Acabei de perceber uma evolução bastante preocupante: um grupo de hackers ligado à Coreia do Norte está a usar cada vez mais chamadas de vídeo deepfake geradas por IA para atacar profissionais do setor de criptomoedas. O que é mais perverso é a forma como esses atacantes agem de maneira tão sofisticada.



O método funciona assim: comprometem contas do Telegram de pessoas confiáveis e depois iniciam chamadas de vídeo com deepfakes gerados por IA. As vítimas são então levadas a instalar malware disfarçado de um plugin útil – supostamente para resolver problemas de áudio no Zoom. Assim que o malware está no dispositivo, os hackers têm controlo total.

Martin Kuchař, cofundador da BTC Prague, tornou essas táticas públicas e ajudou a abrir os olhos de muitos. A empresa de pesquisa de segurança Huntress confirmou isso e constatou que esses padrões de ataque se assemelham bastante às operações anteriores contra desenvolvedores de criptomoedas. Os scripts maliciosos podem causar danos reais em sistemas macOS: instalam backdoors, gravam entradas do teclado, roubam conteúdos da área de transferência e acessam carteiras criptografadas.

Pesquisadores associam esses ataques com alta certeza ao grupo Lazarus – também conhecido como BlueNoroff – uma hackeragem apoiada pelo Estado norte-coreano. O mais interessante é que os atacantes agem de forma muito específica: miram em carteiras concretas e profissionais de criptomoedas específicos, não em alvos aleatórios.

O que mais me preocupa: com a disseminação de tecnologia de deepfake e clonagem de voz, fica cada vez mais difícil confiar em imagens e vídeos para verificar identidades. Este é um problema de segurança fundamental para toda a indústria de criptomoedas. O chefe de segurança da informação da SlowMist também destacou isso – esses ataques mostram padrões de reutilização claros ao longo de diferentes operações.

Minha conclusão: o mundo das criptomoedas precisa ficar muito mais atento agora. A autenticação de múltiplos fatores não é mais opcional, mas essencial. E precisamos entender que conteúdos gerados por IA estão se tornando a nova normalidade em cenários de ataque. Quem atua no setor de criptomoedas deve revisar suas medidas de segurança agora – antes que seja tarde demais.
BTC0,94%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar