Os hackers ligados à Coreia do Norte e ao Irão lideram um aumento de 5,2 vezes no número de malware armazenado em blockchains públicas

Fonte Cryptopolitan

A Chainalysis apontou especificamente os hackers com ligações à Coreia do Norte e ao Irão como responsáveis pela maior parte do aumento de 420% que detetou no número de casos em que os atacantes escreveram instruções de malware ou dados de infraestrutura em blockchains públicas no último ano. 

O relatório divulgado na quinta-feira pela empresa de análise de blockchain fez soar o alarme em corretoras, fornecedores de carteiras digitais e equipas de segurança, uma vez que este tipo de código malicioso explora a natureza da blockchain de persistir por mais tempo do que aqueles alojados em servidores ou domínios tradicionais que podem ser desativados com a apreensão do site.

O que é um dead drop em blockchain? 

De acordo com a Chainalysis, a técnica de "blockchain dead drop" ou BDD é um processo no qual os atacantes inserem payloads e ponteiros de comando e controlo em transações etracinteligentes na blockchain. Desta forma, as máquinas infetadas podem aceder aos mesmos quando for a hora de agir. 

O método tornou-se popular entre os hackers devido à forma como a tecnologia blockchain, pela sua natureza, aumenta exponencialmente a viabilidade dos dados armazenados. As campanhas morrem de morte natural quando o domínio é apreendido, o alojamento é interrompido ou o repositório de código é removido. No entanto, as instruções armazenadas num livro-razão público persistem e permanecem acessíveis em todas estas situações.

Segundo a Chainalysis, o primeiro registo desta tática data de 2013, quando uma variante da botnet Necurs estacionou os seus domínios de comando e controlo (C2) no Namecoin. Num caso separado, em 2019, os operadores da botnet de mineração Glupteba utilizaram o campo OP_RETURN da Bitcoinpara ocultar dados. 

A tendência espalhou-se sob o rótulo EtherHiding para Ethereumem meados de 2023. O primeiro caso deste tipo ocorreu quando os operadores da ClearFake migraram o seu código de roubo de informação para BNB Smart Chain depois de a Cloudflare ter desativado os seus servidores. 

No início de 2024, a maior parte da atividade era realizada por cibercriminosos comuns. No entanto, avançando para o segundo trimestre de 2026, a Chainalysis informa que os operadores estatais são agora responsáveis por aproximadamente dois terços dos envios de dados não registados em blockchains públicas. 

Os operadores norte-coreanos e iranianos estão ativos 

A Chainalysis concluiu o ciclo de uma investigação ao ligar um conjunto de transações anteriormente não atribuídas em três redes a um grupo ligado à Coreia do Norte que estava no radar da Google Threat Intelligence, o UNC5342. 

Esta campanha, que encaminhou dispositivos infetados através da Tron, com a Aptos como backup, e terminou na mesma transação BNB Smart Chain, espelhou outro caso de 2025, quando hackers norte-coreanos implantaram código de roubo de criptomoedas dentro detracinteligentes ao estilo Ethereum(EtherHiding).

A Chainalysis também encontrou ligações com o Ministério da Inteligência do Irão durante a investigação de uma operação que codificava dados de encaminhamento de comando e controlo diretamente na blockchain Bitcoin . 

O método iraniano apresentava a característica invulgar de enviar pequenos pagamentos de carteiras de atacantes para um Bitcoin que, segundo os rumores, tinha ligações a Satoshi Nakamoto. 

Os modelos de IA de peso aberto auxiliaram as operações

O aumento de 440% de mensagens de código malicioso desde julho de 2025 coincidiu com os modelos de IA chineses de código aberto mais avançados, que desbloquearam a capacidade de escrever código de nível A.Em termos brutos, as gravações aumentaram de cerca de 2,06 para 11,1 por dia.

Eric Jardine, chefe de investigação de cibercrime da Chainalysis, afirmou que a empresa não conseguiu confirmar se os agentes que publicaram as transações maliciosas utilizaram realmente os modelos para aumentar a sua produção.

O relatório surge no meio de um longo histórico de atividades criptográficas norte-coreanas. A CertiK estimou em maio que os agentes ligados à Coreia do Norte roubaram cerca de 6,75 mil milhões de dólares desde 2016 em 263 incidentesdentutilizando engenharia social em vez de simples explorações de software, como Cryptopolitan relata

Uma pesquisa independente apresentada na Black Hat deste ano revelou um alcance ainda maior, com um investigador a descobrir que operadores norte-coreanos se infiltraram em 1.640 empresas em 57 países. Os serviços de informação norte-americanos afirmaram que os fundos obtidos através destas operações ajudam a financiar os programas nucleares e de mísseis do regime, acusação que Pyongyang nega.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Previsão do Preço do Petróleo Bruto: O Brent Consegue Manter os US$ 100 em Meio às Altas Agressivas de Juros do Fed e ao Alívio nas Preocupações com a Oferta?TradingKey - Os preços internacionais do petróleo continuaram em tendência de queda após o Federal Reserve retomar o aumento das taxas de juros em setembro. Na quarta-feira, o petróleo WTI caiu 3,28%,
Autor  TradingKey
7 horas atrás
TradingKey - Os preços internacionais do petróleo continuaram em tendência de queda após o Federal Reserve retomar o aumento das taxas de juros em setembro. Na quarta-feira, o petróleo WTI caiu 3,28%,
placeholder
Kospi fica limitado a 6.800 com recuo de Samsung e SK Hynix; SoftBank impulsiona Nikkei 225 e contraria tendênciaTradingKey — As bolsas do Japão e da Coreia do Sul fecharam sem direção definida, com o fraco desempenho das gigantes de chips pressionando o KOSPI, enquanto compras no fim do pregão impulsionaram o N
Autor  TradingKey
7 horas atrás
TradingKey — As bolsas do Japão e da Coreia do Sul fecharam sem direção definida, com o fraco desempenho das gigantes de chips pressionando o KOSPI, enquanto compras no fim do pregão impulsionaram o N
placeholder
Ouro interrompe recuperação a partir de mínima de seis semanas com dólar sustentando ganhos pós-Fed e riscos com IrãO ouro (XAU/USD) atrai alguns compradores durante a sessão asiática desta quinta-feira, embora enfrente dificuldades para se firmar acima do patamar de US$ 4.300 e permaneça perto da mínima de quase seis semanas atingida no dia anterior.
Autor  FXStreet
9 horas atrás
O ouro (XAU/USD) atrai alguns compradores durante a sessão asiática desta quinta-feira, embora enfrente dificuldades para se firmar acima do patamar de US$ 4.300 e permaneça perto da mínima de quase seis semanas atingida no dia anterior.
placeholder
Porque é que as ações da Intel e da SK Hynix estão em alta hoje?As ações da Intel (NASDAQ: INTC) e da SK Hynix (NASDAQ: SKHY; KRX: 000660) estão em alta esta quarta-feira, após relatos de que as duas fabricantes de chips estão a discutir um acordo de produção nos EUA. As ações da Intel subiram 5,2% antes da abertura do mercado, enquanto as da SK Hynix fecharam a subir 4,1% em Seul. As suas ações na Nasdaq subiram cerca de 3% antes do início da sessão de negociação em Wall Street. SK Hynix...
Autor  Cryptopolitan
15 horas atrás
As ações da Intel (NASDAQ: INTC) e da SK Hynix (NASDAQ: SKHY; KRX: 000660) estão em alta esta quarta-feira, após relatos de que as duas fabricantes de chips estão a discutir um acordo de produção nos EUA. As ações da Intel subiram 5,2% antes da abertura do mercado, enquanto as da SK Hynix fecharam a subir 4,1% em Seul. As suas ações na Nasdaq subiram cerca de 3% antes do início da sessão de negociação em Wall Street. SK Hynix...
placeholder
A Uniswap expande-se para a negociação descentralizada de ativos tokenizadosA Uniswap consolidou-se como a principal DEX para a negociação de RWA, com volumes crescentes no último mês.
Autor  Cryptopolitan
15 horas atrás
A Uniswap consolidou-se como a principal DEX para a negociação de RWA, com volumes crescentes no último mês.
goTop
quote