Um relatório que envolve diversas agências de segurança cibernética revelou que um novo malware russo, denominado “Infamous Chisel”, está atualmente em uso para alvejar carteiras de criptomoedas e aplicativos de câmbio, bem como outras formas de dados sensíveis.
Este relatório resultou de uma colaboração entre várias agências de renome, incluindo a Agência de Segurança Cibernética e de Infraestrutura (CISA), Federal Bureau of Investigation (FBI), Centro Nacional de Segurança Cibernética (NCSC), Agência de Segurança Nacional (NSA), uma parte do GCHQ do Reino Unido, entre outros órgãos internacionais.
O malware em questão está diretamente associado a atividades atribuídas a uma unidade de hackers vinculada à agência de inteligência militar russa GRU, conhecida pelo nome de "Sandworm". Segundo o relatório, essa unidade tem como alvo principal os militares ucranianos. No entanto, recentemente, o Infamous Chisel expandiu seu alcance, direcionando seus ataques a um espectro mais amplo de alvos, incluindo carteiras de criptomoedas e aplicativos de câmbio.
A principal característica deste malware é sua capacidade de permitir acesso contínuo a dispositivos Android comprometidos por meio da rede Tor, garantindo assim um canal seguro para a execução de ações maliciosas. Além disso, o Infamous Chisel coleta regularmente dados das vítimas que utilizam os dispositivos afetados e os envia para servidores controlados pelos hackers.