Acabei de ficar a par de algo bastante alarmante no espaço de segurança em criptomoedas. A equipa Mandiant do Google Cloud acabou de identificar uma operação cibernética ligada à Coreia do Norte que tem atacado discretamente empresas de criptomoedas e fintechs com táticas altamente sofisticadas.



O que me chamou a atenção foi a forma como tudo está coordenado. Estamos a falar de um grupo de ameaças chamado UNC1069 que tem vindo a expandir as operações desde 2018, e agora identificaram sete famílias de malware diferentes a serem implantadas simultaneamente. Isso não é aleatório—isto é claramente bem financiado e deliberado.

O lado técnico é o que realmente preocupa. Duas novas variantes de malware, CHROMEPUSH e DEEPBREATH, foram especificamente concebidas para escapar às funcionalidades de segurança do sistema operativo e captar dados sensíveis. Não estão a usar ferramentas genéricas—estas são armas feitas à medida. E há também SILENCELIFT na mistura, parte de um conjunto de ferramentas mais amplo, projetado para recolher e exfiltrar qualquer dado que consigam obter.

Mas aqui é que fica mais assustador. Eles não dependem apenas de exploits técnicos. O relatório da Mandiant detalha como estão a comprometer contas do Telegram e a montar reuniões falsas no Zoom com vídeos deepfake gerados por IA. Assim que te colocam na chamada, enganam-te para executar comandos escondidos através do que é chamado de ataques ClickFix. É engenharia social ao máximo—combina conteúdo gerado por IA com manipulação social.

A operação ligada à Coreia do Norte está claramente a direcionar-se especificamente ao setor de criptomoedas e fintechs, o que faz sentido dado o tensionamento geopolítico e o potencial de retorno financeiro. Se trabalhas nesta área, isto é algo a levar a sério. Reforce os seus protocolos de segurança, seja cético em relação a chamadas de vídeo não solicitadas e, definitivamente, não confie em links ou comandos aleatórios de fontes não verificadas.

Este tipo de campanha coordenada mostra o quanto atores de nível estatal estão focados na indústria de criptomoedas. Certamente, algo a manter sob vigilância.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar