Hackers norte-coreanos usam IA para deepfake no Zoom e enganar, empresas de criptomoedas sofrem dupla ameaça de “social engineering + trojan”

11 de fevereiro, notícias, a equipa de segurança da Google, Mandiant, revelou que um grupo de hackers relacionado com a Coreia do Norte está a usar vídeos de deepfake e chamadas falsas no Zoom para lançar ataques de engenharia social altamente personalizados contra o setor das criptomoedas, além de implementar múltiplos programas maliciosos para roubar ativos e dados.

A investigação mostrou que esta operação foi iniciada pela ameaça cibernética UNC1069. Este grupo tem estado ativo desde pelo menos 2018 e, após 2023, mudou o foco dos setores financeiros tradicionais para o espaço Web3, incluindo executivos de fintechs de criptomoedas, desenvolvedores de software e profissionais de capital de risco. O incidente começou com o sequestro da conta Telegram de um executivo do setor, que os atacantes usaram para contactar as suas vítimas, estabelecer confiança e enviar convites falsificados para reuniões no Calendly.

Após clicar no link, as vítimas eram direcionadas para um domínio falso do Zoom controlado pelos atacantes. Durante a chamada, foi exibido um vídeo de deepfake que parecia mostrar o CEO de outra empresa de criptomoedas, e, alegando uma “falha de áudio”, os atacantes induziram as vítimas a executarem comandos de diagnóstico no computador. Esses comandos desencadeavam uma cadeia de infecção nos sistemas macOS e Windows, implantando silenciosamente até sete tipos de malware.

A Mandiant confirmou que estas ferramentas podem roubar credenciais do Keychain, cookies do navegador, informações de login, sessões do Telegram e ficheiros sensíveis locais. Os investigadores concluíram que, por um lado, os atacantes procuram obter diretamente ativos criptográficos, e, por outro, coletar informações para facilitar fraudes futuras. A instalação de tantos programas maliciosos num único dispositivo indica uma operação de infiltração altamente planeada e direcionada.

Este caso não é isolado. Em 2025, fraudes semelhantes envolvendo reuniões por IA causaram perdas superiores a 300 milhões de dólares; durante o ano, ações cibernéticas relacionadas com a Coreia do Norte roubaram cerca de 2,02 mil milhões de dólares em ativos digitais, um aumento de 51%. A Chainalysis também destacou que grupos de fraude que usam serviços de IA na blockchain são muito mais eficientes do que os métodos tradicionais.

À medida que os limites do deepfake continuam a diminuir, a indústria das criptomoedas enfrenta desafios de segurança sem precedentes. Especialistas alertam que reuniões online envolvendo fundos e acessos ao sistema devem reforçar a autenticação múltipla e o isolamento de dispositivos, caso contrário, estas podem tornar-se o próximo ponto de ataque.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Fundador da OpenClaw avisa: Golpes de falsas airdrops de CLAW estão chegando, programadores do GitHub são alvo

O fundador da OpenClaw, Peter Steinberger, alertou os utilizadores para ficarem atentos a emails de phishing que falsificam notificações do GitHub, induzindo os utilizadores a clicarem em ligações suspeitas para obter tokens falsos. O ataque foi dirigido a programadores em todo o mundo, com os atacantes a utilizarem informações de contacto públicas para ataques direcionados. Para se protegerem contra fraudes, os utilizadores devem confiar apenas em informações de sites oficiais e eliminar qualquer email suspeito.

MarketWhisper29m atrás

Slowed Fog Cosine questiona certain CEX's requirement for users to enter plaintext seed phrase page: utterly baffling

Gate News notícia, 19 de março, o fundador da Slow Mist, Yu Xian, publicou uma mensagem na plataforma X, expressando dúvidas sobre uma página que apareceu numa determinada CEX solicitando aos utilizadores que introduzissem frases de recuperação em texto simples para recuperação de ativos. Yu Xian afirmou que tal comportamento inseguro é incompreensível e quase levou a crer que o subdomínio tinha sido comprometido.

GateNews42m atrás

CertiK participa na Cúpula Blockchain de DC: Perdas de Ataques à Cadeia de Abastecimento Ultrapassam 1,45 Mil Milhões de Dólares em 2025, Pontes Cross-Chain Tornam-se Alvo de Ataques de Alto Valor

Na cúpula de Blockchain de DC nos EUA, Jason Jiang, Diretor Comercial da CertiK, discutiu segurança em criptografia e regulação, destacando os riscos de vulnerabilidades em contratos inteligentes e pontes entre blockchains. Ele alertou que ataques significativos à cadeia de abastecimento podem ocorrer em 2025, e pediu o fortalecimento do quadro regulatório para promover a cooperação em segurança, além de discutir com legisladores o desenvolvimento do mercado e a proteção dos consumidores.

GateNews54m atrás

FBI Assinala Rede Criminosa Explorando Caixas Multibanco de Criptografia Com Ameaças de Falsas Autoridades Policiais

O FBI avisa sobre o aumento de fraudes de suplantação de identidade envolvendo pagamentos em criptmoedas, enquanto fraudadores utilizam urgência e táticas em evolução para pressionar vítimas a tomar decisões financeiras rápidas e gerar perdas financeiras crescentes. Aviso do FBI sobre Fraudes de Suplantação de Identidade de Forças de Segurança em Aumento Um novo aviso do FBI

Coinpedia1h atrás

Fundador da OpenClaw emite aviso de segurança: cuidado com e-mails de fraude de criptomoedas em nome falso

O fundador do OpenClaw, Peter Steinberger, emitiu um aviso de segurança na plataforma X, alertando os utilizadores para ficarem atentos a e-mails de fraude relacionados com o OpenClaw, destacando que o projeto é de código aberto e sem fins comerciais, recomendando obter informações através do site oficial e alertando contra práticas de marketing comercial.

GateNews1h atrás
Comentar
0/400
00001clvip
· 02-11 10:37
Só uma máfia!
Ver originalResponder0