- O Google Cloud, através da divisão Mandiant, alerta para uma nova campanha de ciberataques direcionados a projetos de criptomoedas, supostamente originada da Coreia do Norte.
- Ataques utilizam técnicas avançadas de engenharia social, incluindo deepfakes e reuniões falsas no Zoom.
- Objetivo principal é roubar dados sensíveis e ativos digitais de empresas de criptomoedas, desenvolvedores e firmas de capital de risco.
Google Cloud Alerta sobre Campanha de Ciberataques Norte-Coreanos em Projetos de Criptomoedas
O cenário de cibersegurança está em constante evolução, com agentes mal-intencionados desenvolvendo métodos sofisticados para alvejar ativos valiosos. Recentemente, a divisão Mandiant do Google Cloud identificou uma tendência preocupante: uma nova campanha de ciberataques supostamente proveniente da Coreia do Norte. Esses ataques têm como alvo específico projetos de criptomoedas e empresas fintech, utilizando ferramentas avançadas alimentadas por inteligência artificial.
Nova Onda de Ataques Sofisticados
De acordo com o relatório da Mandiant, o grupo de ameaças conhecido como UNC1069 implantou um arsenal de sete famílias de malware projetadas para coletar dados confidenciais e acessar ativos digitais. Esta campanha representa uma escalada significativa nas táticas devido à incorporação de ferramentas impulsionadas por IA.
Notavelmente, os atacantes exploram técnicas de engenharia social ao sequestrar contas do Telegram e orquestrar reuniões falsas no Zoom. Estas reuniões apresentam vídeos deepfake destinados a enganar as vítimas para executar comandos que iniciam a infecção por malware—um esquema apelidado de “ClickFix”.
Ameaças Impulsionadas por IA Emergindo
Desde novembro de 2025, houve um aumento acentuado em atrativos aprimorados por IA usados nessas atividades maliciosas. A integração da inteligência artificial permite estratégias de engenharia social mais eficazes que ultrapassam medidas tradicionais de segurança.
A Mandiant monitora este grupo desde 2018; no entanto, suas operações se expandiram significativamente com esses avanços tecnológicos. O uso de IA não só amplifica suas capacidades de ataque, mas também apresenta novos desafios para as defesas de cibersegurança.
Alvo: Entidades de Criptomoedas e Empreendimentos Financeiros
Os alvos principais continuam sendo empresas de criptomoedas, desenvolvedores de software e firmas de capital de risco. O objetivo é claro: roubar credenciais, informações corporativas e obter acesso não autorizado a carteiras digitais.
Em um caso documentado, os atacantes usaram uma conta do Telegram comprometida pertencente a um fundador de projeto para contatar funcionários e organizar conferências de vídeo fraudulentas. Uma vez que os participantes executaram os comandos sugeridos durante estas chamadas, seus dispositivos foram infectados com malware.
Implicações Mais Amplas para o Mercado de Criptomoedas
Esta onda de ciberataques destaca os riscos contínuos enfrentados por entidades de criptomoedas operando em um mundo cada vez mais digitalizado. À medida que os atacantes utilizam tecnologias de IA para fins maliciosos, é crucial que as organizações melhorem seus protocolos de segurança.
Além disso, este desenvolvimento ressalta a necessidade urgente de aumentar a conscientização e mecanismos de defesa robustos contra táticas sofisticadas de engenharia social. Ao compreender melhor essas ameaças em evolução por meio de relatórios detalhados como os da Mandiant, as empresas podem proteger melhor seus ativos digitais , garantindo maior resiliência contra ameaças cibernéticas futuras.
À medida que testemunhamos esses avanços nas estratégias de ataque impulsionadas pelas capacidades da inteligência artificial em vários domínios—incluindo criptomoedas—os stakeholders devem permanecer vigilantes enquanto adotam medidas de segurança proativas voltadas para mitigar eficazmente riscos emergentes.
