Atac cibernetic fără precedent: Un framework malware ameninţă portofelele de criptomonede din Moldova și nu numai
Experţii avertizează: Un nou val de malware sofisticat vânează utilizatorii de monede virtuale, cu efecte devastatoare în peste 25 de ţări.
În era digitală, securitatea activelor financiare devine tot mai fragilă, iar ultimul raport al echipei Global Research and Analysis Team (GReAT) de la Kaspersky confirmă un nou val de ameninţări direcţionate împotriva deţinătorilor de criptomonede. Un framework malware avansat, descoperit în ianuarie 2026, a afectat deja sute de victime din peste 25 de ţări, inclusiv utilizatori din Europa de Est. Acest atac nu este doar o simplă tentativă de furt, ci o operaţiune complexă, cu multiple straturi de infiltrare.
Un sistem maliţios cu peste 20 de componente
Framework-ul identificat de specialiştii Kaspersky este compus din mai mult de 20 de module distincte, fiecare având un rol specific în procesul de compromise a sistemelor ţintă. Printre funcţionalităţile sale se numără:
- Colectarea fişierelor locale – extrăgerea datelor sensibile stocate pe dispozitivele infectate;
- Executarea de comenzi la distanţă – controlul complet al dispozitivului de către atacatori;
- Monitorizarea activităţii online – prin modulul OkoSpyware, care urmează browserele bazate pe Chromium şi înregistrează apăsările de taste (keylogging).
Aceste capabilităţi fac din acest malware una dintre cele mai periculoase ameninţări pentru utilizatorii de portofele hardware precum Trezor Suite, Ledger Wallet sau Ledger Live. Modulul SeedHunter, de exemplu, injectează cod maliţios în aplicaţiile oficiale ale acestor portofele, activând pagini de phishing care fură frazele de recuperare (seed phrases) în momentul în care utilizatorii încearcă să se conecteze.
Tehnici de infecţie şi ţinte principale
Conform datelor Kaspersky, infectarea iniţială se realizează prin două metode principale:
- Atacuri de tip ClickFix – victimele sunt direcţionate către linkuri compromise prin campaniile de publicitate sau mesaje falsificate;
- Distribuirea de fişiere infectate pe GitHub – atacatorii profită de platformele de dezvoltare pentru a răspândi software-ul maliţios sub masca unor aplicaţii legitime.
Cele mai afectate ţări până în prezent sunt Brazilia, Vietnam, Canada, Mexic şi Turcia, însă experţii avertizează că ameninţarea se extinde rapid, inclusiv în regiunea noastră. Analiza fragmentelor de cod sugerează că în spatele acestui framework stau grupări cibernetice vorbitoare de limbă rusă, cunoscute pentru atacurile lor îndreptate împotriva sectorului financiar.
Cum ne protejăm? Recomandări esenţiale
În faţa unei astfel de ameninţări, specialiştii Kaspersky şi alţi experţi în securitate cibernetică recomandă următoarele măsuri:
- Utilizarea de soluţii de securitate avansate – un antivirus actualizat şi un firewall puternic pot detecta şi bloca majoritatea tentativelor de infecţie;
- Evitaţi stocarea parolelor sau a frazelor de recuperare în locuri nesigure – galeria foto, aplicaţiile de notiţe sau fişierele necriptate sunt ţinte uşoare pentru hackeri;
- Verificaţi sursa oricăror aplicaţii sau fişiere descărcate – chiar şi platforme precum GitHub pot fi compromise;
- Activaţi autentificarea în doi paşi (2FA) – un strat suplimentar de securitate poate face diferenţa între un cont sigur şi unul compromis;
- Monitorizaţi activitatea portofelelor de criptomonede – orice tranzacţie suspicioasă trebuie investigată imediat.
De asemenea, este esenţial să actualizaţi regulat sistemul de operare şi aplicaţiile, deoarece multe vulnerabilităţi sunt exploatate prin breşe deja corectate în versiunile noi.
Concluzie: Vigilenţa este cheia
Acest nou framework malware nu este doar o altă ameninţare obişnuită, ci un atac coordonat şi extrem de sofisticat, care vizează direct utilizatorii de criptomonede. Cu tehnici de infecţie din ce în ce mai ingenioase şi module capabile să pătrundă în cele mai securizate aplicaţii, riscurile pentru deţinătorii de active digitale sunt mai mari ca niciodată.
În Moldova, unde adoptarea criptomonedelor creşte în ritm alert, este esenţial ca utilizatorii să fie conştienţi de aceste pericole şi să ia măsuri proactive pentru protecţia activelor lor. Securitatea cibernetică nu este opţională – este o necesitate.
Rămâneţi informat, protejaţi-vă datele şi nu lăsaţi loc de eroare: un singur clic greşit poate costa nu doar bani, ci şi încrederea în sistemul digital.
Source: bursa.ro via Google News


Comments