O Brasil registrou 69 mil tentativas de mineração ilegal de criptomoedas no primeiro semestre de 2026, volume 3% superior ao contabilizado durante todo o ano passado. Os dados são de um levantamento da empresa de cibersegurança Fortinet, que aponta o país como o principal alvo desse tipo de atividade na América Latina.
Segundo a pesquisa, o Brasil concentrou mais de 16% das ocorrências identificadas na região entre janeiro e junho. O Equador aparece na segunda posição, com 66 mil registros, seguido pelo Uruguai, com 46 mil.
Os ataques envolvem uma prática conhecida como cryptojacking, na qual criminosos utilizam computadores, servidores e outros equipamentos de terceiros, sem autorização, para minerar criptomoedas. Entre os principais alvos estão órgãos públicos, universidades, centros de pesquisa, provedores de internet e data centers.
Diferentemente de golpes que buscam roubar diretamente criptomoedas ou informações financeiras, o cryptojacking explora a capacidade de processamento dos equipamentos invadidos. Com isso, os criminosos conseguem gerar moedas digitais enquanto os custos de energia, infraestrutura e processamento ficam com as vítimas.
O levantamento da Fortinet contabiliza detecções realizadas por sistemas de segurança durante a inspeção de tráfego de rede. Portanto, os 69 mil registros representam tentativas identificadas, e não necessariamente 69 mil invasões bem-sucedidas ou instituições diferentes afetadas.
“Esse aumento de cryptominer chama atenção porque evidencia uma frente do cibercrime voltada à exploração econômica de recursos computacionais comprometidos”, afirmou Alexandre Bonatti, vice-presidente de Engenharia da Fortinet Brasil.
Segundo o executivo, os criminosos passaram a explorar a infraestrutura tecnológica das vítimas como uma fonte contínua de receita.
“Os criminosos estão utilizando a capacidade computacional de terceiros no país para obter retorno financeiro, transformando equipamentos e ambientes invadidos em recursos exploráveis ao longo do tempo”, explicou.
Monero é utilizada em mais de 85% dos casos
O estudo mostra que a principal criptomoeda associada às tentativas de mineração irregular é a Monero (XMR), presente em mais de 85% dos casos identificados pela Fortinet.
A preferência dos criminosos está relacionada a duas características da criptomoeda: a possibilidade de mineração utilizando processadores comuns e seus mecanismos de privacidade.
Diferentemente do Bitcoin, cuja mineração depende principalmente de equipamentos especializados conhecidos como ASICs, a Monero utiliza o algoritmo RandomX, desenvolvido para permitir que computadores com processadores convencionais participem da atividade.
Isso facilita a exploração de servidores, computadores corporativos e outros equipamentos que não foram originalmente destinados à mineração de criptomoedas.
Além disso, a Monero possui recursos que dificultam o rastreamento público das transações, ocultando informações como endereços e valores transferidos.
Outras criptomoedas identificadas no levantamento incluem Dero (DERO), Kaspa (KAS) e Ravencoin (RVN).
A Dero aparece principalmente em ataques automatizados contra servidores e ambientes de contêineres, enquanto Kaspa e Ravencoin estão associadas à exploração de equipamentos com placas gráficas, como máquinas utilizadas para inteligência artificial, renderização e projetos de engenharia.
O Bitcoin, por sua vez, não aparece como alvo relevante desse tipo de mineração clandestina. A elevada dificuldade de sua rede torna pouco eficiente tentar minerá-lo com computadores convencionais ou servidores corporativos.
Governo, universidades e data centers estão entre os principais alvos
O levantamento da Fortinet identifica quatro setores especialmente expostos às tentativas de mineração irregular de criptomoedas no Brasil.
Entre eles estão provedores de internet e empresas responsáveis por data centers, que concentram servidores e infraestrutura computacional de grande capacidade. Quando comprometidos, esses ambientes podem oferecer aos criminosos recursos para mineração por períodos prolongados.
Órgãos públicos também aparecem entre os alvos. Segundo a empresa, estruturas tecnológicas antigas, grande quantidade de sistemas conectados à internet e processos mais lentos de atualização podem facilitar a exploração de vulnerabilidades.
Universidades e institutos de pesquisa representam outro segmento de interesse dos criminosos. Essas instituições frequentemente possuem computadores de alto desempenho, laboratórios e servidores utilizados para pesquisas científicas, além de redes descentralizadas com diferentes níveis de controle de acesso.
O quarto grupo reúne empresas de tecnologia e startups, especialmente aquelas que utilizam serviços de computação em nuvem. Configurações inadequadas e sistemas expostos à internet, como contêineres Docker e ambientes Kubernetes, podem abrir caminho para a instalação de programas de mineração não autorizados.
A preocupação com esse tipo de ataque também chegou ao governo federal. Em junho de 2026, o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) publicou uma recomendação técnica alertando para riscos de cryptojacking em ambientes de nuvem Microsoft Azure utilizados por órgãos da administração pública federal por meio de serviços do Serpro.
Segundo o alerta, criminosos poderiam explorar identidades com privilégios elevados para utilizar recursos computacionais contratados pelo governo na mineração de criptomoedas.
A recomendação reforçou a necessidade de proteger contas privilegiadas, monitorar atividades suspeitas e revisar os controles de acesso às infraestruturas em nuvem.
O crescimento do cryptojacking ocorre em meio a uma expansão mais ampla das ameaças digitais no Brasil.
Segundo a Fortinet, o país registrou 249,3 bilhões de tentativas de ataques e atividades maliciosas no primeiro semestre de 2026. Desse total, 9 bilhões foram varreduras ativas, procedimentos utilizados por criminosos para identificar sistemas vulneráveis antes de tentar comprometê-los.
O número de varreduras foi 44% superior ao registrado durante todo o ano de 2025.
A empresa também chama atenção para o uso crescente de inteligência artificial por grupos criminosos, que permite automatizar etapas de reconhecimento e tornar ataques mais eficientes.
Para as vítimas, os prejuízos do cryptojacking nem sempre são imediatamente perceptíveis. Como o objetivo geralmente é manter os equipamentos minerando pelo maior tempo possível, a atividade pode ocorrer sem bloquear o funcionamento dos sistemas.
Os sinais podem incluir aumento inesperado na utilização de processadores, equipamentos mais lentos, consumo elevado de energia e crescimento de despesas com serviços de computação em nuvem.
O levantamento mostra, assim, que o uso criminoso das criptomoedas não se limita ao roubo de ativos digitais ou à lavagem de dinheiro. No cryptojacking, o próprio poder de processamento de empresas e instituições públicas se transforma em um recurso explorado para gerar receita aos criminosos.
Procurando uma alternativa para aumentar seus ganhos? A Renda Fixa Digital do MB é a solução: até 18% de ganho ao ano, risco controlado e a segurança que seu dinheiro merece. Conheça agora!