Hackers norte-coreanos miram vagas em cripto

Relatório conjunto da SentinelOne e da Validin expõe a operação “Contagious Interview”, na qual supostos recrutadores abordam profissionais de blockchain para instalar malware e roubar ativos digitais.

Nos últimos meses, perfis falsos em LinkedIn e Telegram vêm oferecendo vagas atraentes em empresas conhecidas — como “Bitwise Asset Management”, “Robinhood” e “Ripple Labs” — exigindo que o candidato grave um vídeo em um site obscuro ou execute códigos enviados pelo próprio “recrutador”. Uma vez rodado, o software abre brechas que permitem a exfiltração de carteiras de criptomoedas. A Chainalysis calcula que grupos ligados a Pyongyang tenham levado pelo menos US$ 1,34 bilhão (R$ 6,968 bilhões – cotação 18/08/2025) em 2024 apenas com ataques ao mercado cripto.

Carlos Yanez, da suíça Global Ledger, diz que a sofisticação dos golpes “evoluiu assustadoramente”. Casos relatados pela Reuters mostram candidatos que perderam US$ 1.000 (R$ 5.200 – cotação 18/08/2025) em ether e Solana poucas horas após enviarem o vídeo‐teste exigido.

Para evitar cair no golpe, especialistas recomendam desconfiar de testes externos, verificar domínios, cobrar entrevistas em plataformas conhecidas (Zoom, Google Meet) e nunca executar arquivos de fontes não oficiais.

Para mais informações sobre tecnologia, confira nosso site.

Hackers norte-coreanos miram vagas em cripto - Notícias de tecnologia portal Avgreview 16

Imagem: Notícias de tecnologia portal Avgreview 16

Principais descobertas e recomendações

• Mais de 230 profissionais de cripto foram alvo entre janeiro e março.
• Endereços IP e e-mails rastreados ligam a campanha a hackers norte-coreanos.
• Empresas como Kraken monitoram e derrubam domínios falsos, mas alertam que qualquer usuário pode se declarar “recrutador”.

Fonte: Reuters / UOL Tilt

Rolar para cima