Campanha de malvertising usa páginas falsas para distribuir malware

Uma campanha massiva de malvertising está utilizando páginas falsas de Solana, Luno e TradingView, que contêm JavaScript malicioso capaz de montar malware diretamente na memória dos navegadores. Desde o final de 2024, a operação tem se concentrado em 25 idiomas em 12 países, principalmente na Ásia-Pacífico e na América Latina. Um sistema de filtragem garante que apenas alvos reais, como traders e investidores de criptomoedas, acessem as páginas maliciosas, enquanto pesquisadores e bots de segurança são redirecionados para páginas em branco. A plataforma de segurança Confiant destaca que o design da campanha se diferencia pelo uso do navegador como um “pipeline de montagem local” para o malware. As páginas falsas apresentam um botão de download, mas utilizam uma biblioteca ReactJS para preparar o navegador para um fluxo de download gerenciado. O processo envolve a configuração de um worker compartilhado que monta o arquivo malicioso a partir de componentes recebidos, garantindo que o arquivo final tenha um hash único para evitar detecções. Embora a natureza do payload não tenha sido revelada, evidências sugerem que ele pode interceptar tráfego de rede, coletar dados de cookies e senhas, registrar teclas e roubar dados de carteiras de criptomoedas. Os usuários são aconselhados a evitar downloads de aplicativos financeiros ou de criptomoedas a partir de anúncios em redes sociais e a sempre obter arquivos executáveis dos sites oficiais das empresas.

Fonte: https://www.bleepingcomputer.com/news/security/malicious-sites-use-javascript-to-build-malware-in-browser-memory/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
25/07/2026 • Risco: ALTO
MALWARE

Campanha de malvertising usa páginas falsas para distribuir malware

RESUMO EXECUTIVO
A campanha de malvertising representa uma ameaça significativa para traders e investidores de criptomoedas, utilizando técnicas avançadas para evitar detecções. A natureza do malware sugere um potencial de roubo de dados sensíveis, o que pode resultar em perdas financeiras e implicações legais para as empresas afetadas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido ao roubo de dados e fraudes.
Operacional
Roubo de dados sensíveis, como cookies e informações de carteiras de criptomoedas.
Setores vulneráveis
['Financeiro', 'Tecnologia', 'Investimentos']

📊 INDICADORES CHAVE

Campanha ativa em 12 países. Indicador
Localizada em 25 idiomas. Contexto BR
Alvos principais incluem traders e investidores de criptomoedas. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e atividades suspeitas em sistemas relacionados a criptomoedas.
2 Implementar bloqueios em anúncios de redes sociais que promovem downloads de aplicativos financeiros.
3 Monitorar continuamente tráfego de rede e atividades de usuários para detectar comportamentos anômalos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados de usuários e a proteção contra fraudes, especialmente em um cenário onde o uso de criptomoedas está crescendo.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente em relação à proteção de dados pessoais dos usuários.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).