Hackers norte-coreanos expandem operação de engenharia social para empresas de TI: Relatório

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como um investidor experiente em criptografia, com mais de uma década de experiência, não posso deixar de sentir uma sensação de desconforto ao ler sobre os implacáveis ​​​​ataques cibernéticos de grupos de hackers norte-coreanos contra nossa indústria e empresas de TI em todo o mundo. Tendo perdido uma parte substancial do meu portfólio para um golpe de phishing russo não tão amigável em 2014, desenvolvi um nível prejudicial de paranóia quando se trata de qualquer coisa relacionada a ativos digitais ou ofertas de emprego de recrutadores desconhecidos.

Tem sido alegado que hackers, supostamente ligados à administração norte-coreana, ampliaram suas táticas para fraudar moedas digitais através de golpes de engenharia social. Essas táticas envolvem a penetração em inúmeras grandes empresas internacionais de tecnologia.

Conforme relatado pelo TechCrunch, pesquisadores de uma recente conferência de segurança cibernética chamada Cyberwarcon descobriram dois grupos de hackers de origem norte-coreana – especificamente conhecidos como “Sapphire Sleet” e “Ruby Sleet”.

Sapphire Sleet enganou as pessoas usando oportunidades de emprego falsas, fingindo ser recrutadores genuínos. Estas vítimas foram aliciadas para entrevistas de emprego ou receberam ofertas de emprego. No entanto, sem o seu conhecimento, os hackers contaminavam os seus computadores com software malicioso disfarçado como ficheiros contendo imagens (PDF) ou links perigosos durante a fase de entrevista.

Ruby Sleet obteve acesso com sucesso a empresas aeroespaciais e de defesa localizadas nos EUA, Reino Unido e Coreia do Sul com a intenção de obter informações militares confidenciais.

Além disso, o documento destacou um detalhe intrigante sobre o pessoal de TI norte-coreano que supostamente cria personas enganosas com IA, redes sociais e ferramentas de manipulação de voz para obter acesso a organizações sob falsos pretextos, muitas vezes com o propósito de executar fraudes de contratação.

Hackers norte-coreanos têm como alvo a indústria de criptografia

Antes de os pesquisadores da Cyberwarcon emitirem um alerta, já se sabia que hackers ligados ao governo norte-coreano estavam se concentrando em se infiltrar em empresas de criptomoedas por meio de estratégias semelhantes.

No mês de agosto, o investigador cibernético ZackXBT sugeriu ter descoberto um grupo de 21 indivíduos, suspeitos de serem da Coreia do Norte, envolvidos em diferentes empreendimentos de criptomoeda enquanto usavam identidades falsas.

Em setembro, o FBI alertou mais tarde que os cibercriminosos da Coreia do Norte estavam usando propostas de emprego falsas para se infiltrar em empresas de criptomoedas e projetos financeiros descentralizados com malware. Este malware, quando baixado ou clicado, roubaria as chaves privadas dos usuários.

Ultimamente, em outubro, surgiram apreensões em relação ao Liquid Staking Module do ecossistema Cosmos, com alegações sugerindo que ele pode ter sido construído por desenvolvedores da Coreia do Norte.

Inicialmente, Jacob Gadikian, um desenvolvedor do ecossistema Cosmos, declarou: “Aqueles que criaram o LSM estão entre os hackers de criptomoeda mais astutos e produtivos do mundo”. Preocupações com pontos de entrada ocultos e códigos de programação prejudiciais levaram a múltiplas avaliações de segurança do Cosmos Liquid Staking Module.

2024-11-29 00:08