Một tác nhân đe dọa có động cơ tài chính chưa từng được ghi nhận trước đây đã được liên kết với các cuộc tấn công nhắm vào các tổ chức tài chính Brazil kể từ ít nhất là tháng 3 năm 2026.
Slim Spider đánh cắp bí mật lưu ký tiền điện tử từ tổ chức tài chính Brazil
Slim Spider đánh cắp bí mật lưu ký tiền điện tử từ tổ chức tài chính Brazil thehackernews.com
thehackernews.com
Publisher
Sep 8, 2026 at 4:20 PM UTC · 4 phút đọc
Công ty an ninh mạng CrowdStrike đang theo dõi cụm hoạt động có trụ sở tại Brazil này dưới cái tên Slim Spider.
"Đối thủ thể hiện kiến thức vận hành sâu rộng về cơ sở hạ tầng tài chính Brazil, bao gồm dịch vụ thanh toán tức thời Pix, các nền tảng tài sản kỹ thuật số và môi trường đám mây của các thực thể tài chính," CrowdStrike cho biết.
Slim Spider đã được quan sát thấy đang dàn dựng một cuộc xâm nhập nhiều giai đoạn tại một tổ chức tài chính có trụ sở tại Brazil vào cuối tháng 3 năm 2026, nhắm mục tiêu vào các tài sản tiền điện tử và tài khoản thanh toán tức thời của thực thể này.
Là một phần của cuộc tấn công, nhóm tội phạm điện tử này được cho là đã phát triển các tập lệnh Bash tùy chỉnh truy vấn siêu dữ liệu phiên bản đám mây để đánh cắp thông tin xác thực đám mây tạm thời qua các kết nối socket.
Sau khi thiết lập quyền truy cập vào môi trường đám mây của tổ chức, tác nhân đe dọa đã liệt kê tất cả các bí mật có sẵn được lưu trữ trong trình quản lý thông tin xác thực đám mây và sử dụng lệnh "sed" để sao chép và sửa đổi các tập lệnh trích xuất bí mật. Cách tiếp cận này đặc biệt tập trung vào các thông tin xác thực gắn liền với các tài sản tài chính kỹ thuật số.
Market Context
Ethereum
ETH
$2,534
+3.13% (24H)
Market Cap
$309.1B
24H Volume
$18.9B
24H High
$2,665
Article Intelligence
Topics
Related Coverage
View all relatedSponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
