Hackers russos estão usando sites falsos de nudez para roubar criptografia

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como um investidor experiente em criptografia, com mais de duas décadas de experiência, já vi meu quinhão de golpes e ataques cibernéticos. No entanto, este último esquema da FIN7 usando sites falsos de IA para roubar detalhes de carteiras criptográficas levou a astúcia a um nível totalmente novo.

De acordo com um relatório da 404 Media, parece que os hackers russos desenvolveram uma estratégia astuta envolvendo sites de IA fabricados como isca para roubar detalhes de carteiras criptografadas. Uma empresa de segurança cibernética chamada Silent Push revelou recentemente que os mentores criminosos por trás deste esquema são um grupo conhecido como “FIN7”.

Quando alguém tenta obter fotos de nudez ou registrar-se para testes gratuitos, inadvertidamente acaba baixando software prejudicial (malware).

Este software prejudicial específico, identificado como RedLine e Lumma Stealer, é criado especificamente para coletar detalhes de login, juntamente com outros dados confidenciais, como dados armazenados em carteiras de criptomoedas.

Zach Edwards, analista experiente da Silent Push, salienta que o principal grupo de vítimas deste esquema fraudulento tende a ser indivíduos tecnologicamente proficientes e com grande interesse em tecnologia de inteligência artificial.

Hackers russos estão usando sites falsos de nudez para roubar criptografia

Esses sites, criados por hackers qualificados, são projetados para parecerem confiáveis ​​e autênticos. Ao empregar técnicas estratégicas de SEO, eles conseguem garantir posições de destaque nos resultados dos buscadores. Além do mais, os sites parecem profissionais, oferecendo recursos como upload de imagens e criação de conteúdo de nudez deepfake.

No entanto, quando os usuários tentam visualizar as fotos reivindicadas, geralmente são redirecionados para um link defeituoso do Dropbox, que na maioria das vezes não funciona. Consequentemente, em vez de imagens, acabam instalando software potencialmente prejudicial nos seus dispositivos.

Sete sites enganosos, como “aiNude.ai”, “easynude.website” e “nude-ai.pro” foram sinalizados pelo Silent Push como sites potencialmente fraudulentos ou enganosos.

Mesmo que esses sites não existam mais, os especialistas em segurança aconselham qualquer pessoa que tenha interagido com eles a suspeitar de possíveis violações em seus dispositivos.

O grupo cibercriminoso conhecido como FIN7 possui um histórico significativo em fraude financeira e tem ligações com várias organizações de ransomware, como DarkSide e BlackMatter. São estes grupos que têm sido implicados em ataques de grande repercussão, como o resgate de 20 milhões de dólares extorquido à UnitedHealth.

Além de serem reconhecidos pelos seus métodos astutos, muitas vezes enganam, fazendo-se passar por organizações genuínas, com o objetivo de persuadir indivíduos a instalar software prejudicial sem saber.

2024-10-03 20:36