- Hackers norte-coreanos usam empresas de criptomoedas falsas para intrusões.
- Três empresas fictícias foram identificadas, duas delas registradas nos EUA.
- O esquema tem como alvo desenvolvedores no setor de criptomoedas.
- Hackers utilizam softwares maliciosos como BeaverTail e InvisibleFerret.
- O FBI bloqueou o acesso ao site de uma das empresas falsas.
Introdução
Em um mundo onde as moedas digitais estão remodelando os cenários financeiros, a cibersegurança torna-se cada vez mais crucial. Recentemente, especialistas da Silent Push descobriram uma rede complexa de três empresas falsas criadas pelos hackers do Contagious Interview. Esses impostores atraíram vítimas com ofertas de trabalho fraudulentas para distribuir malware, levantando preocupações significativas dentro da comunidade cripto.
Hackers Norte-Coreanos Exploram Empresas de Cripto Falsas para Ciberataques
De acordo com um relatório aprofundado da Silent Push, hackers provavelmente ligados ao governo da Coreia do Norte criaram três empresas de fachada—BlockNovas LLC, SoftGlide LLC e Angeloper Agency—para executar ciberataques e disseminar software malicioso. Notavelmente, BlockNovas e SoftGlide estão oficialmente registradas no Novo México e em Nova York, respectivamente.
O Esquema Intricado que Mira Desenvolvedores de Criptomoedas
Este esquema intricado visa principalmente desenvolvedores dentro da esfera de criptomoedas. Hackers localizam potenciais vítimas através de anúncios em plataformas como GitHub e vários sites de busca de empregos. Usando identidades falsas, endereços fictícios e imagens geradas por IA, eles se passam de forma convincente por empresas legítimas.
O arsenal de malware empregado inclui ferramentas perigosas como BeaverTail e InvisibleFerret. Embora o número exato de indivíduos afetados permaneça desconhecido, Zak Edwards, um analista chefe, destacou que figuras públicas estavam entre os alvos.
O Modus Operandi: Como Eles Atraem Vítimas
Um método envolve enganar as vítimas durante a submissão de vídeos para candidaturas de emprego. Quando ocorre um erro durante este processo, as vítimas recebem uma solicitação oferecendo uma “correção”, que devem inserir na linha de comando—levando ao roubo de dados.
Resposta Governamental e Implicações Mais Amplas
Em resposta a essas revelações, o FBI bloqueou o acesso ao site da BlockNovas—uma ação confirmada por avisos de placeholder em sua página web. Esta ação decisiva sublinha a gravidade de tais ameaças e destaca os esforços contínuos das autoridades para combater o cibercrime.
Relatórios anteriores do Google Threat Intelligence Group (GTIG) revelaram táticas semelhantes usadas por hackers norte-coreanos visando empresas europeias sob falsos pretextos para ganhar acesso a dados corporativos.
A exposição desses esquemas envia ondulações através do mercado de criptomoedas. Ela enfatiza não apenas as vulnerabilidades inerentes aos espaços digitais em rápida evolução, mas também a necessidade de uma vigilância reforçada entre desenvolvedores e entusiastas de cripto.
À medida que esta saga se desenrola, ela se destaca como um lembrete contundente da importância crítica das medidas de cibersegurança na proteção de ativos digitais contra ameaças emergentes em nosso mundo interconectado.
