top of page

TradingClaw Needle Stealer Transforma um Falso Agente de Negociação com IA em uma Armadilha para Carteiras

há 7 dias
13 min de leitura

O TradingClaw Needle Stealer transformou um falso agente de negociação com IA em um caminho direto para sete carteiras de criptomoedas durante uma campanha observada em 2026. Em vez de automatizar negociações, o software baixado substituía extensões legítimas de navegador por cópias convincentes projetadas para capturar senhas de carteiras.

A HP identificou a atividade em telemetria coletada entre abril e junho de 2026. A Malwarebytes analisou de forma independente a campanha subjacente em abril, vinculando-a ao site malicioso tradingclaw[.]pro. O site não tinha relação com o TradingView nem com uma startup legítima que usa um nome TradingClaw semelhante.

O conflito central não é o desempenho da IA versus a negociação humana. Trata-se da promessa de ajuda financeira autônoma versus o acesso que essa promessa pede aos usuários que entreguem. Os atacantes não precisavam de um modelo inédito de inteligência artificial nem de uma exploração de blockchain. Bastava que as vítimas confiassem por tempo suficiente em um download com temática de IA para executar malware familiar do Windows.

TradingClaw Needle Stealer Substituiu Extensões Reais de Carteiras

O movimento decisivo não foi a coleta passiva de dados. O Needle Stealer substituiu ativamente interfaces maliciosas de carteiras por extensões nas quais os usuários já confiavam.

O site fraudulento TradingClaw anunciava um assistente com IA para usuários do TradingView. Ele prometia estratégias personalizadas e negociação contínua de criptomoedas. Os visitantes recebiam um arquivo ZIP contendo um executável chamado Trading Agent.exe e uma biblioteca de vínculo dinâmico associada.

Trading Agent.exe não era um programa de negociação. Pesquisadores o identificaram como OLEView, um utilitário legítimo assinado pela Microsoft. Os atacantes colocaram um arquivo malicioso chamado iviewers.dll ao lado desse executável confiável.

Quando o OLEView era iniciado, o Windows carregava a DLL próxima. Esse comportamento permitia o carregamento lateral de DLL, uma técnica de execução na qual um aplicativo legítimo carrega código controlado pelo atacante. A técnica permite que a atividade maliciosa comece sob a aparência de um programa reconhecido.

A campanha então descriptografava outra carga útil e a injetava em um processo legítimo recém-iniciado do Windows. Essa técnica, chamada de process hollowing, substitui o código dentro de um processo confiável enquanto preserva sua aparência externa.

A carga útil final era o Needle Stealer, um ladrão modular de informações escrito em Go. A Malwarebytes descobriu que suas capacidades mais amplas incluíam coletar dados do navegador, sessões de login, capturas de tela, arquivos, informações do Telegram e material de carteiras de criptomoedas.

A função de substituição de carteiras tornou essa campanha particularmente perigosa. A HP informou que o malware procurava extensões de navegador instaladas em busca de sete alvos: Phantom, Trust Wallet, Atomic Wallet, Coinbase Wallet, OKX Wallet, MetaMask e Tonkeeper.

Após encontrar uma carteira compatível, o malware encerrava o navegador. Em seguida, descompactava uma versão maliciosa da extensão da carteira no local da extensão existente.

A substituição exibia uma interface realista modelada na carteira legítima. Quando a vítima inseria um identificador de carteira e uma senha, a cópia transmitia essas credenciais a um servidor controlado pelo atacante.

Essa sequência muda o significado de uma tela de desbloqueio familiar. O usuário já não inseria uma senha na extensão originalmente instalada. A interface permanecia reconhecível, mas seu código e destino haviam mudado.

A HP resumiu a campanha em suas descobertas de ameaças do segundo trimestre de setembro de 2026. A empresa afirmou que vítimas que buscavam automação de portfólio acabaram baixando malware capaz de trocar suas carteiras de navegador.

O relatório não divulgou uma contagem confirmada de vítimas nem o valor total de criptomoedas roubadas. Tampouco estabeleceu quantos visitantes baixaram o arquivo. Essas lacunas são importantes porque a capacidade técnica não comprova o impacto financeiro da campanha.

O evento confirmado é mais restrito, mas ainda sério. Pesquisadores observaram uma cadeia de entrega funcional que combinava uma isca de negociação com IA, software confiável, técnicas furtivas e substituições de carteiras para roubo de credenciais.

O Agente de IA Era a Isca, Não o Avanço Técnico

O TradingClaw mostra como atacantes podem explorar o mercado em torno de agentes de IA sem construir um agente genuíno.

O site adotava a linguagem das finanças autônomas. Oferecia um bot que supostamente seguia a estratégia de um usuário e negociava continuamente. Essas promessas correspondiam ao crescente interesse por softwares capazes de planejar e agir com menos supervisão direta.

Esse enquadramento criou um atalho útil para os atacantes. Pessoas que avaliam um novo agente já esperam software desconhecido, permissões amplas, conexões de conta e atividade contínua. Comportamentos que poderiam parecer suspeitos em um utilitário comum de desktop podem parecer necessários em um produto de negociação automatizada.

O produto falso também visava um contexto de alto valor. Uma carteira de navegador fica próxima de ativos negociáveis, aprovações de transações e credenciais de conta. Comprometer sua interface de desbloqueio pode fornecer uma rota mais direta para os fundos do que roubar uma senha de site não relacionado.

No entanto, a campanha não exigia IA generativa para executar o roubo. A análise do Needle Stealer descreve uma cadeia de infecção convencional baseada em engenharia social, downloads maliciosos, carregamento de DLL e manipulação do navegador.

Essa distinção importa tanto para usuários quanto para defensores. Bloquear prompts, inspecionar saídas de modelos ou aplicar regras de governança de IA não impediria um usuário de baixar o arquivo. O comportamento malicioso começava na distribuição do software e na execução no endpoint.

O rótulo de agente reforçava a isca porque fornecia uma razão plausível para instalar algo novo. Também dava ao site uma narrativa que anúncios de busca e manipulação de mecanismos de busca poderiam amplificar.

Segundo reportagens baseadas no briefing da HP, os operadores tentaram atrair visitantes por meio de resultados de busca envenenados e anúncios pagos. O envenenamento de mecanismos de busca coloca páginas enganosas onde as pessoas esperam descobrir e comparar produtos, em vez de dentro de mensagens claramente não solicitadas.

Essa rota altera a percepção da vítima. Alguém que clica em um anexo suspeito sabe que outra parte iniciou a interação. Alguém que procura uma ferramenta de negociação com IA pode sentir que o download resultante veio de uma escolha independente.

O site também usava entrega seletiva. A Malwarebytes observou que alguns visitantes viam o produto falso, enquanto outros eram redirecionados para studypages[.]com. Os mecanismos de busca podiam, portanto, receber conteúdo diferente dos visitantes visados.

A apresentação seletiva pode reduzir a exposição a scanners automatizados e pesquisadores. Também complica verificações simples de reputação, pois um avaliador pode não receber a página maliciosa de forma consistente.

Este não foi um ataque da plataforma legítima TradingView. A Malwarebytes separou explicitamente o site falso do TradingView e da startup legítima tradingclaw.chat. Esse esclarecimento impede que um domínio malicioso transfira a culpa para serviços com nomes semelhantes.

A colisão de nomes também ilustra um problema mais amplo de verificação. Um nome de produto plausível, uma interface refinada e referências a plataformas conhecidas não comprovam propriedade. Novas ferramentas de IA frequentemente não têm históricos operacionais longos, o que enfraquece os sinais de reputação nos quais os usuários normalmente confiam.

Isso não torna todo pequeno produto de IA inseguro. Significa que a novidade não pode servir como evidência de legitimidade. O mesmo ciclo rápido de lançamento que beneficia desenvolvedores genuínos também oferece aos atacantes cobertura para marcas, instaladores e solicitações de permissão desconhecidos.

Software Windows Confiável Tornou-se Parte da Enganação

Uma assinatura válida estabelecia a identidade de um executável, mas não validava os arquivos colocados ao lado dele nem o produto que distribuía o pacote.

A inversão mais importante da campanha envolveu o OLEView assinado pela Microsoft. Usuários e controles de segurança frequentemente tratam uma assinatura digital como um forte sinal de confiança. Neste caso, o componente assinado ajudou a iniciar um vizinho malicioso sem assinatura.

A distinção é técnica, mas essencial. A assinatura de código pode confirmar que um arquivo específico veio do editor declarado e não foi alterado após a assinatura. Ela não certifica todos os arquivos dentro do mesmo arquivo compactado.

O Needle Stealer explorou o comportamento de carregamento de bibliotecas do Windows. O programa assinado procurava uma DLL de que precisava, e o atacante fornecia um arquivo malicioso com o nome e no local esperados.

A MITRE classifica esse comportamento como carregamento lateral de DLL. A organização observa que atacantes colocam um aplicativo legítimo ao lado de uma carga útil maliciosa, permitindo que o programa confiável execute código hostil.

O executável confiável, portanto, tornou-se um componente de entrega sem ser modificado. Esse arranjo pode complicar a detecção porque o processo visível pertence a um editor legítimo.

A HP informou que o OLEView ajudou o arquivo a passar pela verificação de reputação do Microsoft Defender SmartScreen. Ainda assim, essa constatação não deve ser interpretada como prova de que assinaturas ignoram automaticamente todas as defesas atuais do Windows.

A Microsoft explica que as verificações de reputação consideram tanto a reputação do editor quanto a reputação do hash do arquivo. Mesmo programas recém-assinados podem receber avisos até estabelecerem histórico positivo suficiente.

O comportamento do endpoint também varia conforme a versão do Windows, a política e os recursos de segurança habilitados. O Smart App Control pode substituir parte do comportamento do SmartScreen em determinados sistemas Windows 11.

A lição mais ampla é que um único sinal positivo não pode validar toda uma cadeia de instalação. Um executável assinado, uma conexão de site criptografada, um design profissional ou uma interface de carteira familiar respondem apenas a uma questão restrita.

Esta campanha reuniu vários sinais restritos. O site apresentava um produto semelhante a um agente. O arquivo usava um nome plausível. O executável trazia a assinatura da Microsoft. As extensões substitutas pareciam carteiras existentes.

Cada elemento reduzia o atrito em uma etapa diferente. Nenhum comprovava que o pacote vinha do desenvolvedor alegado do produto.

Uma vez em execução, o malware usava outra camada de camuflagem. O process hollowing colocava código malicioso dentro de um processo legítimo recém-iniciado. Essa técnica desviava a atenção do download original para um processo que parecia comum.

A substituição no navegador adicionava a camada final. Um usuário que retornava ao MetaMask ou ao Coinbase Wallet não via necessariamente uma nova extensão pedindo confiança. O malware tentava substituir a extensão familiar em seu local existente.

Isso torna o reconhecimento visual uma defesa pouco confiável. Um logotipo, um layout e um prompt de senha podem ser copiados. Os usuários precisam verificar a procedência da distribuição e os aspectos técnicos antes da instalação, não apenas reconhecer a interface depois.

As organizações enfrentam um problema adicional porque carteiras de navegador podem estar em dispositivos que também lidam com e-mail corporativo, documentos e credenciais. As capacidades documentadas do Needle Stealer iam além das informações de criptomoedas.

Uma infecção bem-sucedida poderia, portanto, cruzar fronteiras entre negociação pessoal e acesso ao ambiente de trabalho. Sessões salvas do navegador, arquivos, dados de mensagens e capturas de tela podem criar exposição secundária.

Isso explica por que a campanha importa fora dos círculos de criptomoedas. A isca inicial selecionou usuários de cripto, mas o endpoint infectado continha uma coleção mais ampla de informações valiosas.

A Verdadeira Troca É Entre o Acesso do Agente e o Controle Verificável

Um agente se torna mais útil à medida que recebe mais acesso, mas cada conexão adicional aumenta o custo de confiar no software errado.

Um assistente de negociação precisa de informações de mercado e instruções para fornecer análises úteis. Um produto mais autônomo também pode solicitar acesso a corretoras, visibilidade de carteiras, controle do navegador, credenciais de API ou permissão para operar continuamente.

Essas capacidades criam valor quando o software é autêntico e cuidadosamente limitado. Elas criam um canal eficiente de roubo quando o produto é malicioso.

TradingClaw explorou essa tensão sem entregar o agente prometido. Os atacantes precisavam apenas da expectativa de que um assistente automatizado exigiria instalação e contexto financeiro.

Isso torna a verificação de agentes diferente da verificação comum de sites. Um site enganoso pode roubar uma credencial enviada. Um agente instalado pode potencialmente observar arquivos, sessões do navegador, conteúdo da área de transferência, aplicações locais e atividades futuras.

O risco aumenta quando um usuário combina tarefas sensíveis em um mesmo dispositivo. Uma máquina usada para e-mail corporativo, carteiras de criptomoedas, credenciais de desenvolvedor e ferramentas experimentais de IA apresenta vários alvos valiosos após uma única invasão.

A HP aconselhou usuários a manter senhas de carteiras e fluxos de pagamento longe de aplicações de agentes opacas ou não verificadas. Essa recomendação aborda limites de acesso, em vez de tentar avaliar se uma estratégia de negociação anunciada funciona.

Empresas podem aplicar limites semelhantes por meio de navegadores gerenciados. O Google documenta controles de extensões que permitem aos administradores restringir fontes de instalação, bloquear extensões externas e impedir extensões com permissões inaceitáveis.

Essas políticas podem reduzir a exposição em sistemas gerenciados, mas não eliminam o problema. O pacote TradingClaw manipulou arquivos locais de extensões após a execução do código. A prevenção, portanto, também depende de controles de endpoint, políticas de aplicações e isolamento.

Os usuários não devem presumir que uma carteira de navegador continua confiável depois que um infostealer alcança o sistema operacional. Reinstalar uma única extensão pode ser insuficiente se persistência, sessões roubadas ou cargas adicionais permanecerem.

O relatório não confirma se Needle Stealer contornou a confirmação de transações de carteiras de hardware. Roubo de credenciais do navegador e comprometimento de chaves de hardware são alegações diferentes. Uma carteira de hardware conectada ainda pode enfrentar solicitações enganosas de transação, mas esse não foi o mecanismo relatado aqui.

Da mesma forma, a campanha não deve ser descrita como um agente de IA atacando uma blockchain. Não há evidência de que um modelo autônomo tenha escolhido alvos, explorado contratos inteligentes ou transferido fundos de forma independente.

Os atacantes usaram a marca de IA como engenharia social. Sua rota técnica visou a execução no Windows e a autenticação de carteiras de navegador.

Essa descrição mais restrita torna as prioridades defensivas mais claras. Compradores devem verificar o desenvolvedor, o canal de distribuição, a identidade de assinatura, o pacote de instalação, o acesso solicitado e a documentação de segurança disponível.

A posição nos resultados de busca não pode substituir essas verificações. Anúncios pagos e páginas bem posicionadas podem direcionar usuários a domínios maliciosos. O fato de alguém buscar ativamente uma ferramenta não torna o resultado confiável.

Uma conexão HTTPS válida também não pode comprovar intenção honesta. A criptografia protege o tráfego entre o navegador e um site. Ela não certifica que o operador do site é legítimo.

Equipes de segurança devem analisar softwares experimentais de agentes como uma decisão de acesso. A questão relevante não é simplesmente se o produto usa IA. É o que o software pode alcançar se sua identidade, canal de atualização ou dependências falharem.

Essa avaliação deve incluir arquivos locais, perfis de navegador, armazenamentos de senhas, extensões de carteira, chaves de API e sessões autenticadas. Também deve abranger a rapidez com que essas credenciais podem ser revogadas.

O ponto cético é igualmente importante. A telemetria da HP e a engenharia reversa da Malwarebytes estabelecem o mecanismo da campanha, mas não sua prevalência geral.

O relatório de setembro descreve atividade observada durante um trimestre. Ele não prova que falsas ferramentas de negociação com IA agora sejam um canal dominante de malware. Demonstra que os atacantes tornaram o padrão operacional.

Isso é suficiente para justificar controles sem exagerar a escala. Uma cadeia de infecção reproduzível pode expor uma falha de concepção antes que totais confiáveis de vítimas estejam disponíveis.

O Que os Defensores Devem Observar Após a Campanha TradingClaw

O próximo teste é saber se isso continuará sendo uma isca bem elaborada ou se se tornará um padrão de distribuição reutilizável entre categorias de agentes.

O primeiro sinal é a reutilização da cadeia de entrega do Needle Stealer sob novos nomes de produtos. A Malwarebytes relatou que outros malwares, incluindo Amadey, GCleaner e CountLoader ou DeepLoad, também distribuíram Needle Stealer.

Uma mudança de um domínio malicioso para vários produtos com marca de IA reforçaria a visão de que os atacantes enxergam a descoberta de agentes como um canal de aquisição repetível. A reutilização isolada apoiaria uma interpretação mais restrita.

Defensores devem procurar arquivos ZIP que combinem executáveis reconhecíveis com arquivos DLL inesperados. Também devem monitorar processos que carregam bibliotecas de locais de download graváveis pelo usuário.

O segundo sinal é uma substituição mais ampla de extensões de navegador. A configuração observada oferecia suporte a sete produtos de carteira, mas o design modular do Needle Stealer permite que os operadores alterem recursos e alvos.

Novas cópias maliciosas voltadas a gerenciadores de senhas, ferramentas de identidade ou extensões de trabalho ampliariam a pressão para além dos usuários de cripto. Esse desenvolvimento mostraria que a substituição de interface está se tornando uma estratégia geral de roubo de credenciais.

Administradores devem observar alterações não planejadas em diretórios de extensões, encerramento do navegador seguido de modificação de extensões e extensões que apareçam fora de caminhos de distribuição aprovados.

O terceiro sinal é se provedores de busca, fornecedores de navegadores e plataformas de endpoint interrompem toda a cadeia de aquisição. Remover um domínio malicioso tem valor limitado se anúncios e resultados envenenados redirecionarem imediatamente os usuários para substitutos.

Uma resposta significativa conectaria publicidade enganosa, downloads suspeitos, abuso de binários assinados, substituição local de extensões e tráfego para servidores de comando. Nenhum ponto de controle isolado vê toda a sequência.

O sistema de reputação da Microsoft continua útil, mas o caso TradingClaw mostra por que a reputação não pode operar sozinha. A política do navegador ajuda, mas começa depois que um usuário chega ao dispositivo. O isolamento de endpoint ajuda, mas apenas quando configurado antes da execução.

Provedores de carteiras também têm um papel. Usuários precisam de formas mais claras de verificar a integridade de extensões e reconhecer substituições inesperadas. Avisos mais fortes sobre extensões alteradas localmente poderiam reduzir a dependência da familiaridade visual.

Desenvolvedores de IA devem tratar a falsificação de identidade como parte da segurança do produto. Publicar locais oficiais de download, informações de assinatura, hashes, domínios de suporte e instruções claras de instalação oferece aos usuários algo concreto para comparar.

Desenvolvedores menores enfrentam uma versão mais difícil desse problema. Eles podem não ter uma reputação estabelecida enquanto lançam software que legitimamente precisa de permissões incomuns. Práticas transparentes de distribuição, portanto, importam mais, não menos.

Para indivíduos, a ação imediata é separar a experimentação do acesso financeiro. Um agente não verificado não deve ser executado no mesmo perfil de navegador que contém extensões de carteira ativas ou sessões sensíveis.

Qualquer pessoa que tenha executado software de tradingclaw[.]pro deve tratar o dispositivo como potencialmente comprometido. Desconectá-lo pode limitar a comunicação contínua, mas o tratamento do incidente deve ocorrer a partir de um dispositivo limpo.

Credenciais de carteira inseridas após a infecção devem ser consideradas expostas. Usuários podem precisar mover ativos usando software confiável, revogar sessões de corretoras, alternar senhas e revisar outras contas armazenadas no navegador.

Organizações devem envolver suas equipes de segurança antes de apagar evidências. Alterações no navegador, arquivos baixados, atividade de processos e registros de rede podem ajudar a estabelecer o escopo da infecção.

Os usuários também devem distinguir a troca de senhas da recuperação de carteiras. Alterar a senha de uma carteira pode não proteger os ativos se um atacante obteve uma frase de recuperação ou chave privada.

A campanha confirmada concentrou-se na captura de identificadores e senhas de carteiras por meio de extensões substituídas. A Malwarebytes também documentou capacidades mais amplas de falsificação de carteiras e captura de frases-semente no painel de controle do Needle.

Essa capacidade não prova que cada vítima perdeu uma frase de recuperação. Ela justifica verificar se o sistema infectado exibiu ou armazenou uma.

A campanha TradingClaw Needle Stealer, em última análise, expõe uma lacuna de verificação em torno de softwares de agentes. Novas ferramentas pedem aos usuários que ajam rapidamente, instalem componentes desconhecidos e conectem dados valiosos antes que uma reputação exista.

Atacantes podem imitar essa experiência a um custo relativamente baixo. Eles não precisam superar um modelo real de negociação. Precisam parecer confiáveis até a primeira execução.

Antes de instalar um agente de IA com acesso a contas financeiras, verifique seu editor por meio de um canal confiável separado. Confirme o domínio exato de download e a identidade de assinatura. Em seguida, pergunte se a mesma tarefa pode ser executada sem acesso à carteira.

Se essas verificações continuarem pouco claras, interrompa a instalação. A questão decisiva de segurança não é se um agente promete negociações melhores. É se você consegue provar quem controla o software antes que ele alcance seu navegador, suas credenciais e seus fundos.

 
 

Comece grátis

Um assistente de IA local-first com gestão de conhecimento pessoal

Para oferecer uma experiência de IA melhor,

atualmente, o remio é compatível apenas com Windows 10+ (x64) e M-Chip Macs.

Seu parceiro de IA no trabalho
Faça mais com o remio

Planeje. Crie. Entregue.
Tudo em um só lugar.

bottom of page