Golpes de Deepfake no Zoom atingem insiders de criptomoedas enquanto cofundador da BTC Prague alerta para malware Mac

BTC0,55%

Principais Conclusões:

  • Insiders de criptomoedas estão sendo alvo de chamadas de vídeo deepfake que entregam malware para macOS
  • O cofundador da BTC Prague, Martin Kuchař, afirma que sua conta do Telegram foi usada para espalhar o ataque
  • A campanha combina táticas ligadas aos hackers BlueNoroff, associados à Coreia do Norte

Uma onda de golpes em criptomoedas com um nível altamente direcionado está explorando vídeos deepfake, contatos de relacionamento e ferramentas de trabalho populares. O cofundador da BTC Prague, Martin Kuchař, revelou que os atacantes controlaram sua conta do Telegram para atrair outros a chamadas de vídeo no Zoom e Teams com malware.

Leia Mais: $50M Desaparecem em Segundos: Erro de Carteira Copy-Paste Dispara uma das Fraudes de Endereço Mais Caras do Mundo Cripto

Índice

  • Chamadas de Vídeo Deepfake Usadas como Ponto de Entrada
  • Cadeia de Malware Ligada à Coreia do Norte Alvo de Usuários Mac
    • Como Funciona a Infecção no Mac
    • Campanhas de Roubo de Criptomoedas Tornam-se Mais Sofisticadas

Chamadas de Vídeo Deepfake Usadas como Ponto de Entrada

Kuchař alertou que os ataques frequentemente começam com mensagens de contatos confiáveis no Telegram ou outras plataformas. As vítimas recebem um convite para discutir o assunto ou também uma rápida sincronização em uma chamada no Zoom ou Microsoft Teams.

Após atenderem à chamada, os atacantes se passam pelo contato confiável por meio de um vídeo deepfake gerado por IA. Eles afirmam que há um problema de áudio e solicitam que a vítima instale um plugin ou arquivo específico para resolver a questão. Esse arquivo dá aos atacantes acesso total ao sistema.

Segundo Kuchař, esse método levou ao roubo de Bitcoin, ao controle de contas do Telegram e à propagação adicional do golpe por meio de identidades hijacked. Ele pediu aos usuários que tratem todas as mensagens do Telegram como não confiáveis e evitem chamadas não verificadas no Zoom ou Teams.

Leia Mais: Hackers Hijack WeChat do Co-CEO da Binance Yi He para Promover Fraude com Meme Coin, Causando Frenesi no Mercado

Cadeia de Malware Ligada à Coreia do Norte Alvo de Usuários Mac

Detalhes técnicos compartilhados por Kuchař estão alinhados com pesquisas da empresa de cibersegurança Huntress, que rastreou ataques semelhantes ao BlueNoroff, um grupo de hackers ligado ao Lazarus Group, da Coreia do Norte.

Como Funciona a Infecção no Mac

O ataque começa com um domínio falso do Zoom contendo um link de reunião falsificado. Quando as vítimas fazem a chamada, são aconselhadas a baixar um arquivo chamado Zoom support script. Na verdade, o arquivo está infectado por AppleScript, iniciando um ataque em múltiplas etapas.

O kit de malware consiste em:

  • Telegram 2, um falso atualizador que mantém a persistência
  • Root Troy V4, uma porta dos fundos de acesso remoto
  • InjectWithDyld, um carregador furtivo para cargas úteis criptografadas
  • XScreen, uma ferramenta de vigilância que registra pressionamentos de tecla e atividades na tela
  • CryptoBot, um infostealer que visa mais de 20 carteiras de criptomoedas

Pesquisadores indicam que o malware usará assinaturas de desenvolvedor válidas e colocará o Rosetta em dispositivos Apple Silicon para evitar a detecção. Isso torna o ataque menos detectável, especialmente para usuários de Mac que têm uma falsa sensação de segurança de que seus sistemas são menos vulneráveis.

Campanhas de Roubo de Criptomoedas Tornam-se Mais Sofisticadas

Pesquisadores da Huntress apontam que o Mac é um alvo excelente porque um número crescente de grupos de criptomoedas usa Macs na empresa. Vídeos deepfake reforçam a credibilidade, combinando imagens em tempo real com a plataforma conhecida.

Hábitos básicos de segurança revelados por Kuchař ajudaram a reduzir suas perdas. Ele destacou o uso de autenticação de dois fatores, soluções de senha e carteiras de hardware. Também recomendou ferramentas de comunicação mais seguras, como Signal ou Jitsi, e navegadores mais seguros para chamadas mais protegidas, como Google Meet, devido ao maior isolamento de sandbox.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

El Salvador adiciona 8 BTC na semana passada, participações totais atingem 7,633.37 Bitcoin

Notícia da Gate, 26 de abril — El Salvador adicionou 8 Bitcoin nos últimos 7 dias, elevando as suas participações totais para 7,633.37 BTC, no valor aproximado de $624 milhões. Nos últimos 30 dias, o país acumulou 31 Bitcoin, continuando a sua estratégia de construir a sua reserva nacional de Bitcoin

GateNews15m atrás

Contratos Perpétuos de Bitcoin: Grandes detentores ganham comissões enquanto os traders de retalho pagam, diz o economista-chefe

Mensagem do Gate News, 26 de abril — Fu Peng, recém-nomeado economista-chefe do Xinhuojituan, explicou, nas redes sociais, o modelo de negócio subjacente dos contratos perpétuos de Bitcoin, comparando-o com os "fees diferidos" ou "overnight fees" da finança tradicional, usados no ouro precioso e no spot de negociação de commodities

GateNews23m atrás

A Baleia Liquidou 1.351 ETH e Abre um Short de Bitcoin de $50,6M na Hyperliquid

Mensagem de Gate News, 26 de abril — Um endereço de baleia que começa com 0x310 abriu uma posição curta de Bitcoin com alavancagem 16x na Hyperliquid nas últimas 30 minutos, com um valor nocional de 50,6 milhões de dólares em 653 BTC a um preço médio de $77,470. O preço de liquidação situa-se em $81,308, fazendo com que seja o

GateNews1h atrás

O trader quantitativo Killa prevê o fundo do mercado bear do Bitcoin em $40,740 ou $42,680

Mensagem da Gate News, 26 de abril — O trader quantitativo Killa partilhou a sua previsão para o fundo do mercado bear do Bitcoin a 25 de abril, estimando o piso em $38,800. Considerando uma variação de aproximadamente 5%, ele prevê que o fundo possa ser $40,740 ou $42,680. Killa anteriormente usou um modelo que combina análise de ciclo, análise de padrões e métodos matemáticos para prever o pico atual do mercado bull em $121,362; o pico real atingiu $126,100. Ele sublinhou que mesmo a sua estimativa mais elevada de $42,680 continua significativamente abaixo de $60,000, descrevendo esse nível como "extremamente otimista" como um piso de mercado bear. Killa planeia acumular compras spot de Bitcoin o máximo possível durante julho e agosto.

GateNews1h atrás

Cascatas de Liquidações do Bitcoin: $619M em Liquidações Curtas se o BTC Quebrar os $80K

Mensagem da Gate News, 26 de abril — De acordo com os dados da Coinglass, se o Bitcoin ultrapassar os $80.000, as principais bolsas centralizadas enfrentarão uma intensidade cumulativa de liquidações curtas de $619 milhões. Por outro lado, se o BTC cair abaixo dos $76.000, a intensidade cumulativa de liquidações longas em várias das principais CEX atingirá $645 milhões.

GateNews4h atrás

"O Inverno Acabou", Diz Michael Saylor sobre o Bitcoin, à medida que a adoção institucional e nacional impulsiona o próximo rally

Notícia da Gate, 26 de abril — Michael Saylor, cofundador da MicroStrategy, declarou que "o inverno acabou" enquanto o Bitcoin era negociado a rondar os $78.000. A analista Mati Greenspan caracterizou os movimentos recentes do preço como uma correção dentro de um mercado touro mais amplo, e não como uma nova fase de mercado ursa, assinalando que o fundo do Bitcoin já se formou

GateNews6h atrás
Comentar
0/400
Nenhum comentário