URGENTE!! Microsoft alerta sobre exploração de dia zero !!
A Microsoft publicou um novo alerta de segurança que pode envolver um ataque hacker perpetrado da Coreia do Norte para roubar criptomoedas no mundo todo.
As chamadas vulnerabilidades de dia zero são aquelas descobertas pelos criminosos antes que os próprios fabricantes. Assim, eles se aproveitam da brecha nos sistemas para atacar e roubar, obtendo vantagens e ganhos financeiros.
No caso do ataque que pretendia roubar criptomoedas, não está claro quantas vítimas sofreram, nem qual valor chegou a ser roubado. De qualquer forma, investidores de criptomoedas que utilizam navegadores devem prestar atenção para sempre manter seus softwares atualizados para novas versões.
Os pesquisadores encontraram indícios que os hackers norte-coreanos conhecidos como Diamond Sleet e o Citrine Sleet compartilharam dados do malware FudModule. Desta forma, puderam obter vantagens ilícitas com os roubos.
O relatório de segurança não deixa claro se o malware visava extensões de criptomoedas, corretoras, carteiras ou outras brechas, mas deixa claro que o navegador dos usuários apresentava riscos.
Em nota, a Microsoft avisou que como acontece com qualquer atividade observada de agente de estado-nação, os clientes visados ou comprometidos já receberam notificações. Assim, eles podem ajudar a proteger seus ambientes ao evitarem o problema recém descoberto.
O principal responsável pelo novo ataque descoberto pela Microsoft é o hacker Citrine Sleet, conhecido por criar sites falsos para atrair suas vítimas. Os engenheiros de segurança acreditam que ele atue a serviço do Governo da Coreia do Norte, para roubar criptomoedas e outros produtos financeiros.
Muito cuidado pessoal, caso alguém tenha duvidas de como aumentar a segurança para evitar golpes, no meu e-book "Criptomoedas Descomplicadas - Um guia para iniciantes "que está disponivel na Amazon.com.br, tem um tópico exclusivo sobre segurança.
Fonte: Livecoins