Enquanto o Brasil avança na regulamentação de ativos digitais, uma ameaça silenciosa continua a assombrar usuários e administradores de sites na América Latina: o cryptojacking. Dados recentes da ESET revelam que, ao longo de 2025 e início de 2026, cibercriminosos comprometeram milhares de domínios legítimos para minerar criptomoedas sem autorização, utilizando o hardware de terceiros.
O que é Cryptojacking e como ele te afeta?
O cryptojacking é a execução não autorizada de códigos de mineração no dispositivo do usuário. Ao navegar por um site infectado, seu computador ou smartphone passa a trabalhar para gerar criptoativos para criminosos.
Os sinais clássicos dessa invasão incluem:
- Lentidão extrema do sistema e travamentos.
- Superaquecimento excessivo e aumento no consumo de energia.
- Danos físicos, como o inchaço da bateria em smartphones devido à sobrecarga.
Alvos Principais: Do Torrent ao Setor Educacional
A análise da ESET identificou que os criminosos não focam apenas em sites obscuros, mas também em páginas legítimas com falhas de segurança.
Os 5 tipos de sites com mais detecções em 2025 na América Latina foram:
- Plataformas de download pirata (torrents e repacks).
- Sites de anime e mangá.
- Portais de instituições educacionais.
- Pequenas e médias empresas (comércios locais).
- Veículos de mídia e notícias locais.
A estratégia atual foca na escala: comprometer centenas de sites menores com vulnerabilidades em plugins ou CMS (como WordPress) desatualizados para garantir uma rentabilidade constante.
Regulação Cripto vs. Ameaças Técnicas
O aumento dessas campanhas ocorre em um momento em que o Banco Central do Brasil endurece as regras para o mercado cripto. As Resoluções BCB nº 519, 520 e 521, em vigor desde fevereiro de 2026, focam em compliance e prevenção à lavagem de dinheiro. No entanto, o cryptojacking explora falhas técnicas que a legislação, por si só, não consegue barrar, exigindo uma postura proativa de segurança por parte de usuários e empresas.
Como se proteger?
- Para usuários: Mantenha o navegador e o sistema operacional sempre atualizados e utilize soluções de segurança que bloqueiem scripts de mineração em tempo real.
- Para donos de sites: Atualize constantemente CMS e plugins, utilize autenticação multifator e realize auditorias de segurança regulares para evitar a inserção de códigos maliciosos.







