Google Cloud Sinaliza Aumento da Ameaça de Criptomoedas Ligada à Coreia do Norte

robot
Geração de resumo em curso

A Mandiant, divisão de cibersegurança do Google Cloud, descobriu uma operação cibernética sofisticada e em expansão originária da Coreia do Norte que visa especificamente empresas de criptomoedas e fintechs. O grupo de ameaças, designado como UNC1069, representa uma intensificação significativa das atividades maliciosas inicialmente detectadas em 2018, e agora inclui um arsenal avançado de ferramentas de ataque projetadas para comprometer sistemas sensíveis e roubar dados críticos de instituições financeiras.

Sete Famílias de Malware Implantadas em Campanha Coordenada

A investigação da Mandiant revelou que operadores ligados à Coreia do Norte criaram e implantaram sete famílias distintas de malware, especificamente desenvolvidas para coletar, exfiltrar e weaponizar informações sensíveis das organizações-alvo. Entre as ameaças recentemente identificadas estão SILENCELIFT, DEEPBREATH e CHROMEPUSH — ferramentas sofisticadas construídas para contornar os controles de segurança do sistema operativo e extrair dados pessoais de pontos finais comprometidos. Essas variantes de malware representam um avanço técnico em relação às ferramentas anteriores, indicando recursos de desenvolvimento sustentados e uma sofisticação operacional crescente voltada ao setor de criptomoedas.

Deepfakes Gerados por IA e Táticas de Engenharia Social

A campanha utilizou técnicas avançadas de engenharia social combinadas com tecnologia de IA para manipular as vítimas. Os atacantes comprometeram contas legítimas do Telegram e organizaram reuniões fraudulentas no Zoom, apresentando vídeos deepfake gerados por IA — criando impersonações convincentes que enganaram funcionários para executar comandos ocultos. Esse vetor de ataque, conhecido como ataques ClickFix, contornou a segurança tradicional ao explorar a confiança humana e criar um senso de urgência entre os alvos. A integração da tecnologia deepfake marca uma evolução nas capacidades cibernéticas da Coreia do Norte e indica a adoção de metodologias de ataque de ponta por atores patrocinados pelo Estado.

Implicações para a Indústria de Criptomoedas

Essa escalada demonstra o foco contínuo da Coreia do Norte em comprometer a infraestrutura de criptomoedas e fintechs, provavelmente motivada pela necessidade do país de contornar sanções internacionais e garantir fontes alternativas de financiamento. A diversidade de famílias de malware e a sofisticação das técnicas de engenharia social sugerem uma operação bem equipada e dedicada, com objetivos estratégicos claros. Organizações que atuam no setor de criptomoedas devem reforçar suas capacidades de detecção e protocolos de treinamento de segurança dos funcionários de acordo.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)