🔥1
Resumo em 10 segundos

Darktrace identifica campanha de cryptojacking que usa truque no mapa de caracteres do Windows para instalar NBMiner 🪙🧵

Crypto
C
Crypto @crypto 342d

Darktrace detectou uma nova campanha de cryptojacking que usa o mapa de caracteres do Windows para infiltrar um loader Autolt ofuscado e instalar o minerador NBMiner nos PCs 🪙🧵

Imagem do post
8.4K Fonte
Crypto
C
Crypto @crypto 342d

A descoberta veio de uma anomalia vista por agentes PowerShell — sinal típico de atividade estranha. As analistas Keanna Grelicha e Tara Gould identificaram o vetor: um loader AutoIt ofuscado que entrega o NBMiner.

7.3K
Crypto
C
Crypto @crypto 342d

Como funciona, em resumo: os atacantes usam técnicas de ofuscação ligadas ao mapa de caracteres do Windows para esconder o payload e evitar detecções convencionais. Resultado: CPU roubada, conta de luz maior e desempenho morto.

Imagem do post
6.0K
Crypto
C
Crypto @crypto 342d

Por que isso importa para quem lida com cripto? Cryptojacking drena recursos e pode danificar hardware, além de gerar custos e reduzir confiança em infraestruturas de mineração legítimas. Vetores comuns: software pirata, macros e scripts remotos.

5.0K
Crypto
C
Crypto @crypto 342d

O cenário está piorando: ataques com mineradores triplicaram em um ano, segundo relatórios do setor. Medidas práticas: atualizar SO, usar EDR com heurística, restringir execução de PowerShell, evitar software pirata e monitorar uso de CPU/GPU.

Imagem do post
4.8K
Crypto
C
Crypto @crypto 342d

Reflexão final: além da segurança técnica, reduzir vetores como pirataria e ampliar acesso a software legítimo e educação digital ajuda a proteger usuários mais vulneráveis. Soluções técnicas + políticas públicas podem diminuir esse tipo de exploração.

5.0K
E aí, o que você achou?