O ecossistema de criptomoedas enfrenta uma nova e sofisticada ameaça cibernética. O grupo de hackers BlueNoroff, ligado ao governo da Coreia do Norte, está utilizando reuniões falsas no Zoom e no Microsoft Teams como vetor de ataque para roubar ativos digitais de usuários e empresas do setor. A tática de engenharia social explora a confiança de profissionais que atuam no mercado cripto para infiltrar malwares e desviar fundos.
A Tática do BlueNoroff: Engenharia Social em Plataformas Legítimas
De acordo com relatórios de inteligência em cibersegurança, o BlueNoroff — um subgrupo do notório Lazarus Group — tem intensificado campanhas de spear phishing altamente direcionadas. Os invasores se passam por recrutadores, investidores ou parceiros de negócios e convidam as vítimas para reuniões legítimas no Zoom ou Teams.
Durante a chamada de vídeo, os criminosos utilizam técnicas de engenharia social para convencer a vítima a executar um arquivo malicioso ou instalar um software aparentemente inofensivo. Uma vez dentro do sistema, o malware rastreia transações, captura chaves privadas e drena carteiras de criptomoedas.
O alvo principal são startups de blockchain, fundos de venture capital, exchanges descentralizadas e desenvolvedores que possuem acesso a grandes volumes de ativos digitais. O grupo já foi responsável por roubos que somam centenas de milhões de dólares nos últimos anos.
Sentimento do Mercado: Fear & Greed em 26
O ataque coordenado ocorre em um momento de sentimento negativo generalizado no mercado de criptomoedas. O Índice de Medo e Ganância do Cripto (Fear & Greed Index) marca 26 pontos, classificado como “Fear” (Medo). O indicador reflete a cautela dos investidores diante da volatilidade recente e das incertezas macroeconômicas.
Em paralelo, os três maiores protocolos por Valor Total Bloqueado (TVL) do ecossistema seguem operando com estabilidade:
| Protocolo | TVL (US$) | Variação 24h |
|---|---|---|
| Binance CEX | US$ 137,65 bilhões | +0,55% |
| OKX | US$ 21,55 bilhões | +0,60% |
| Lido | US$ 17,57 bilhões | +1,22% |
Como se Proteger Contra Ataques de Engenharia Social
Diante da sofisticação crescente dos ataques, especialistas em segurança digital recomendam medidas preventivas para profissionais e empresas do setor cripto:
- Verifique a identidade do interlocutor: Antes de aceitar convites de reunião, confirme por canais alternativos (e-mail corporativo, LinkedIn verificado ou contato telefônico) se a pessoa realmente existe e representa a empresa informada.
- Nunca execute arquivos durante chamadas: Desconfie de qualquer solicitação para instalar plugins, extensões ou softwares durante uma reunião de vídeo, mesmo que pareçam legítimos.
- Utilize carteiras frias (hardware wallets): Para armazenamento de grandes volumes, mantenha os ativos em dispositivos offline, fora do alcance de malwares que operam no sistema operacional.
- Ative autenticação multifator (MFA): Reforce a segurança de exchanges, carteiras e plataformas de DeFi com camadas adicionais de verificação.
- Mantenha softwares atualizados: Correções de segurança para sistemas operacionais, navegadores e aplicativos de videoconferência reduzem a superfície de ataque.
A ameaça representada pelo BlueNoroff reforça a importância de uma postura ativa de segurança cibernética no ecossistema cripto. Com o sentimento de mercado já em território de medo, a combinação de vulnerabilidade técnica e psicológica torna o momento particularmente arriscado para investidores e empresas do setor.
Aviso: O mercado de criptomoedas é altamente volátil. O Radar Finanças não faz recomendações diretas de compra ou venda.















