ilustração de ladrão de criptomoedas
Shutterstock

A tecnologia de machine learning tem sido usada para detectar malwares cripto direcionado a usuários da bitcoinlib, uma popular biblioteca Python para criação de carteiras de Bitcoin.

ReversingLabs diz que os pacotes maliciosos tentaram sobrescrever comandos legítimos para extrair arquivos sensíveis de banco de dados.

Publicidade

Pesquisadores dizem que bitcoinlib é uma “biblioteca de código aberto amplamente utilizada” que permite a criação e o gerenciamento de carteiras cripto — atraindo mais de um milhão de downloads desde seu lançamento.

Chamado de “bitcoinlibdbfix” e “bitcoinlib-dev”, o malware vinha se passando por soluções para um problema que causava mensagens de erro durante transferências de Bitcoin.

Os pesquisadores dizem que os programadores mal-intencionados responsáveis também participaram de uma discussão no GitHub e fizeram lobby para que suas bibliotecas fossem executadas, mas outros desenvolvedores corretamente reconheceram que era um golpe.

Ambos os pacotes foram removidos e não podem mais ser baixados, o que significa que não representam mais risco para os desenvolvedores.

De acordo com a ReversingLabs, eles foram detectados usando algoritmos sofisticados que determinam se pacotes se comportam de maneira semelhante a malwares descobertos anteriormente.

Publicidade

Especialistas dizem que essa automação é uma fonte crucial de proteção contra “a maré crescente de ataques à cadeia de suprimentos de software direcionados à criptomoeda”, e se mostra eficaz mesmo se o malware não for acompanhado por ataques de engenharia social.

“O número de novos pacotes publicados diariamente está representando um desafio para as organizações de segurança, e a detecção baseada em modelos de machine learning é atualmente a melhor resposta que a indústria de segurança pode oferecer”, disse o engenheiro da ReversingLabs, Karlo Zanki.

Este é o mais recente de uma longa série de campanhas que visam especificamente desenvolvedores de criptomoedas.

Em fevereiro, a Kaspersky havia alertado que malwares estavam sendo distribuídos por meio de repositórios do GitHub amplamente utilizados por programadores. Se baixado, poderia sequestrar o teclado da vítima e substituir endereços de carteira por outros controlados pelos atacantes.

Enquanto isso, uma nova variante do XCSSET surgiu, capaz de tirar capturas de tela, registrar o que o usuário está fazendo e roubar dados da conta do Telegram.

* Traduzido e editado com autorização do Decrypt.

VOCÊ PODE GOSTAR
Imagem da matéria: Manhã Cripto: Bitcoin ensaia recuperação com alta de 2,3%; DOGE valoriza 8%

Manhã Cripto: Bitcoin ensaia recuperação com alta de 2,3%; DOGE valoriza 8%

XRP também sobe 5,2% em dia de lançamento do primeiro ETF baseado no token nos EUA
Moedas de Bitcoin (BTC) e Ethereum (ETH) próximas de um gráfico de candles com dados oscilantes de preço

Preços do Bitcoin, Ethereum e Solana oscilam antes do prazo final de Trump para tarifas

O mercado cripto tem oscilado em meio à apreensão generalizada dos mercados, já que os investidores tentam lidar com as políticas comerciais imprevisíveis de Trump.
Imagem da matéria: Manhã Cripto: Bitcoin e Ethereum caem com entrada em vigor de tarifas de Trump contra China

Manhã Cripto: Bitcoin e Ethereum caem com entrada em vigor de tarifas de Trump contra China

Bitcoin e Ethereum despencam à medida que a guerra comercial se intensifica, resultando em US$ 411 milhões em liquidações nas últimas 24 horas
robert kiyosaki, o pai rico posa par foto dentro de carro

Pai Rico diz que ‘dinheiro falso empobrece’ e aponta Prata, Ouro e Bitcoin contra inflação

Robert Kiyosaki estima que o preço da prata deve ter o melhor desempenho nos próximos meses, podendo quintuplicar em dois anos