Hackers norte-coreanos alvo de 3.100+ IPs através de entrevistas de emprego falsas

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Notícias da cadeia revelam que hackers norte-coreanos do grupo PurpleBravo alvejaram mais de 3100 IPs ligados a inteligência artificial, notícias sobre criptomoedas e empresas financeiras através de entrevistas de emprego falsas. Os atacantes disfarçaram-se como recrutadores para atrair as vítimas a executarem código malicioso durante avaliações técnicas. O ataque afetou 20 empresas em cinco regiões. Os investigadores descobriram que os hackers utilizaram identidades ucranianas falsas e implantaram PylangGhost e GolangGhost para roubar credenciais. Foi também utilizada uma versão armada do Visual Studio Code para instalar portas-traseiras através de repositórios Git maliciosos.

Mensagem do BlockBeats: Em 22 de janeiro, após roubar mais de 2 mil milhões de dólares do mercado de criptomoedas em 2025, os hackers norte-coreanos voltaram à carga. Um grupo de hackers chamado PurpleBravo lançou uma ampla campanha de recrutamento falso, atacando mais de 3100 endereços da internet relacionados com empresas de inteligência artificial, criptomoedas e serviços financeiros. Os atacantes disfarçaram-se como recrutadores ou desenvolvedores, induzindo candidatos a executar tarefas de entrevistas técnicas, incluindo a análise de código, clonagem de repositórios de código ou a realização de tarefas de programação, com o objetivo de executar código malicioso nos dispositivos corporativos. Até agora, confirmou-se que 20 organizações de Sudeste Asiático, América do Norte, Europa, Médio Oriente e América Central foram vítimas.


Investigadores descobriram que hackers norte-coreanos utilizaram identidades falsas da Ucrânia para se camuflarem e implantaram dois cavalos de Tróia de acesso remoto, PylangGhost e GolangGhost, para roubar credenciais de navegadores. Além disso, desenvolveram uma versão armada do Microsoft Visual Studio Code, que introduz traseiras através de repositórios Git maliciosos.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.