Hackers norte-coreanos usam IA para deepfake no Zoom e enganar, empresas de criptomoedas sofrem dupla ameaça de “social engineering + trojan”

11 de fevereiro, notícias, a equipa de segurança da Google, Mandiant, revelou que um grupo de hackers relacionado com a Coreia do Norte está a usar vídeos de deepfake e chamadas falsas no Zoom para lançar ataques de engenharia social altamente personalizados contra o setor das criptomoedas, além de implementar múltiplos programas maliciosos para roubar ativos e dados.

A investigação mostrou que esta operação foi iniciada pela ameaça cibernética UNC1069. Este grupo tem estado ativo desde pelo menos 2018 e, após 2023, mudou o foco dos setores financeiros tradicionais para o espaço Web3, incluindo executivos de fintechs de criptomoedas, desenvolvedores de software e profissionais de capital de risco. O incidente começou com o sequestro da conta Telegram de um executivo do setor, que os atacantes usaram para contactar as suas vítimas, estabelecer confiança e enviar convites falsificados para reuniões no Calendly.

Após clicar no link, as vítimas eram direcionadas para um domínio falso do Zoom controlado pelos atacantes. Durante a chamada, foi exibido um vídeo de deepfake que parecia mostrar o CEO de outra empresa de criptomoedas, e, alegando uma “falha de áudio”, os atacantes induziram as vítimas a executarem comandos de diagnóstico no computador. Esses comandos desencadeavam uma cadeia de infecção nos sistemas macOS e Windows, implantando silenciosamente até sete tipos de malware.

A Mandiant confirmou que estas ferramentas podem roubar credenciais do Keychain, cookies do navegador, informações de login, sessões do Telegram e ficheiros sensíveis locais. Os investigadores concluíram que, por um lado, os atacantes procuram obter diretamente ativos criptográficos, e, por outro, coletar informações para facilitar fraudes futuras. A instalação de tantos programas maliciosos num único dispositivo indica uma operação de infiltração altamente planeada e direcionada.

Este caso não é isolado. Em 2025, fraudes semelhantes envolvendo reuniões por IA causaram perdas superiores a 300 milhões de dólares; durante o ano, ações cibernéticas relacionadas com a Coreia do Norte roubaram cerca de 2,02 mil milhões de dólares em ativos digitais, um aumento de 51%. A Chainalysis também destacou que grupos de fraude que usam serviços de IA na blockchain são muito mais eficientes do que os métodos tradicionais.

À medida que os limites do deepfake continuam a diminuir, a indústria das criptomoedas enfrenta desafios de segurança sem precedentes. Especialistas alertam que reuniões online envolvendo fundos e acessos ao sistema devem reforçar a autenticação múltipla e o isolamento de dispositivos, caso contrário, estas podem tornar-se o próximo ponto de ataque.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Ucrânia desmantela uma rede internacional de cibercrime e apreende $3M em criptomoeda

Um suspeito ligado a um grupo internacional de cibercriminosos foi detido na Ucrânia por $100 milhões em fraude e branqueamento de capitais. A polícia apreendeu $11 milhões em activos e $3 milhões em criptomoeda. O suspeito enfrenta acusações de falsificação de documentos e branqueamento de capitais.

GateNews1h atrás

O setor DeFi enfrenta múltiplas pressões à medida que os rendimentos caem e $285M um ataque levanta preocupações de segurança

As finanças descentralizadas (DeFi) estão sob pressão à medida que os rendimentos do crédito caem para níveis semelhantes aos dos títulos tradicionais, a actividade em blockchain diminui e um grande ataque levanta preocupações de segurança, pondo à prova as afirmações sobre a segurança de nível institucional.

GateNews1h atrás

A França vai introduzir novas medidas para combater raptos relacionados com criptomoedas, 41 casos reportados em 2026

A França está a implementar novas medidas para proteger os detentores de criptomoedas em resposta ao aumento da criminalidade, incluindo uma plataforma de prevenção e protocolos mais rigorosos. O país registou um aumento significativo de raptos relacionados com criptomoedas, levando a incidentes globais.

GateNews3h atrás

A RedPeach Implementa Testes de Reconhecimento Facial para Proibir Sex Robots e Criadores Falsos

A RedPeach introduziu o reconhecimento facial obrigatório para criadores de conteúdos, com o objetivo de combater a usurpação por IA e os chatters subcontratados, garantindo interações genuínas. O CEO Marco Cally destaca a proteção dos utilizadores contra burlas emocionais, na sequência de desafios legais na indústria.

GateNews4h atrás

Os utilizadores do CoW Swap são alertados após a Blockaid assinalar um ataque ao front-end do COW.FI

A Blockaid sinaliza o frontend do CoW Swap em cow.fi como malicioso, exortando os utilizadores a revogar as aprovações de tokens e a evitar o dApp num contexto mais amplo de uma vaga de ataques às interfaces DeFi. Resumo A Blockaid sinaliza o principal frontend cow.fi do CoW Swap como malicioso. Os utilizadores são exortados a revogar as aprovações de tokens e a evitar o dApp

Cryptonews7h atrás

Os Desenvolvedores do Bitcoin Core Propõem o BIP-361 para Congelar 1,7M de BTC Antigos Contra as Ameaças da Computação Quântica

BIP-361, proposto por coautores incluindo Jameson Lopp, visa proteger o Bitcoin inicial ao migrar 1,7 milhões de moedas de endereços P2PK fracos para formatos mais robustos, permitindo 3-5 anos para os utilizadores antes de congelar as moedas não transferidas. As respostas da comunidade variam significativamente.

GateNews9h atrás
Comentar
0/400
00001clvip
· 02-11 10:37
Só uma máfia!
Ver originalResponder0