BITmarkets Team
Nov 19, 2025
Em seu relatório de segunda-feira, GK8 descreve como o roubo de chaves privadas mudou para o nível de crime cibernético profissional. A dark web está repleta de ferramentas que detectam e roubam automaticamente frases-semente armazenadas em computadores, em serviços de nuvem ou mesmo em históricos de chat. Estes programas podem analisar milhares de ficheiros em segundos para localizar o bem mais valioso - o acesso a uma carteira.
De acordo com o GK8, os atacantes compram software capaz de reconstruir chaves privadas inteiras a partir de dados roubados. Essas ferramentas são vendidas por centenas de dólares e permitem que os ladrões obtenham controle sobre bitcoin, ether e outros ativos com o mínimo de esforço.
A maioria dos ataques segue um padrão semelhante. Um atacante introduz um malware furtivo no dispositivo da vítima. Este copia silenciosamente documentos, imagens, conteúdo da área de transferência e registos de conversação. O pirata informático introduz depois os dados num software especializado que identifica frases-semente e outras informações sensíveis. Se o programa detetar uma carteira com mais criptografia, um saldo vazio é apenas uma questão de tempo.
A empresa de análise Kela avisa que os utilizadores do macOS estão a ser cada vez mais visados. A atividade do Infostealer está "atingindo o pico em 2025", desafiando a crença de longa data de que os dispositivos Apple são inerentemente mais seguros.
GK8 aconselha os usuários de criptografia a assumir que qualquer dado digital pode ser comprometido. As frases-semente nunca devem ser armazenadas em documentos, unidades de nuvem, e-mail ou notas telefónicas. O método mais seguro é o armazenamento físico - papel ou metal - que não pode ser roubado remotamente.
É essencial ter cuidado ao instalar software, abrir anexos ou clicar em anúncios. Kela observa que a maioria dos ataques começa com engenharia social, onde aplicativos maliciosos se disfarçam de atualizações legítimas ou ferramentas confiáveis.
Senhas fortes e exclusivas, autenticação de dois fatores, atualizações regulares e divisão do armazenamento em cofres quentes, frios e off-line podem reduzir significativamente os riscos. Isso garante que mesmo uma violação não comprometerá todo um portfólio de criptomoedas.
Uma vez que os ataques cibernéticos se tornam uma indústria organizada, sua velocidade e sofisticação aumentam. Uma chave privada é a propriedade direta de um ativo digital - quem a detém controla os fundos. Mesmo um pequeno erro, como armazenar uma frase semente em um computador, pode ter consequências graves.
À medida que mais pessoas entram no mundo das criptomoedas e a volatilidade dos preços aumenta, a segurança da carteira se torna essencial para proteger os investimentos. Ladrões profissionais não oferecem segundas chances.
Fontes:
https://www.kelacyber.com/blog/the-rise-of-macos-infostealers-tactics-trends-defenses/