- Hackers norte-coreanos roubaram US$ 1,6 bilhão em criptomoedas até 2025, usando ofertas de emprego falsas e malware sofisticado.
- Os grupos de hackers conhecidos como UNC4899, TraderTraitor, Jade Sleet e Slow Pisces visaram sistemas em nuvem de grandes empresas de criptomoedas.
- Esses cibercriminosos manipularam interações em redes sociais para ganhar confiança e acessar informações sensíveis das empresas.
- Os ataques se concentraram em empresas que utilizam infraestruturas baseadas em nuvem, como Google Cloud e AWS, resultando em perdas financeiras significativas.
- Um aumento nas ofertas de emprego falsas em TI facilitou essas violações, afetando particularmente as exchanges de criptomoedas.
Hackers Norte-Coreanos Explorando o Setor de Cripto com Ofertas de Emprego Falsas
Em uma revelação surpreendente de um relatório do Google Cloud, hackers norte-coreanos intensificaram seus ataques à indústria de criptomoedas em 2025. Esses cibercriminosos roubaram mais de US$ 1,6 bilhão usando esquemas elaborados que envolvem ofertas de emprego falsas e malware de última geração. Particularmente alarmante é seu método de obter acesso não autorizado a sistemas em nuvem, fingindo ser recrutadores ou especialistas em várias áreas.
A Ascensão de Ameaças Cibernéticas Sofisticadas
O grupo identificado como UNC4899—ou TraderTraitor entre outros aliases—tem sido monitorado de perto por suas técnicas avançadas de infiltração. Eles se concentram principalmente em construir confiança através das redes sociais antes de enviar scripts maliciosos disfarçados de tarefas de teste. Essa abordagem lhes concede acesso remoto aos ambientes em nuvem das empresas, onde podem roubar credenciais e atingir nós responsáveis pelo processamento de transações de criptomoedas.
Alvo: Infraestruturas de Nuvem
Tanto o Google Cloud quanto a AWS foram vítimas desses ataques sofisticados, que resultaram em perdas de vários milhões de dólares em criptomoedas. Segundo Jamie Collier do Google Threat Intelligence Group, hackers norte-coreanos frequentemente se passam por profissionais como jornalistas ou professores para aumentar a credibilidade através de estratégias de comunicação impulsionadas por IA.
Táticas em Evolução: De Ataques JavaScript a Golpes de Emprego em TI
As campanhas de hacking do TraderTraitor começaram por volta de 2020 com ataques por meio de aplicativos de cripto maliciosos construídos em JavaScript (Electron). Em 2024-2025, suas táticas evoluíram para phishing em massa via listagens falsas de empregos em TI—uma estratégia que visou pesadamente as exchanges de criptomoedas.
Grandes Roubos Abalam os Mercados de Cripto
Algumas das violações mais notáveis incluem um hack de US$ 303 milhões na exchange japonesa DMM Bitcoin e um roubo colossal de US$ 1,5 bilhão da Bybit, relatado no início de 2025. Benjamin Read da Wiz destaca que o foco do TraderTraitor em ataques baseados em nuvem decorre da dependência do setor em infraestruturas baseadas em nuvem—onde os dados equivalem a dinheiro.
Paisagem de Ameaças em Crescimento
Estima-se que milhares possam estar envolvidos com o TraderTraitor em grupos de hackers interconectados. A TRM Labs relatou anteriormente mais de US$ 2,1 bilhões perdidos no setor de cripto durante a primeira metade de 2025. O aviso do Google sobre a expansão das atividades de hackers norte-coreanos destaca a necessidade urgente de medidas de cibersegurança mais rigorosas em todo o setor.
A evolução persistente dessas ameaças apresenta desafios significativos, mas também oportunidades para inovação dentro das práticas de cibersegurança, especificamente voltadas para proteger ativos digitais contra adversários cada vez mais sofisticados.
