popular entre desenvolvedores de todos os tipos, mas ainda mais entre projetos focados em criptomoedas, onde um simples aplicativo pode gerar milhões de dólares em receita.

O relatório alertou os usuários sobre uma campanha chamada “GitVenom”, que está ativa há pelo menos dois anos, mas está em constante crescimento, envolvendo a inserção de código malicioso em projetos falsos na popular plataforma de repositório de código.

O ataque começa com projetos do GitHub aparentemente legítimos – como criar bots do Telegram para gerenciar carteiras de bitcoin ou ferramentas para jogos de computador. Cada um vem com um arquivo README bem elaborado, muitas vezes gerado por IA, para construir confiança. Mas o código em si é um cavalo de Troia: para projetos baseados em Python, os atacantes escondem um script malicioso após uma sequência bizarra de 2.000 abas, que descriptografa e executa um payload malicioso. Para JavaScript, uma função maliciosa é incorporada ao arquivo principal, desencadeando o ataque. Uma vez ativado, o malware extrai ferramentas adicionais de um repositório do GitHub controlado por hackers.

(Uma aba organiza o código, tornando-o legível ao alinhar as linhas. O payload é a parte central de um programa que faz o trabalho real – ou o dano, no caso de malware.)

Uma vez que o sistema está infectado, vários outros programas entram em ação para executar a exploração. Um stealer Node.js colhe senhas, detalhes de carteira de criptomoeda e histórico de navegação, em seguida, agrupa e envia-os via Telegram. Cavalos de Troia de acesso remoto como AsyncRAT e Quasar assumem o controle do dispositivo da vítima, registrando as teclas pressionadas e capturando capturas de tela. Um “clipper” também troca os endereços de carteira copiados pelos próprios hackers, redirecionando fundos. Uma dessas carteiras arrecadou 5 BTC – no valor de US $ 485.000 na época – somente em novembro.

Ativo há pelo menos dois anos, o GitVenom atingiu com mais força os usuários na Rússia, Brasil e Turquia, embora sua abrangência seja global, de acordo com a Kaspersky. Os atacantes mantêm a discrição imitando o desenvolvimento ativo e variando suas táticas de codificação para evitar o software antivírus.

Como os usuários podem se proteger? Examinando qualquer código antes de executá-lo, verificando a autenticidade do projeto e desconfiando de READMEs excessivamente elaborados ou históricos de commit inconsistentes.

Porque os pesquisadores não esperam que esses ataques parem tão cedo: “Esperamos que essas tentativas continuem no futuro, possivelmente com pequenas alterações nas TTPs”, concluiu a Kaspersky em sua postagem.

Oliver Andrade
Oliver Andrade

Oliver Andrade é jornalista, empreendedor e uma das vozes mais ativas do ecossistema cripto brasileiro. Aos 32 anos, casado e pai, concilia a vida pessoal com uma trajetória intensa no mercado de ativos digitais que começou em 2020 — quando...

📰 Leia também

  • Liquidação de US$ 1,8 bi derruba longs cripto
  • Binance dá prazo para NFTs migrarem à Wallet
  • Mastercard leva stablecoins à liquidação global
  • Microsoft acelera chip quântico e reacende alerta no Bitcoin
  • Bitcoin cai a US$ 66 mil e stablecoins ganham força
Tags: basesBTCcódigoestãoGitHubHackersmaliciosasroubando
CriptoBR

©2025 CriptoBR Todos os Direitos Reservados.

Navegação

  • Agência
  • Anuncie
  • Legal
  • Termos de Uso
  • Políticas de Privacidade

Redes Sociais

No Result
View All Result
  • Início
  • Notícias
  • Onde Investir
    • Criptomoedas Promissoras
    • Gems da Semana
    • Memecoins
    • Cripto + IA
  • Guias
    • Guia Completo para Iniciantes
    • Melhores Corretoras Brasil
    • Melhores Carteiras
    • Melhores Hard Wallets
    • Melhores Cartões Cripto
    • Como Comprar Cripto
    • Glossário Cripto
  • Análises
    • Reviews de Corretoras
    • Reviews de Carteiras
    • Reviews de Cartões
  • Tutoriais
  • Entenda
    • Tangem
    • CoinMarketTok
    • Oobit
    • Maestro
    • Vkxtech
  • Agência
  • Anuncie

©2025 CriptoBR Todos os Direitos Reservados.

🍪 Utilizamos cookies para melhorar sua experiência. Ao continuar navegando, você concorda com nossa Política de Privacidade conforme a LGPD (Lei 13.709/2018).
📩 Receba as notícias cripto no seu email
🔍
Pressione ESC para fechar
Últimas
CoinMarketTok mira a vitrine dos tokens antes do grande radar
Liquidação de US$ 1,8 bi derruba longs cripto
Binance dá prazo para NFTs migrarem à Wallet
Oobit coloca cripto mais perto do gasto cotidiano
Mastercard leva stablecoins à liquidação global
×