Hackers norte-coreanos usam IA para deepfake no Zoom e enganar, empresas de criptomoedas sofrem dupla ameaça de “social engineering + trojan”

11 de fevereiro, notícias, a equipa de segurança da Google, Mandiant, revelou que um grupo de hackers relacionado com a Coreia do Norte está a usar vídeos de deepfake e chamadas falsas no Zoom para lançar ataques de engenharia social altamente personalizados contra o setor das criptomoedas, além de implementar múltiplos programas maliciosos para roubar ativos e dados.

A investigação mostrou que esta operação foi iniciada pela ameaça cibernética UNC1069. Este grupo tem estado ativo desde pelo menos 2018 e, após 2023, mudou o foco dos setores financeiros tradicionais para o espaço Web3, incluindo executivos de fintechs de criptomoedas, desenvolvedores de software e profissionais de capital de risco. O incidente começou com o sequestro da conta Telegram de um executivo do setor, que os atacantes usaram para contactar as suas vítimas, estabelecer confiança e enviar convites falsificados para reuniões no Calendly.

Após clicar no link, as vítimas eram direcionadas para um domínio falso do Zoom controlado pelos atacantes. Durante a chamada, foi exibido um vídeo de deepfake que parecia mostrar o CEO de outra empresa de criptomoedas, e, alegando uma “falha de áudio”, os atacantes induziram as vítimas a executarem comandos de diagnóstico no computador. Esses comandos desencadeavam uma cadeia de infecção nos sistemas macOS e Windows, implantando silenciosamente até sete tipos de malware.

A Mandiant confirmou que estas ferramentas podem roubar credenciais do Keychain, cookies do navegador, informações de login, sessões do Telegram e ficheiros sensíveis locais. Os investigadores concluíram que, por um lado, os atacantes procuram obter diretamente ativos criptográficos, e, por outro, coletar informações para facilitar fraudes futuras. A instalação de tantos programas maliciosos num único dispositivo indica uma operação de infiltração altamente planeada e direcionada.

Este caso não é isolado. Em 2025, fraudes semelhantes envolvendo reuniões por IA causaram perdas superiores a 300 milhões de dólares; durante o ano, ações cibernéticas relacionadas com a Coreia do Norte roubaram cerca de 2,02 mil milhões de dólares em ativos digitais, um aumento de 51%. A Chainalysis também destacou que grupos de fraude que usam serviços de IA na blockchain são muito mais eficientes do que os métodos tradicionais.

À medida que os limites do deepfake continuam a diminuir, a indústria das criptomoedas enfrenta desafios de segurança sem precedentes. Especialistas alertam que reuniões online envolvendo fundos e acessos ao sistema devem reforçar a autenticação múltipla e o isolamento de dispositivos, caso contrário, estas podem tornar-se o próximo ponto de ataque.

Ver original
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

EUA apreendem mais de 61 milhões de USD em USDT relacionados com a fraude “mutilação de porco”

Agentes federais dos EUA apreenderam mais de $61 milhões em USDT ligados a esquemas de "porcaria de porco", onde as vítimas eram atraídas por relacionamentos falsos e promessas de altos retornos em criptomoedas. A Tether cooperou com as autoridades em congelamentos de ativos relacionados a casos de branqueamento de dinheiro e fraude.

TapChiBitcoin1h atrás

Seis contas Polymarket suspeitas de negociação com informação privilegiada, apostando na repressão dos EUA ao Irã, com lucro de 1 milhão de dólares

A empresa de análise BubblemapsSA prevê que seis novas contas, ao apostar que os Estados Unidos irão atacar o Irã antes de 28 de fevereiro, terão um lucro de aproximadamente 1 milhão de dólares. Isso levantou suspeitas de negociação com informação privilegiada, um padrão semelhante já observado em outros casos de mercados preditivos.

GateNews1h atrás

Suspeito de Insider lucra $1,25M em 5 horas através de apostas desportivas

Mensagem do bot Gate News, uma carteira chamada "majorexploiter" gerou um lucro de $1,25M em 5 horas através de apostas desportivas. A carteira foi criada há 5 dias e recebeu $3,28M em fundos. Há 5 horas, gastou $1,19M para apostar na vitória do Stade Rennais FC 1901 em 2026-02-28. A aposta venceu pouco depois, resulti

GateNews4h atrás

Apreensão de ativos virtuais pela Administração Tributária, risco de roubo devido a vazamento de segurança

A Administração Tributária revelou informações de segurança durante o processo de apreensão de ativos virtuais, levando a questionamentos sobre o roubo de ativos virtuais. A polícia já recebeu denúncias relacionadas e está a verificar a situação, podendo este incidente impulsionar reformas na proteção e gestão de segurança de ativos virtuais.

TechubNews9h atrás

Tether congela $4,2 mil milhões em USDT ligados a atividades criminosas

A Tether congelou aproximadamente $4,2 bilhões em USDT ligados a atividades ilegais, demonstrando o seu compromisso na luta contra o crime no setor das criptomoedas. A ação, que não desestabilizou o mercado do USDT, enfatiza a conformidade e reforça a confiança dos utilizadores na stablecoin.

Coinfomania13h atrás

Funcionário da Axiom Alegadamente Explora o Painel para Negociação com Informação Privilegiada

Acusações contra a Axiom Exchange revelam que Broox Bauer explorou painéis internos para rastrear carteiras privadas em esquemas de negociação com informações privilegiadas, direcionados a traders de alto volume. A ausência de controles de acesso levanta preocupações de segurança significativas, levando a pedidos de investigação.

CryptoFrontNews16h atrás
Comentário
0/400
00001clvip
· 02-11 10:37
Só uma máfia!
Ver originalResponder0
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)