Notícias Tech

Hacker invade instituição financeira e rouba dados de custódia de criptomoedas

Resumo da notícia:

Ataques sofisticados têm mirado instituições financeiras brasileiras, com destaque para a atuação do grupo Slim Spider desde março de 2026. Segundo análise da CrowdStrike, esse agente de ameaça demonstra profundo conhecimento da infraestrutura financeira nacional, incluindo o sistema de pagamentos instantâneos Pix, plataformas de ativos digitais e ambientes em nuvem utilizados por bancos e fintechs.

O ataque mais recente envolveu uma invasão em múltiplas etapas, onde scripts Bash personalizados foram empregados para acessar metadados de instâncias em nuvem e roubar credenciais temporárias. Após obter acesso ao ambiente, os criminosos mapearam segredos armazenados no gerenciador de credenciais e adaptaram scripts para extrair dados sensíveis ligados a ativos digitais. Em vez de recorrer a bibliotecas externas, o grupo utilizou comandos nativos de criptografia com OpenSSL, reduzindo o risco de detecção.

A movimentação lateral incluiu o comprometimento de clusters em serviços de contêineres na nuvem e a implantação de backdoors disfarçados como binários legítimos. O grupo também explorou o Azure DevOps para executar pipelines maliciosos e distribuir implantes em clusters Kubernetes gerenciados, utilizando nomes que simulam componentes críticos do sistema financeiro brasileiro, como o SPI do Pix.

Além das técnicas avançadas de invasão, Slim Spider automatiza etapas do ataque por meio de painéis web próprios, capazes de escanear APIs financeiras, monitorar caixas de e-mail comprometidas e realizar transferências Pix não autorizadas em massa. Entre as ferramentas utilizadas está o backdoor MikeDor, desenvolvido em Go, que permite coleta extensiva de informações e monitoramento das vítimas.

A atuação desse grupo evidencia uma evolução significativa no cenário brasileiro de cibercrime financeiro, com foco direto na infraestrutura crítica e nas credenciais que dão acesso a ativos digitais valiosos. O avanço das táticas empregadas reforça a necessidade de vigilância constante e atualização dos mecanismos de defesa por parte das instituições do setor.

Fonte original: thehackernews.com

Acessar publicação original

Resumo editorial criado automaticamente pela Eletrônica Americana com base em fontes internacionais públicas, com finalidade informativa.

Além de se manter informado, você pode aprofundar seus conhecimentos em nossos guias de compra, com informações e comparações que ajudam na escolha de produtos. Para conhecer características, especificações, pontos positivos e limitações, confira nossos reviews de produtos, elaborados com base em informações oficiais, dados públicos e avaliações de consumidores. Você também pode acompanhar nossa seleção de ofertas e descontos disponíveis nas principais lojas.

Artigos relacionados

💬