Pular para o conteúdo
CyberArmorPlataforma para consultoria de segurança
malware glasswormblockchain solana segurançaroubo dados criptomoedasextensão chrome maliciosa

GlassWorm: Nova Campanha de Malware Usa Blockchain Solana para Roubar Dados de Navegadores e Criptomoedas

Pesquisadores descobriram uma evolução perigosa do malware GlassWorm que utiliza a blockchain Solana como sistema de comunicação e instala extensões maliciosas do Chrome para roubar dados bancários, senhas e criptomoedas de empresas brasileiras.

Por Gustavo — CyberArmor

Nova Ameaça Cibernética Utiliza Blockchain para Ataques Sofisticados

Pesquisadores de cibersegurança identificaram uma evolução alarmante da campanha GlassWorm, um malware que agora utiliza a blockchain Solana como sistema de "dead drops" para entregar trojans de acesso remoto (RAT) e roubar dados confidenciais de navegadores e carteiras de criptomoedas.

Esta nova variante do GlassWorm representa um marco na sofisticação de ataques cibernéticos, combinando tecnologia blockchain com técnicas avançadas de engenharia social para comprometer sistemas empresariais de forma quase indetectável.

Como Funciona o Ataque GlassWorm

O malware opera através de um framework multi-estágio extremamente sofisticado:

Primeira Etapa: Infiltração

O ataque começa com a instalação de uma extensão maliciosa do Google Chrome que se disfarça como uma versão offline do Google Docs. Esta extensão passa despercebida pelos usuários, aparentando ser uma ferramenta legítima de produtividade.

Segunda Etapa: Coleta de Dados

Uma vez instalada, a extensão maliciosa executa múltiplas funções de espionagem:

  • Captura de teclas digitadas (keylogging) para roubar senhas e informações sensíveis
  • Extração de cookies e tokens de sessão que permitem acesso não autorizado a contas
  • Screenshots automáticos para capturar informações visuais sensíveis
  • Monitoramento de atividades de criptomoedas incluindo carteiras digitais

Terceira Etapa: Comunicação via Blockchain

O diferencial desta campanha está no uso inovador da blockchain Solana como sistema de comunicação. Os cibercriminosos utilizam transações na rede para enviar comandos e receber dados roubados, dificultando significativamente a detecção e o bloqueio pelas ferramentas de segurança tradicionais.

Por Que Esta Ameaça é Particularmente Perigosa

Evasão de Detecção

O uso da blockchain Solana como canal de comunicação torna este malware extremamente difícil de detectar. As transações aparecem como atividade legítima na rede, mascarando completamente a comunicação maliciosa.

Persistência Avançada

A extensão do Chrome opera de forma silenciosa, mantendo acesso contínuo aos dados do usuário sem levantar suspeitas. Sua aparência como ferramenta do Google Docs reduz as chances de remoção acidental.

Roubo Multifacetado

O malware não se limita a um tipo específico de dado, coletando desde credenciais bancárias até chaves de carteiras de criptomoedas, maximizando o potencial de dano financeiro.

O Que Isso Significa para Empresas Brasileiras

O mercado brasileiro, com seu crescente ecossistema de fintechs, healthtechs e empresas SaaS, representa um alvo atrativo para esta nova geração de ataques:

Setor Financeiro em Risco

Fintechs brasileiras que lidam com transações de criptomoedas e pagamentos digitais estão particularmente vulneráveis, pois o GlassWorm pode interceptar credenciais de acesso a sistemas críticos.

Dados de Saúde Comprometidos

Healthtechs que armazenam informações sensíveis de pacientes podem ter dados médicos expostos através da captura de tela e keylogging realizados pelo malware.

Impacto na Conformidade

Empresas sujeitas à LGPD podem enfrentar multas severas em caso de vazamento de dados pessoais causado por esta nova ameaça.

Estratégias de Mitigação e Proteção

Controle de Extensões do Navegador

  • Implemente políticas rigorosas para instalação de extensões corporativas
  • Realize auditorias regulares das extensões instaladas nos navegadores da empresa
  • Utilize ferramentas de monitoramento que identifiquem extensões suspeitas

Monitoramento de Rede Avançado

  • Implemente soluções de detecção de comportamento anômalo
  • Configure alertas para transações blockchain incomuns
  • Monitore tráfego de dados para identificar exfiltrações

Educação e Conscientização

  • Treine colaboradores sobre os riscos de extensões não autorizadas
  • Estabeleça protocolos claros para instalação de softwares
  • Promova cultura de segurança cibernética na organização

Proteção de Endpoints

  • Mantenha sistemas operacionais e navegadores sempre atualizados
  • Utilize soluções de EDR (Endpoint Detection and Response)
  • Implemente controles de acesso baseados em zero trust

Como a CyberArmor Pode Ajudar

A CyberArmor oferece soluções especializadas para proteger empresas brasileiras contra ameaças avançadas como o GlassWorm:

Monitoramento 24/7: Nossa equipe de especialistas monitora continuamente ameaças emergentes, identificando indicadores de compromisso antes que causem danos.

Análise Comportamental: Utilizamos inteligência artificial para detectar padrões anômalos de comunicação, incluindo uso suspeito de blockchain para comando e controle.

Resposta a Incidentes: Nossa equipe de resposta rápida atua imediatamente para conter ameaças e minimizar impactos operacionais.

Consultoria Especializada: Oferecemos avaliações de segurança personalizadas para identificar vulnerabilidades específicas do seu ambiente.

Conclusão: Preparação é a Melhor Defesa

O malware GlassWorm representa uma nova era de sofisticação em ataques cibernéticos, utilizando tecnologias emergentes como blockchain para evoluir constantemente suas capacidades. Empresas brasileiras devem agir proativamente, implementando camadas múltiplas de segurança e mantendo-se atualizadas sobre as últimas ameaças.

Não espere ser a próxima vítima. Entre em contato com a CyberArmor hoje mesmo e descubra como podemos proteger sua empresa contra as ameaças cibernéticas mais avançadas do mercado.

GlassWorm Malware: Como Se Proteger da Nova Ameaça que Usa Blockchain Solana | CyberArmor