Ataque hacker contra banco brasileiro mirou criptomoedas e Pix, diz empresa de segurança
0
0

Um grupo hacker executou uma invasão contra uma instituição financeira brasileira com foco em chaves de custódia de criptoativos e contas do Pix.
A equipe de inteligência da empresa de cibersegurança CrowdStrike identificou a ação do grupo conhecido pelo codinome SLIM SPIDER em um relatório técnico.
O invasor demonstrou conhecimento profundo das estruturas bancárias nacionais e invadiu servidores em nuvem durante o mês de março de 2026.
A ofensiva cibernética buscou capturar acessos confidenciais de carteiras de criptomoedas e mecanismos de transferências instantâneas do sistema financeiro local.
Os criminosos utilizaram códigos próprios em linguagem de automação para extrair credenciais temporárias por conexões de rede sem alertar as ferramentas de proteção.
Com esse acesso inicial, o grupo obteve pelo menos seis chaves secretas voltadas para a custódia de fundos digitais da instituição alvo.
Invasão em nuvem e captura de chaves na rede Ethereum
Após o roubo das credenciais de custódia, o grupo acionou uma ferramenta de desenvolvimento do ecossistema Ethereum para descobrir os endereços públicos das carteiras atacadas.
Além disso, os invasores executaram assinaturas com recursos nativos do sistema operacional para evitar a detecção por programas de segurança externa.
A tática permitiu a instalação de arquivos maliciosos camuflados como programas legítimos da infraestrutura de servidores da corporação financeira.
Os criminosos assumiram o controle de setores de gestão interna e aplicaram comandos automáticos em agrupamentos de aplicações na nuvem.
Um dos programas espiões implantados no ataque recebeu o nome de spi em alusão ao Sistema de Pagamentos Instantâneos (SPI) do Banco Central do Brasil (BCB).
Essa ferramenta atua como o coração tecnológico do Pix e processa todas as liquidações de recursos entre os bancos no território nacional.

Ameaça a reservas de criptoativos e contas bancárias
O relatório de ameaças da CrowdStrike alerta para a mudança de postura de grupos de ataque que buscam ganhos financeiros imediatos.
Essas quadrilhas deixaram os golpes simples contra pessoas físicas para invadir servidores de empresas que custodiam grandes reservas de criptomoedas.
A captura de chaves privadas de carteiras digitais representa um risco de desfalque irreparável para corretoras e instituições de pagamento no país.
Desta forma, criminosos conseguem desviar saldos e transferir valores em frações de segundos sem chance de estorno pelas vias tradicionais.
O time de monitoramento da CrowdStrike OverWatch mapeou os rastros deixados pelos invasores para criar defesas preventivas contra novas ofensivas no Brasil.
Assim, as novas assinaturas de proteção identificam conexões atípicas e barram a coleta indevida de dados de acessos antes da conclusão de fraudes.
Fonte: Ataque hacker contra banco brasileiro mirou criptomoedas e Pix, diz empresa de segurança
Veja mais notícias sobre Bitcoin. Siga o Livecoins no Facebook, Twitter, Instagram e YouTube.
0
0
Securely connect the portfolio you’re using to start.






