ilustração de ladrão de criptomoedas
Shutterstock

A tecnologia de machine learning tem sido usada para detectar malwares cripto direcionado a usuários da bitcoinlib, uma popular biblioteca Python para criação de carteiras de Bitcoin.

ReversingLabs diz que os pacotes maliciosos tentaram sobrescrever comandos legítimos para extrair arquivos sensíveis de banco de dados.

Publicidade

Pesquisadores dizem que bitcoinlib é uma “biblioteca de código aberto amplamente utilizada” que permite a criação e o gerenciamento de carteiras cripto — atraindo mais de um milhão de downloads desde seu lançamento.

Chamado de “bitcoinlibdbfix” e “bitcoinlib-dev”, o malware vinha se passando por soluções para um problema que causava mensagens de erro durante transferências de Bitcoin.

Os pesquisadores dizem que os programadores mal-intencionados responsáveis também participaram de uma discussão no GitHub e fizeram lobby para que suas bibliotecas fossem executadas, mas outros desenvolvedores corretamente reconheceram que era um golpe.

Ambos os pacotes foram removidos e não podem mais ser baixados, o que significa que não representam mais risco para os desenvolvedores.

De acordo com a ReversingLabs, eles foram detectados usando algoritmos sofisticados que determinam se pacotes se comportam de maneira semelhante a malwares descobertos anteriormente.

Publicidade

Especialistas dizem que essa automação é uma fonte crucial de proteção contra “a maré crescente de ataques à cadeia de suprimentos de software direcionados à criptomoeda”, e se mostra eficaz mesmo se o malware não for acompanhado por ataques de engenharia social.

“O número de novos pacotes publicados diariamente está representando um desafio para as organizações de segurança, e a detecção baseada em modelos de machine learning é atualmente a melhor resposta que a indústria de segurança pode oferecer”, disse o engenheiro da ReversingLabs, Karlo Zanki.

Este é o mais recente de uma longa série de campanhas que visam especificamente desenvolvedores de criptomoedas.

Em fevereiro, a Kaspersky havia alertado que malwares estavam sendo distribuídos por meio de repositórios do GitHub amplamente utilizados por programadores. Se baixado, poderia sequestrar o teclado da vítima e substituir endereços de carteira por outros controlados pelos atacantes.

Enquanto isso, uma nova variante do XCSSET surgiu, capaz de tirar capturas de tela, registrar o que o usuário está fazendo e roubar dados da conta do Telegram.

* Traduzido e editado com autorização do Decrypt.

VOCÊ PODE GOSTAR
robert kiyosaki, o pai rico posa par foto dentro de carro

Pai Rico alerta sobre colapso econômico: “Quem tiver Bitcoin, ouro e prata vai sobreviver”

“O ouro está em alta histórica, a demanda por prata está explodindo e o Bitcoin está rugindo. Você está ouvindo?”, questiona o autor
Imagem da matéria: Manhã Cripto: Otimismo de curto prazo leva Bitcoin de volta aos US$ 85 mil

Manhã Cripto: Otimismo de curto prazo leva Bitcoin de volta aos US$ 85 mil

A leve redução das tensões comerciais favorece os ativos de risco, diz analista
Imagem da matéria: Alta do Bitcoin faz traders que apostavam na queda perder R$ 1,7 bilhão

Alta do Bitcoin faz traders que apostavam na queda perder R$ 1,7 bilhão

Um grande desmonte de posições vendidas alimentou uma nova alta enquanto traders corriam para encerrar operações
moeda de bitcoin e bandeira dos eua

Manhã Cripto: Bitcoin se mantém em US$ 84 mil enquanto cautela do Fed preocupa mercado

Tom cauteloso do presidente do Fed em discurso na quarta-feira fez o S&P 500 fechar com queda de 2,2%