Cryptocurrencies

Hackers norte-coreanos expandem esforços de ataque a criptomoedas e TI

Article Image

Grupos de hackers norte-coreanos intensificaram suas operações, visando empresas multinacionais de TI e firmas de criptomoedas usando táticas avançadas de engenharia social.

Na conferência Cyberwarcon, pesquisadores identificaram dois grupos chave, "Sapphire Sleet" e "Ruby Sleet", como responsáveis por essas atividades.

O Sapphire Sleet foca em golpes de recrutamento, posando como recrutadores legítimos para atrair vítimas para entrevistas de emprego falsas.

Durante essas interações, as vítimas são expostas a malware disfarçado como arquivos PDF ou links maliciosos, comprometendo seus sistemas.

Enquanto isso, o Ruby Sleet tem como alvo contratantes aeroespaciais e de defesa nos Estados Unidos, Reino Unido e Coreia do Sul, com o objetivo de extrair informações militares sensíveis.

De acordo com o TechCrunch, esses hackers estão empregando identidades falsas geradas por IA, plataformas de mídias sociais e tecnologia de alteração de voz para se infiltrar nas empresas.

Essa tática aumenta a credibilidade de seus golpes e permite que operem dentro de seus alvos sem serem detectados.

O setor de criptomoedas continua a ser um alvo proeminente para os hackers norte-coreanos.

Em agosto, o pesquisador onchain ZackXBT relatou que 21 desenvolvedores, supostamente ligados à Coreia do Norte, estavam envolvidos em vários projetos de criptomoedas sob identidades falsas.

O Federal Bureau of Investigation emitiu um alerta em setembro, destacando como os hackers norte-coreanos usam malware disfarçado como ofertas de emprego para roubar chaves de criptomoedas e ativos digitais.

Em outubro, surgiram preocupações dentro do ecossistema de blockchain Cosmos em relação ao seu Módulo de Staking Líquido, supostamente desenvolvido por indivíduos ligados à Coreia do Norte.

Jacob Gadikian, um desenvolvedor do Cosmos, descreveu esses indivíduos como "os ladrões de criptomoedas mais habilidosos e prolíficos do mundo", levando a auditorias de segurança do módulo para garantir sua integridade.

AI translator disclaimer
This AI-generated translation is provided for informational purposes only and may not be completely accurate. Grafa.com is not responsible for any errors, omissions, or inaccuracies in the translation. Users should be aware of its limitations and consult a human translator for critical or sensitive matters. Grafa.com disclaims all warranties and shall not be liable for any damages arising from the use of the translation.
Disclaimer

Grafa is not a financial advisor. You should seek independent, legal, financial, taxation or other advice that relates to your unique circumstances. Grafa is not liable for any loss caused, whether due to negligence or otherwise arising from the use of, or reliance on the information provided directly or indirectly by use of this platform.

Publisher
Grafa