Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosStocksRendaInstituiçãoIA e muito mais
Imagens secretas de um laptop manipulado revelam como espiões norte-coreanos estão passando despercebidos pela sua equipe de segurança

Imagens secretas de um laptop manipulado revelam como espiões norte-coreanos estão passando despercebidos pela sua equipe de segurança

CryptoSlateCryptoSlate2025/12/04 02:02
Mostrar original
Por:Oluwapelumi Adejumo

Operativos norte-coreanos foram flagrados ao vivo por câmeras, após pesquisadores de segurança atraírem-nos para um “laptop de desenvolvedor” armado, capturando como o grupo ligado ao Lazarus tentou se infiltrar em pipelines de emprego de cripto nos EUA usando ferramentas legítimas de contratação por IA e serviços em nuvem.

A evolução do cibercrime patrocinado por Estados foi supostamente registrada em tempo real por pesquisadores da BCA LTD, NorthScan e da plataforma de análise de malware ANY.RUN.

Capturando o atacante norte-coreano

O Hacker News compartilhou como, em uma operação coordenada, a equipe implantou um “honeypot”, que é um ambiente de vigilância disfarçado de laptop legítimo de desenvolvedor, para atrair o Lazarus Group.

As imagens resultantes oferecem ao setor sua visão mais clara até agora de como unidades norte-coreanas, especificamente a divisão Famous Chollima, estão contornando firewalls tradicionais simplesmente sendo contratadas pelo departamento de recursos humanos do alvo.

A operação começou quando os pesquisadores criaram uma persona de desenvolvedor e aceitaram um pedido de entrevista de um recrutador com o pseudônimo de “Aaron”. Em vez de implantar um payload de malware padrão, o recrutador direcionou o alvo para um arranjo de trabalho remoto comum no setor Web3.

Quando os pesquisadores concederam acesso ao “laptop”, que na verdade era uma máquina virtual fortemente monitorada projetada para simular uma estação de trabalho baseada nos EUA, os operativos não tentaram explorar vulnerabilidades de código.

Em vez disso, eles focaram em estabelecer sua presença como funcionários aparentemente exemplares.

Construindo confiança

Uma vez dentro do ambiente controlado, os operativos demonstraram um fluxo de trabalho otimizado para se misturar, e não para invadir.

Eles utilizaram softwares legítimos de automação de trabalho, incluindo Simplify Copilot e AiApply, para gerar respostas refinadas para entrevistas e preencher formulários de inscrição em larga escala.

Esse uso de ferramentas de produtividade ocidentais destaca uma escalada preocupante, mostrando que atores estatais estão aproveitando as próprias tecnologias de IA criadas para agilizar contratações corporativas para derrotá-las.

A investigação revelou que os atacantes rotearam seu tráfego através do Astrill VPN para mascarar sua localização e usaram serviços baseados em navegador para lidar com códigos de autenticação de dois fatores associados a identidades roubadas.

O objetivo final não era a destruição imediata, mas o acesso de longo prazo. Os operativos configuraram o Google Remote Desktop via PowerShell com um PIN fixo, garantindo que pudessem manter o controle da máquina mesmo se o anfitrião tentasse revogar privilégios.

Assim, seus comandos eram administrativos, executando diagnósticos do sistema para validar o hardware.

Essencialmente, eles não estavam tentando invadir uma wallet imediatamente.

Em vez disso, os norte-coreanos buscavam se estabelecer como insiders confiáveis, posicionando-se para acessar repositórios internos e painéis de controle em nuvem.

Uma fonte de receita de bilhões de dólares

Este incidente faz parte de um complexo industrial maior que transformou a fraude de emprego em um dos principais motores de receita para o regime sancionado.

A Multilateral Sanctions Monitoring Team estimou recentemente que grupos ligados a Pyongyang roubaram aproximadamente US$ 2,83 bilhões em ativos digitais entre 2024 e setembro de 2025.

Esse valor, que representa cerca de um terço da receita em moeda estrangeira da Coreia do Norte, sugere que o ciberroubo tornou-se uma estratégia econômica soberana.

A eficácia desse vetor de ataque de “camada humana” foi comprovada de forma devastadora em fevereiro de 2025 durante a violação da exchange Bybit.

Nesse incidente, atacantes atribuídos ao grupo TraderTraitor usaram credenciais internas comprometidas para disfarçar transferências externas como movimentações internas de ativos, ganhando controle de um smart contract de cold-wallet.

A crise de compliance

A mudança para engenharia social cria uma grave crise de responsabilidade para o setor de ativos digitais.

No início deste ano, empresas de segurança como Huntress e Silent Push documentaram redes de empresas de fachada, incluindo BlockNovas e SoftGlide, que possuem registros corporativos válidos nos EUA e perfis confiáveis no LinkedIn.

Essas entidades induzem com sucesso desenvolvedores a instalar scripts maliciosos sob o pretexto de avaliações técnicas.

Para oficiais de compliance e Chief Information Security Officers, o desafio mudou de forma. Protocolos tradicionais de Know Your Customer (KYC) focam no cliente, mas o fluxo de trabalho do Lazarus exige um rigoroso padrão de “Know Your Employee”.

O Department of Justice já começou a reprimir, apreendendo US$ 7,74 milhões ligados a esses esquemas de TI, mas o atraso na detecção ainda é alto.

Como demonstra a operação da BCA LTD, a única maneira de capturar esses atores pode ser mudar da defesa passiva para a decepção ativa, criando ambientes controlados que forcem os agentes de ameaça a revelar suas técnicas antes de receberem as chaves do tesouro.

O post Secret footage from a rigged laptop exposes how North Korean spies are slipping past your security team apareceu primeiro em CryptoSlate.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

A alocação entre ações e títulos prestes a uma grande reversão? Bank of America emite sinal raro: títulos competem com ações pelo dinheiro pela primeira vez em décadas; retorno do S&P pode ser inferior a 5% nos próximos dez anos

Savita Subramanian, chefe de Estratégia de Ações e Quantitativa dos EUA do Bank of America, declarou na quarta-feira, durante uma entrevista, que o mercado de títulos está voltando a ser atraente e, pela primeira vez em décadas, tornou-se um verdadeiro concorrente ao mercado de ações.

智通财经•2026/10/08 08:26
A alocação entre ações e títulos prestes a uma grande reversão? Bank of America emite sinal raro: títulos competem com ações pelo dinheiro pela primeira vez em décadas; retorno do S&P pode ser inferior a 5% nos próximos dez anos

Pare de analisar a Micron (MU.US) pela lógica dos ciclos de consumo! A inteligência artificial está reformulando a dinâmica do mercado NAND, e os SSDs empresariais já assumiram o controle da precificação.

A Eudaemon Research havia afirmado anteriormente que, na estrutura de negócios da Micron, o DRAM era mais resiliente do que o NAND, e que os preços e a demanda pelo NAND retornariam ao normal rapidamente. No entanto, os dados mais recentes do quarto trimestre fiscal da Micron fizeram com que a empresa revisasse essa opinião: o NAND já não é mais um mercado homogêneo, e a oferta, demanda e lógica de preços do NAND para consumo e dos SSDs para centros de dados empresariais estão se diferenciando claramente.

智通财经•2026/10/08 07:52

O preço-alvo da Micron foi significativamente elevado pelos bancos de investimento, chegando a até US$ 3.000

DA Davidson aumentou o preço-alvo da Micron para US$ 3.000, implicando um potencial de valorização de 176% em relação ao preço atual das ações. A lógica central é que o superciclo de memória impulsionado por IA continuará até 2028, com a lacuna entre oferta e demanda se expandindo continuamente. A variável chave está na "renovação" da demanda — os compradores passaram de pequenos e médios clientes propensos a inadimplências para gigantes da tecnologia como Amazon, Microsoft e Google. Micron já garantiu obrigações remanescentes de cumprimento de US$ 150 bilhões.

华尔街见闻•2026/10/08 07:38

Os preços do petróleo continuam subindo, alimentando preocupações com a inflação; bolsas globais caem sob pressão, ações coreanas fecham em queda de 2,6% e rendimentos dos títulos americanos aumentam.

O preço do petróleo Brent subiu cerca de 2,5% nesta quinta-feira, ultrapassando a marca de 102 dólares por barril. Em resposta, o rendimento dos títulos do Tesouro dos EUA de 10 anos aumentou 3 pontos-base, alcançando 5,31%, aproximando-se do maior patamar desde 2002. As bolsas asiáticas seguiram a tendência de queda das ações dos EUA na quarta-feira, recuando no total 1,2%. O índice Nikkei 225 do Japão fechou em baixa de 1,4%, enquanto o índice Kospi de Seul caiu 2,6%.

华尔街见闻•2026/10/08 07:37