Mulher com capuz opera um computador à frente das bandeiras dos EUA e Irã
Foto: Shutterstock

A Agência de Segurança Cibernética e Infraestrutura (CISA) e o FBI, órgãos de segurança do governo dos EUA, revelaram na última quarta-feira (16) que hackers ligados ao governo do Irã invadiram a rede de computadores de uma agência federal para minerar criptomoedas.

O cibercrime, segundo o comunicado, teria ocorrido em fevereiro deste ano, mas descoberto apenas entre junho e julho. O nome da agência atacada e a criptomoeda minerada não foram divulgados. 

Publicidade

A CISA descobriu uma vulnerabilidade chamada ’Log4Shell’, em um servidor VMware Horizon que não havia sido corrigida, apesar de o órgão ter soado um alarme ainda em dezembro de 2021.

Por conta disso, os hackers instalaram um software de mineração de criptomoedas chamado ‘XMRig’, agindo de tal forma que conseguiram comprometer credenciais do órgão atacado. Uma pesquisa feita pela reportagem identificou que o programa ‘XMRig’ é usado para mineração da criptomoeda Monero (XMR).

Os hackers implantaram então um proxy reverso de nome ‘Ngrok’, que é um servidor de rede geralmente instalado para ficar na frente de um servidor Web, explicou a agência que, junto com o FBI, integra o Departamento de Segurança Interna dos Estados Unidos.

Prevenção

De acordo com as autoridades, o comunicado foi elaborado exclusivamente para expor a forma que os hackers operam para que os demais órgãos americanos saibam lidar com incidentes parecidos.

Publicidade

“A CISA e o FBI estão lançando este Comunicado de Cibersegurança (CSA) para fornecer táticas, técnicas e procedimentos (TTPs) e indicadores de comprometimento (IOCs) dos suspeitos patrocinados pelo governo iraniano para ajudar os defensores da rede a detectar e proteger contra comprometimentos relacionados”, diz um trecho do documento, que segue com conteúdo técnico e links voltados para especialistas da área de segurança.

“É um exemplo de como pode levar meses desde a ocorrência de um hack até sua descoberta e divulgação”, comentou a CNN. Segundo agência de notícias, também pode ser a evidência mais recente de que as equipes de hackers de Teerã, muitas vezes contratadas pelo governo, se envolvem em esquemas de enriquecimento pessoal.

“Os hackers supostamente usaram seu acesso à rede do governo dos EUA para instalar software que produz criptomoeda — receita potencialmente útil para os cidadãos iranianos atingidos pelas sanções”, concluiu.

Procurada pela CNN para comentar o caso, a Iranian Permanent Mission to the United Nations (Missão Permanente do Irã nas Nações Unidas) não respondeu até o fechamento da publicação. Contudo, a agẽncia ressalta que “o governo iraniano nega regularmente a acusação de hack”. 

Publicidade

Procurando uma corretora segura que não congele seus saques? No Mercado Bitcoin, você tem segurança e controle sobre seus ativos. Faça como nossos 3,8 milhões de clientes e abra já sua conta!

VOCÊ PODE GOSTAR
Moeda prateada de Ethereum (ETH) em frente a um gŕafico de preço com candles em queda

Fundos de investimento em Ethereum sofrem maior saída de capital em dois anos

Com as saídas dos ETPs de Ethereum, os fundos de criptomoedas chegaram à terceira semana consecutiva de fluxo negativo acumulando perdas de US$ 30 milhões
DAO, AssangeDAO, organização autônoma descentralizada, ethereum, Julian Assange, EUA

Criador do WikiLeaks, Julian Assange sai da prisão e faz token de DAO saltar 100%

Relação entre WikiLeaks de Julian Assange e as criptomoedas remonta a 2014, quando o site usou Bitcoin para receber doações
Imagem da matéria: Manhã Cripto: Bitcoin abre julho em alta de 2,2%; mês promete ser positivo para as criptomoedas

Manhã Cripto: Bitcoin abre julho em alta de 2,2%; mês promete ser positivo para as criptomoedas

Historicamente, julho tende a ser um mês de valorização para as criptomoedas
Imagem da matéria: Kavak vai tokenizar R$ 30 milhões para financiar operação de venda de carros usados no Brasil

Kavak vai tokenizar R$ 30 milhões para financiar operação de venda de carros usados no Brasil

A startup mexicana de compra e venda de carros usados Kavak concluiu, em parceria com a Liqi, a tokenização de R$ 5,4 milhões em notas comerciais