Hackers norte-coreanos roubam US$ 300M em cripto via Zoom falso

Hackers norte-coreanos roubaram mais de US$ 300 milhões de usuários de cripto, atraindo-os para chamadas falsas no Zoom e implantando malware para roubar chaves privadas e senhas. Vítimas devem proteger ativos e contas imediatamente.

Hackers norte-coreanos orquestraram uma sofisticada campanha de phishing visando usuários de criptomoedas por meio de reuniões falsas no Zoom e Microsoft Teams. Os ataques geralmente começam com uma mensagem no Telegram de uma conta que se passa por um contato confiável, levando a um convite para uma videochamada. Durante essas chamadas, os hackers utilizam gravações reais para parecerem legítimos e simulam problemas técnicos, induzindo as vítimas a baixar um "patch" ou atualização que, na verdade, é um malware. Esse malware concede acesso remoto ao dispositivo da vítima, permitindo o roubo de chaves privadas, senhas e a drenagem de wallets de criptoativos. Mais de US$ 300 milhões já foram roubados nesses golpes, com os atacantes também assumindo contas do Telegram para atacar novas vítimas. Especialistas em segurança recomendam ação imediata: desconectar da internet, transferir ativos para novas wallets, trocar todas as senhas, ativar autenticação em dois fatores e realizar uma limpeza completa nos dispositivos comprometidos. A campanha destaca os riscos crescentes nas comunicações digitais e a importância da vigilância e de práticas de segurança robustas no setor cripto.

Notícias relacionadas