O FBI, o Departamento do Tesouro dos EUA e a Agência de Segurança Cibernética e de Infraestrutura (CISA) lançaram um comunicado de segurança cibernética sobre os esforços patrocinados pelo estado norte-coreano visando o mercado de criptomoedas.
“O governo dos EUA observou atores cibernéticos norte-coreanos visando uma variedade de organizações na tecnologia blockchain e no setor de criptomoedas”, afirma o relatório.
O relatório cita especificamente várias áreas-alvo do setor, incluindo exchanges, protocolos de Finanças Descentralizadas (DeFi), fundos de capital de risco e detentores individuais de grandes quantidades de ativos relacionados a criptomoedas, como tokens ou tokens não fungíveis (NFTs).
O alerta também inclui várias estratégias de mitigação projetadas para estimular a atividade liderada por esses atores cibernéticos.
Lazarus Group
No relatório, o governo dos EUA identifica um grupo de atores patrocinados pelo Estado usando táticas semelhantes ao Lazarus Group, uma organização de hackers norte-coreana já reconhecida pelos seus ataques.
Essas táticas incluem o upload de software de malware nos aplicativos das vítimas para facilitar o roubo de cripto-ativos.
“A partir de abril de 2022, os atores do Lazarus Group da Coreia do Norte visaram várias empresas, entidades e exchanges no setor de blockchain e criptomoeda usando campanhas de caça submarina e malware para roubar criptomoedas”.
O comunicado também faz referência a uma estratégia apelidada de “TraderTraitor”, em que as invasões começam com mensagens específicas de spearphishing enviadas a funcionários de empresas de criptomoedas, geralmente aqueles que trabalham em TI ou desenvolvimento de software.
Essas mensagens geralmente imitam as estratégias de recrutamento, oferecendo empregos bem remunerados para atrair as vítimas a baixar o malware.
Esta não é a primeira vez que a Coreia do Norte é associada a atividades ilícitas envolvendo criptomoedas.
No ano passado, as Nações Unidas divulgaram um relatório que descobriu que os programas nucleares e de mísseis balísticos da Coreia do Norte eram parcialmente financiados por cripto-ativos.
Em outros lugares, a plataforma de análise de blockchain Chainalysis descobriu que hackers norte-coreanos roubaram quase US$ 400 milhões em bitcoin e ether em 2021.
O Tesouro dos EUA recentemente conectou hackers norte-coreanos à exploração de US$ 622 milhões do Axie Infinity, que visava a sidechain Ronin.
Qual sua opinião? Deixe na seção de comentários abaixo.
Leia mais: Artista explica sumiço de bolas do Touro do Bitcoin e comunidade reage
