<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Silent Swap on BR Defense Center</title><link>https://brdefense.center/tags/silent-swap/</link><description>Recent content in Silent Swap on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 30 Jun 2026 14:32:19 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/silent-swap/index.xml" rel="self" type="application/rss+xml"/><item><title>Campanha de Extensões Maliciosas Roubando Criptomoedas em Navegadores</title><link>https://brdefense.center/news/campanha-de-extensoes-maliciosas-roubando-criptomo/</link><pubDate>Tue, 30 Jun 2026 14:32:19 -0300</pubDate><guid>https://brdefense.center/news/campanha-de-extensoes-maliciosas-roubando-criptomo/</guid><description>&lt;p>Pesquisadores de cibersegurança identificaram uma campanha ativa de extensões de navegador, chamada Silent Swap, que visa roubar criptomoedas ao substituir furtivamente endereços de carteiras durante transações. A campanha utiliza instaladores não assinados, observados em variantes .NET e Golang, que implantam uma extensão maliciosa disfarçada de um utilitário benigno chamado &amp;lsquo;Google Notes&amp;rsquo;. Essa extensão age como um clipper, interceptando e manipulando endereços de carteiras copiadas para a área de transferência, redirecionando os fundos para carteiras controladas por atacantes. A técnica EtherHiding é utilizada para atualizar detalhes do servidor de comando e controle (C2) através da blockchain, permitindo que os atacantes mudem facilmente o domínio sem precisar redeployar o malware. A instalação da extensão é feita de forma clandestina, alterando arquivos de configuração protegidos dos navegadores, como Chrome e Edge, e requer que o modo desenvolvedor esteja ativado, o que pode ser conseguido por meio de engenharia social. A campanha já afetou usuários em vários países, incluindo Brasil e Índia, e representa uma evolução nas táticas de roubo de criptomoedas, com um mapeamento de endereços por vítima sendo uma das inovações mais preocupantes.&lt;/p></description></item></channel></rss>