Mandiant: Grupo de hackers norte-coreano está intensificando ataques de engenharia social contra empresas de criptomoedas e fintechs
ChainCatcher notícia, de acordo com a Cointelegraph, a empresa americana de cibersegurança Mandiant, pertencente ao Google Cloud, descobriu que grupos de ameaças ligados à Coreia do Norte estão intensificando ataques de engenharia social contra empresas de criptomoedas e fintech.
O grupo de ameaças (codinome UNC1069) implantou sete conjuntos de malwares, incluindo os recém-descobertos SILENCELIFT, DEEPBREATH e CHROMEPUSH, com o objetivo de obter dados sensíveis e roubar ativos digitais. Os atacantes utilizam contas do Telegram comprometidas e vídeos deepfake gerados por inteligência artificial para enganar vítimas em falsas reuniões no Zoom. Desde 2018, a Mandiant monitora o grupo, mas os avanços em IA ajudaram a expandir significativamente as atividades maliciosas desde novembro de 2025. Em um dos incidentes, os atacantes usaram uma conta de fundador de criptomoeda roubada no Telegram para iniciar contato, induzindo a vítima a executar comandos de “solução de problemas” com instruções ocultas por meio de um ataque chamado ClickFix.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
O presidente dos Estados Unidos, Trump, afirmou que o mercado de ações vai subir.
A secretária do Tesouro dos EUA, Bessent, declarou: "Nós iremos reinstaurar as tarifas."
