11 de fevereiro, notícias, a equipa de segurança da Google, Mandiant, revelou que um grupo de hackers relacionado com a Coreia do Norte está a usar vídeos de deepfake e chamadas falsas no Zoom para lançar ataques de engenharia social altamente personalizados contra o setor das criptomoedas, além de implementar múltiplos programas maliciosos para roubar ativos e dados.
A investigação mostrou que esta operação foi iniciada pela ameaça cibernética UNC1069. Este grupo tem estado ativo desde pelo menos 2018 e, após 2023, mudou o foco dos setores financeiros tradicionais para o espaço Web3, incluindo executivos de fintechs de criptomoedas, desenvolvedores de software e profissionais de capital de risco. O incidente começou com o sequestro da conta Telegram de um executivo do setor, que os atacantes usaram para contactar as suas vítimas, estabelecer confiança e enviar convites falsificados para reuniões no Calendly.
Após clicar no link, as vítimas eram direcionadas para um domínio falso do Zoom controlado pelos atacantes. Durante a chamada, foi exibido um vídeo de deepfake que parecia mostrar o CEO de outra empresa de criptomoedas, e, alegando uma “falha de áudio”, os atacantes induziram as vítimas a executarem comandos de diagnóstico no computador. Esses comandos desencadeavam uma cadeia de infecção nos sistemas macOS e Windows, implantando silenciosamente até sete tipos de malware.
A Mandiant confirmou que estas ferramentas podem roubar credenciais do Keychain, cookies do navegador, informações de login, sessões do Telegram e ficheiros sensíveis locais. Os investigadores concluíram que, por um lado, os atacantes procuram obter diretamente ativos criptográficos, e, por outro, coletar informações para facilitar fraudes futuras. A instalação de tantos programas maliciosos num único dispositivo indica uma operação de infiltração altamente planeada e direcionada.
Este caso não é isolado. Em 2025, fraudes semelhantes envolvendo reuniões por IA causaram perdas superiores a 300 milhões de dólares; durante o ano, ações cibernéticas relacionadas com a Coreia do Norte roubaram cerca de 2,02 mil milhões de dólares em ativos digitais, um aumento de 51%. A Chainalysis também destacou que grupos de fraude que usam serviços de IA na blockchain são muito mais eficientes do que os métodos tradicionais.
À medida que os limites do deepfake continuam a diminuir, a indústria das criptomoedas enfrenta desafios de segurança sem precedentes. Especialistas alertam que reuniões online envolvendo fundos e acessos ao sistema devem reforçar a autenticação múltipla e o isolamento de dispositivos, caso contrário, estas podem tornar-se o próximo ponto de ataque.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.
Related Articles
A carteira Web3 Zerion detetou atividades anómalas na plataforma; o serviço na versão web está temporariamente indisponível
Notícias do Gate News, a 11 de abril, a carteira Web3 Zerion publicou um anúncio na plataforma X, afirmando que detetou atividade anómala na plataforma; o serviço da aplicação do lado do website foi temporariamente desativado. A Zerion alerta os utilizadores para não utilizarem, por enquanto, a aplicação do lado do website. Atualmente, as aplicações para iOS e Android, bem como a extensão do navegador, estão a funcionar normalmente e com segurança, e o capital dos utilizadores na carteira não foi afetado. A Zerion afirma que está a monitorizar ativamente a situação e que informará os utilizadores novamente após a reposição da aplicação web.
GateNews57m atrás
A carteira Phantom avaria em massa! Durante o período de airdrops, o preço das moedas fica desordenado, os saldos ficam a zero, e os utilizadores indignam-se e criticam por “indemnizar com prejuízo”
A carteira Phantom, do ecossistema Solana, registou uma interrupção do serviço durante o período de airdrops, levando a que o preço dos tokens e os saldos das contas fossem exibidos de forma anómala, afetando as transações dos utilizadores. Alguns utilizadores sofreram perdas e exigem compensação. Especialistas em segurança alertam para o risco de ataques de phishing e recomendam que os utilizadores verifiquem os dados on-chain. Embora o problema já tenha sido resolvido, a crise de confiança ainda precisa de ser observada. Este incidente evidencia os desafios dos sistemas de self-custody ao nível da estabilidade e da experiência de utilização.
区块客1h atrás
TAO cai 25% à medida que o cofundador da Bittensor é acusado de usar as vendas de tokens para forçar a conformidade
O token TAO da Bittensor caiu 25% devido a alegações de controlo centralizado pelo cofundador Jacob Steeves, o que resultou numa perda de capitalização de mercado de $650 milhões e em liquidações de 9,1 milhões de dólares. A controvérsia levanta preocupações sobre a governação do projeto.
Coinpedia2h atrás
A Bitcoin Depot Revela um Roubo de 3,6 M$ em BTC Após um Ataque às Contas de Liquidação
O Bitcoin Depot comunicou uma violação de segurança em que os hackers roubaram 50,9 BTC, no valor aproximado de 3,6 milhões de dólares, ao comprometerem as credenciais da conta interna de liquidação. Este incidente destaca vulnerabilidades na infraestrutura operacional das empresas de cripto, salientando a necessidade de medidas de segurança reforçadas.
CryptoNewsFlash5h atrás
A OpenAI emitiu um comunicado sobre um incidente de segurança de bibliotecas de terceiros: não foi detectada nenhuma fuga de dados do utilizador nem invasão do sistema
A OpenAI publicou um aviso de segurança a 11 de abril, confirmando ter detetado um problema de segurança relacionado com a biblioteca de terceiros Axios, mas não ter encontrado provas de que os dados dos utilizadores tenham sido acedidos. Para garantir a segurança, a empresa exige que todos os utilizadores de macOS atualizem para a versão mais recente, a fim de evitar o risco de aplicações falsificadas.
GateNews5h atrás
Perdas de segurança na blockchain de quase 800 milhões de dólares desde 2026 até à data; eventos relacionados com a Coreia do Norte representam cerca de 42%
Desde 1 de janeiro de 2026, o CertiK Alert registou 163 incidentes de segurança na cadeia de blocos, com perdas totais de cerca de 796,7 milhões de dólares, dos quais 12 estão relacionados com grupos de hackers norte-coreanos, com perdas de cerca de 329 milhões de dólares, o que representa 42% do total das perdas. Em comparação com a quota de 60% em 2025, verificou-se uma descida.
GateNews7h atrás