BlueNoroff: Grupo Hackers Norte-Coreano Usa Reuniões Falsas no Zoom e Teams para Atacar Usuários de

BlueNoroff: Grupo Hackers Norte-Coreano Usa Reuniões Falsas no Zoom e Teams para Atacar Usuários de Cripto

O ecossistema de criptomoedas enfrenta uma nova e sofisticada ameaça cibernética. O grupo de hackers BlueNoroff, ligado ao governo da Coreia do Norte, está utilizando reuniões falsas no Zoom e no Microsoft Teams como vetor de ataque para roubar ativos digitais de usuários e empresas do setor. A tática de engenharia social explora a confiança de profissionais que atuam no mercado cripto para infiltrar malwares e desviar fundos.

A Tática do BlueNoroff: Engenharia Social em Plataformas Legítimas

De acordo com relatórios de inteligência em cibersegurança, o BlueNoroff — um subgrupo do notório Lazarus Group — tem intensificado campanhas de spear phishing altamente direcionadas. Os invasores se passam por recrutadores, investidores ou parceiros de negócios e convidam as vítimas para reuniões legítimas no Zoom ou Teams.

Durante a chamada de vídeo, os criminosos utilizam técnicas de engenharia social para convencer a vítima a executar um arquivo malicioso ou instalar um software aparentemente inofensivo. Uma vez dentro do sistema, o malware rastreia transações, captura chaves privadas e drena carteiras de criptomoedas.

O alvo principal são startups de blockchain, fundos de venture capital, exchanges descentralizadas e desenvolvedores que possuem acesso a grandes volumes de ativos digitais. O grupo já foi responsável por roubos que somam centenas de milhões de dólares nos últimos anos.

Sentimento do Mercado: Fear & Greed em 26

O ataque coordenado ocorre em um momento de sentimento negativo generalizado no mercado de criptomoedas. O Índice de Medo e Ganância do Cripto (Fear & Greed Index) marca 26 pontos, classificado como “Fear” (Medo). O indicador reflete a cautela dos investidores diante da volatilidade recente e das incertezas macroeconômicas.

Em paralelo, os três maiores protocolos por Valor Total Bloqueado (TVL) do ecossistema seguem operando com estabilidade:

ProtocoloTVL (US$)Variação 24h
Binance CEXUS$ 137,65 bilhões+0,55%
OKXUS$ 21,55 bilhões+0,60%
LidoUS$ 17,57 bilhões+1,22%

Como se Proteger Contra Ataques de Engenharia Social

Diante da sofisticação crescente dos ataques, especialistas em segurança digital recomendam medidas preventivas para profissionais e empresas do setor cripto:

  • Verifique a identidade do interlocutor: Antes de aceitar convites de reunião, confirme por canais alternativos (e-mail corporativo, LinkedIn verificado ou contato telefônico) se a pessoa realmente existe e representa a empresa informada.
  • Nunca execute arquivos durante chamadas: Desconfie de qualquer solicitação para instalar plugins, extensões ou softwares durante uma reunião de vídeo, mesmo que pareçam legítimos.
  • Utilize carteiras frias (hardware wallets): Para armazenamento de grandes volumes, mantenha os ativos em dispositivos offline, fora do alcance de malwares que operam no sistema operacional.
  • Ative autenticação multifator (MFA): Reforce a segurança de exchanges, carteiras e plataformas de DeFi com camadas adicionais de verificação.
  • Mantenha softwares atualizados: Correções de segurança para sistemas operacionais, navegadores e aplicativos de videoconferência reduzem a superfície de ataque.

A ameaça representada pelo BlueNoroff reforça a importância de uma postura ativa de segurança cibernética no ecossistema cripto. Com o sentimento de mercado já em território de medo, a combinação de vulnerabilidade técnica e psicológica torna o momento particularmente arriscado para investidores e empresas do setor.

Aviso: O mercado de criptomoedas é altamente volátil. O Radar Finanças não faz recomendações diretas de compra ou venda.

Aviso Legal & Transparência: Este conteúdo possui caráter meramente informativo e jornalístico, não constituindo análise, recomendação de investimento ou indicação de compra e venda de ativos. As decisões financeiras devem ser tomadas com base em seu próprio perfil de risco e com suporte de especialistas certificados.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *