Hackers norte-coreanos atacaram mais de 3.100 IPs em golpe de emprego nas áreas de IA, criptomoedas e finanças

Fonte Cryptopolitan

Após terem desviado mais de 2 bilhões de dólares do mercado de criptomoedas em 2025, hackers norte-coreanos estão de volta com uma campanha falsa de recrutamento de empregos, executada por um grupo conhecido como PurpleBravo.

Hackers ligados à Coreia do Norte lançaram uma operação de espionagem cibernética contra mais de 3.100 endereços de internet associados a empresas de inteligência artificial, criptomoedas e serviços financeiros, de acordo com novas descobertas de inteligência de ameaças do Insikt Group, da Recorded Future. 

O grupo PurpleBravo foi identificado por utilizar processos fraudulentos de recrutamento de pessoal e ferramentas de desenvolvimento com software malicioso incorporado. Segundo avaliação do Insikt Group, até o momento foramdent20 organizações vítimas na Ásia Meridional, América do Norte, Europa, Oriente Médio e América Central. 

Coreia do Norte lança campanha de malware com entrevistas de recrutamento falsas 

Conforme explicado pelo Insikt Group, a campanha “Entrevista Contagiosa” utiliza agentes maliciosos que se fazem passar por recrutadores ou desenvolvedores e abordam candidatos a emprego com exercícios de entrevista técnica. Pelo menos 3.136 endereços IP individuais foram alvo da campanha durante o período de monitoramento, segundo os analistas de segurança.

Os atacantes se apresentaram como representantes de empresas de tecnologia e criptografia, solicitando que os candidatos revisassem códigos, clonassem repositórios ou realizassem tarefas de programação. 

“Em vários casos, é provável que candidatos a emprego tenham executado códigos maliciosos em dispositivos corporativos, criando uma exposição organizacional que vai além do alvo individual”, escreveu a empresa de inteligência de ameaças em seu relatório.

A operação possui diversos pseudônimos em informações privadas e de código aberto sobre hackers norte-coreanos, incluindo CL-STA-0240, DeceptiveDevelopment, DEV#POPPER, Famous Chollima, Gwisin Gang, Tenacious Pungsan, UNC5342, Void Dokkaebi e WaterPlum. 

O grupo de cibersegurança também mencionou que os hackers usaram a VPN Astrill e faixas de IP para administrar servidores de comando e controle baseados na China. Além disso, 17 provedores de serviços hospedaram malwares como BeaverTail e servidores GolangGhost para eles.

Atraindo vítimas com personas, GitHub e histórias de cobertura ucranianas

O Insikt Group identificou quatro perfis online ligados ao PurpleBravo, após uma investigação sobre repositórios maliciosos no GitHub , discussões em redes sociais sobre golpes com criptomoedas e um serviço de inteligência de redes de hackers.

Segundo o relatório, esses perfis se apresentavam consistentemente como residentes em Odessa, na Ucrânia, embora tivessem como alvo candidatos a emprego do sul da Ásia. A Insikt afirmou não ter conseguido determinar por quedentucranianas foram usadas no golpe. 

Em um dos programas falsos, hackers usaram um site que anunciava um token baseado em uma marca de alimentos. No entanto, os pesquisadores não conseguiram estabelecer uma conexão entre a moeda e a empresa mencionada. Golpistas, bots automatizados e links maliciosos infestam o canal oficial do projeto no Telegram.

Além disso, a operação também envolveu dois trojans de acesso remoto relacionados, PylangGhost e GolangGhost. Essas famílias de malware são ferramentas multiplataforma que compartilham comandosdente automatizam o roubo dedente cookies do navegador.

O GolangGhost é compatível com diversos sistemas operacionais, mas o PylangGhost funciona apenas em sistemas Windows e consegue contornar a proteção dedentvinculada ao aplicativo do Chrome para a versão 127 e posteriores.

O grupo Insikt descobriu canais no Telegram anunciando contas do LinkedIn e do Upwork à venda, com os vendedores usando serviços de proxy como proxy-seller[.]com, powervps[.]net,dentialvps[.]com, lunaproxy[.]com e sms-activate[.]io, além de servidores virtuais privados (VPS), para ocultar suas localizações. O operador também foi visto interagindo com a plataforma de negociação de criptomoedas MEXC Exchange.

Backdoors do VS Code no Microsoft Visual Studio

Na segunda-feira, o Jamf Threat Labs relatou que agentes ligados à Coreia do Norte desenvolveram uma versão modificada do Microsoft Visual Studio Code capaz de encontrar backdoors em sistemas. A tática foidentpela primeira vez em dezembro de 2025 e, desde então, vem sendo aprimorada, afirmaram os analistas de segurança.

Segundo Thijs Xhaflaire, pesquisador de segurança da Jamf, os atacantes podem implantar malware que permite a execução remota de código em máquinas. A cadeia de infecção começa quando um alvo clona um repositório Git malicioso e o abre no VS Code.

“Quando o projeto é aberto, o Visual Studio Code solicita ao usuário que confie no autor do repositório. Se essa confiança for concedida, o aplicativo matic o arquivo de configuração tasks.json do repositório, o que pode resultar na execução de comandos arbitrários incorporados no sistema”, escreveu .

Aprimore sua estratégia com mentoria + ideias diárias - 30 dias de acesso gratuito ao nosso programa de negociação

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Ethereum rompe padrão técnico e sinaliza retomada rumo aos US$ 4 milO Ethereum demonstra uma recuperação vigorosa nas últimas jornadas, registrando uma valorização próxima de 7% em um intervalo de apenas 24 horas. Esse movimento consolidou uma estrutura de alta no gráfico de 12 horas, indicando que o mercado encontrou um suporte sólido para testar patamares superiores.
Autor  Pedro Augusto Prazeres
1 Mês 15 Dia Qui
O Ethereum demonstra uma recuperação vigorosa nas últimas jornadas, registrando uma valorização próxima de 7% em um intervalo de apenas 24 horas. Esse movimento consolidou uma estrutura de alta no gráfico de 12 horas, indicando que o mercado encontrou um suporte sólido para testar patamares superiores.
placeholder
Ouro e Prata disparam para máximos históricos enquanto Bitcoin e Ethereum caemApós as tensões geopolíticas em torno da proposta de aquisição da Groenlândia pelos EUA, o Ouro e a Prata dispararam para máximos históricos, enquanto o Bitcoin e o Ethereum — frequentemente considerados alternativas digitais aos dois metais tradicionais — estão em queda, acompanhando as ações americanas.
Autor  FXStreet
Ontem 02: 12
Após as tensões geopolíticas em torno da proposta de aquisição da Groenlândia pelos EUA, o Ouro e a Prata dispararam para máximos históricos, enquanto o Bitcoin e o Ethereum — frequentemente considerados alternativas digitais aos dois metais tradicionais — estão em queda, acompanhando as ações americanas.
placeholder
O ouro rompe recorde de US$ 4.750 enquanto guerra comercial e colapso de títulos pressionam ativos americanosO preço do ouro (XAU/USD) disparou para além de US$ 4.750, alcançando um novo recorde próximo a US$ 4.766 na terça-feira, em meio a tensões geopolíticas crescentes. Entre os fatores estão a guerra comercial entre os Estados Unidos e a União Europeia, além do aumento abrupto dos rendimentos dos títulos globais — que seguiu um "leilão de dívida de 20 anos fraco realizado no início do dia".
Autor  FXStreet
Ontem 02: 12
O preço do ouro (XAU/USD) disparou para além de US$ 4.750, alcançando um novo recorde próximo a US$ 4.766 na terça-feira, em meio a tensões geopolíticas crescentes. Entre os fatores estão a guerra comercial entre os Estados Unidos e a União Europeia, além do aumento abrupto dos rendimentos dos títulos globais — que seguiu um "leilão de dívida de 20 anos fraco realizado no início do dia".
placeholder
Previsão do preço do Ethereum: ETH cai abaixo de US$ 3.000 enquanto pesquisador sugere que "envenenamento de endereços" está inflando a atividadeDe acordo com o pesquisador onchain Andrey Sergeenkov, o recente aumento na atividade da rede do Ethereum (ETH) pode ser atribuído ao crescimento de ataques de "envenenamento de endereços" após a queda nas taxas de gás (gas fees).
Autor  FXStreet
Ontem 02: 11
De acordo com o pesquisador onchain Andrey Sergeenkov, o recente aumento na atividade da rede do Ethereum (ETH) pode ser atribuído ao crescimento de ataques de "envenenamento de endereços" após a queda nas taxas de gás (gas fees).
placeholder
Previsão dos 3 Principais Preços: Bitcoin, Ethereum, Ripple – BTC, ETH e XRP ampliam correção enquanto a pressão baixista persisteBitcoin (BTC), Ethereum (ETH) e Ripple (XRP) se estabilizaram na quarta-feira, após corrigirem aproximadamente 5%, 10% e 5%, respectivamente, até o momento nesta semana. O BTC cai abaixo de US$ 90.000, enquanto ETH e XRP fecham abaixo de seus suportes diários-chave.
Autor  FXStreet
Ontem 05: 54
Bitcoin (BTC), Ethereum (ETH) e Ripple (XRP) se estabilizaram na quarta-feira, após corrigirem aproximadamente 5%, 10% e 5%, respectivamente, até o momento nesta semana. O BTC cai abaixo de US$ 90.000, enquanto ETH e XRP fecham abaixo de seus suportes diários-chave.
goTop
quote