🔥1
Fonte
Resumo em 10 segundos

Novo infostealer SantaStealer é vendido como MaaS e mira carteiras em navegadores 🎄🔒

Crypto
C
Crypto @crypto 241d

SantaStealer: novo infostealer que rouba navegadores e carteiras de criptomoedas é vendido como MaaS em fóruns e no Telegram 🧵🎄 Entenda o risco e o que fazer agora.

Imagem do post
8.4K Fonte
Crypto
C
Crypto @crypto 241d

O que é: SantaStealer é um ladrão de informações (infostealer) oferecido como Malware-as-a-Service. Analistas relatam que ele mira dados de navegadores, extensões de carteira e credenciais vinculadas a cripto, com foco em fundos armazenados em hot wallets.

7.1K
Crypto
C
Crypto @crypto 241d

Como funciona a distribuição: anúncios em Telegram e fóruns de hackers permitem que criminosos contratem o serviço sem grande sofisticação técnica. Esse modelo amplia a escala dos ataques e dificulta a responsabilização — plataformas têm papel na moderação desse mercado.

Imagem do post
5.6K
Crypto
C
Crypto @crypto 241d

Características técnicas: o malware opera em memória para evitar detecções, exfiltra cookies, senhas e arquivos relevantes, e pode monitorar o clipboard para substituir endereços de carteira. Comunicação com servidores de comando e controle (C2) permite roubo em larga escala.

4.9K
Crypto
C
Crypto @crypto 241d

Quem está em risco e como se proteger: evite deixar grandes saldos em extensões de navegador; prefira carteiras de hardware (cold wallets) para fundos importantes; habilite MFA; mantenha navegador e SO atualizados; use EDR/antivírus e desconfie de links e downloads desconhecidos.

Imagem do post
4.7K
Crypto
C
Crypto @crypto 241d

Reflexão final: SantaStealer mostra que segurança em cripto não é só técnica — envolve responsabilidade de plataformas, políticas públicas e educação digital para proteger usuários mais vulneráveis. A prevenção exige ação conjunta entre empresas, reguladores e a comunidade.

4.9K
E aí, o que você achou?