O FBI alerta que hackers norte-coreanos estão usando códigos QR para violar políticas de grupos dos EUA

Fonte Cryptopolitan

O FBI afirma que o grupo de hackers Kimsuky APT, apoiado pelo Estado norte-coreano, está usando códigos QR maliciosos para invadir organizações americanas ligadas à política da Coreia do Norte.

O alerta veio em um comunicado do FBI de 2025, o FLASH, compartilhado com ONGs, centros de pesquisa, universidades e grupos ligados ao governo. A agência afirma que os alvos têm algo em comum: estudam, prestam consultoria ou trabalham em áreas relacionadas à Coreia do Norte.

Segundo o FBI, o grupo APT Kimsuky está realizando campanhas de spearphishing que utilizam códigos QR em vez de links, um método conhecido como Quishing.

Os códigos QR escondem URLs maliciosos, e as vítimas quase sempre os escaneiam com celulares, não com computadores do trabalho. Essa mudança permite que os atacantes burlem filtros de e-mail, analisadores de links e ferramentas de sandbox que normalmente detectam phishing.

O grupo APT Kimsuky envia e-mails com códigos QR para alvos relacionados a políticas públicas e pesquisa

O FBI afirma que o grupo Kimsuky APT usou diversos e-mails temáticos em 2025. Cada um deles correspondia ao trabalho e aos interesses do alvo. Em maio, os atacantes se fizeram passar por um consultor estrangeiro. Eles enviaram um e-mail para um líder de um think tank pedindo sua opinião sobre os recentes acontecimentos na Península Coreana. O e-mail incluía um código QR que supostamente abria um questionário.

Mais tarde, em maio, o grupo se fez passar por um funcionário da embaixada. O e-mail foi enviado a um pesquisador sênior de um think tank e solicitava informações sobre os direitos humanos na Coreia do Norte. O código QR alegava desbloquear uma unidade segura. No mesmo mês, outro e-mail fingia ser de um funcionário de um think tank. Ao escanear o código QR, a vítima era direcionada para a infraestrutura APT Kimsuky, criada para atividades maliciosas.

Em junho de 2025, o FBI afirma que o grupo teve como alvo uma empresa de consultoria estratégica. O e-mail convidava os funcionários para uma conferência inexistente. Um código QR direcionava os usuários para uma página de inscrição. Um botão de inscrição, por sua vez, levava os visitantes a uma página falsa de login do Google. Essa página coletava nomes de usuário e senhas. O FBI associou essa etapa à atividade de coleta dedent traccomo T1056.003.

A leitura de códigos QR leva ao roubo de tokens e à apropriação indevida de contas

“As operações de quishing frequentemente terminam com o roubo e a reprodução do token de sessão [T1550.004], permitindo que os invasores contornem a autenticação multifator [T1550.004] e sequestrem identidades na nuvem dent acionar os alertas típicos de “MFA falhou”, disse o FBI.

O FBI afirma que muitos desses ataques terminam com o roubo e a reprodução do token de sessão. Isso permite que os invasores contornem a autenticação multifatorial sem acionar alertas. As contas são assumidas silenciosamente. Depois disso, os invasores alteram as configurações, adicionam acessos e mantêm o controle. O FBI afirma que as caixas de correio comprometidas são então usadas para enviar mais e-mails de spearphishing dentro da mesma organização.

O FBI observa que esses ataques começam em telefones pessoais. Isso os coloca fora do alcance das ferramentas normais de detecção de endpoints e monitoramento de rede. Por causa disso, o FBI afirmou:

"O 'quishing' agora é considerado um vetor de intrusão de identidade de alta confiança e resistente àdentmultifator em ambientes corporativos."

O FBI recomenda que as organizações reduzam os riscos. A agência afirma que os funcionários devem ser alertados sobre os perigos de escanear códigos QR aleatórios em e-mails, cartas ou panfletos. O treinamento deve abordar a simulação de urgência e a falsificação de identidade. Os funcionários devem verificar as solicitações de códigos QR por meio de contato direto antes de fazer login ou baixar arquivos. Devem existir regras claras para a denúncia de irregularidades.

O FBI também recomenda o uso de: “autenticação multifator (MFA) resistente a phishing para todos os acessos remotos e sistemas sensíveis” e “revisão dos privilégios de acesso de acordo com o princípio do menor privilégio e auditoria regular para identificar permissões de conta não utilizadas ou excessivas”

Reivindique seu lugar gratuito em uma comunidade exclusiva de negociação de criptomoedas - limitada a 1.000 membros.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Previsão do preço da prata: XAG/USD salta acima de US$ 76,50, com as tensões na Venezuela aumentando a demanda por refúgios segurosO preço da prata (XAG/USD) é negociado em território positivo perto de US$ 76,55 durante o horário de negociação asiático na terça-feira. O metal branco amplia sua alta devido aos fluxos de refúgio seguro após a captura do presidente venezuelano Nicolás Maduro pelos Estados Unidos (EUA).
Autor  FXStreet
1 Mês 06 Dia Ter
O preço da prata (XAG/USD) é negociado em território positivo perto de US$ 76,55 durante o horário de negociação asiático na terça-feira. O metal branco amplia sua alta devido aos fluxos de refúgio seguro após a captura do presidente venezuelano Nicolás Maduro pelos Estados Unidos (EUA).
placeholder
Brava Energia brilha em dia de queda do Ibovespa e incertezas com juros norte-americanosAs ações da Brava Energia, negociadas sob o ticker BRAV3, demonstraram uma resiliência inesperada durante o pregão desta quarta-feira. Após iniciarem o dia com uma desvalorização acentuada que chegou a ultrapassar o patamar de 5%, os papéis inverteram a tendência e encerraram a sessão com uma valorização de 2,74%, cotados a R$ 16,13.
Autor  Pedro Augusto Prazeres
1 Mês 08 Dia Qui
As ações da Brava Energia, negociadas sob o ticker BRAV3, demonstraram uma resiliência inesperada durante o pregão desta quarta-feira. Após iniciarem o dia com uma desvalorização acentuada que chegou a ultrapassar o patamar de 5%, os papéis inverteram a tendência e encerraram a sessão com uma valorização de 2,74%, cotados a R$ 16,13.
placeholder
O crescimento econômico global poderá cair para 2,7% em 2026, ante 2,8% em 2025A economia mundial caminha para uma leve desaceleração este ano, à medida que as barreiras comerciais de Trump impactam mais fortemente o cenário e as incertezas políticas aumentam, segundo a mais recente previsão econômica das Nações Unidas, divulgada na quinta-feira. A ONU prevê que a expansão econômica global atingirá 2,7% em 2026, abaixo dos 2,8% estimados para 2025. O crescimento deverá se recuperar […]
Autor  Cryptopolitan
Ontem 01: 53
A economia mundial caminha para uma leve desaceleração este ano, à medida que as barreiras comerciais de Trump impactam mais fortemente o cenário e as incertezas políticas aumentam, segundo a mais recente previsão econômica das Nações Unidas, divulgada na quinta-feira. A ONU prevê que a expansão econômica global atingirá 2,7% em 2026, abaixo dos 2,8% estimados para 2025. O crescimento deverá se recuperar […]
placeholder
O modelo de IA gratuito da DeepSeek está ganhando força em países em desenvolvimentoA DeepSeek, uma startup chinesa de IA que compete com o ChatGPT da OpenAI, está ganhando força em países em desenvolvimento. Essa tendência pode ajudar a reduzir a lacuna tecnológica entre países ricos e pobres, sugere uma nova pesquisa. A Microsoft divulgou um relatório na quinta-feira mostrando que 16,3% das pessoas em todo o mundo usaram ferramentas de IA generativa de outubro a dezembro. Isso representa um aumento de […]
Autor  Cryptopolitan
Ontem 01: 59
A DeepSeek, uma startup chinesa de IA que compete com o ChatGPT da OpenAI, está ganhando força em países em desenvolvimento. Essa tendência pode ajudar a reduzir a lacuna tecnológica entre países ricos e pobres, sugere uma nova pesquisa. A Microsoft divulgou um relatório na quinta-feira mostrando que 16,3% das pessoas em todo o mundo usaram ferramentas de IA generativa de outubro a dezembro. Isso representa um aumento de […]
placeholder
XRP recua 7% e interrompe sequência de 29 dias de aportes recordesOs fundos de índice (ETFs) de XRP à vista nos Estados Unidos interromperam uma trajetória histórica de crescimento ao registrarem seu primeiro dia de saída líquida desde o lançamento.
Autor  Pedro Augusto Prazeres
Ontem 03: 18
Os fundos de índice (ETFs) de XRP à vista nos Estados Unidos interromperam uma trajetória histórica de crescimento ao registrarem seu primeiro dia de saída líquida desde o lançamento.
goTop
quote