Código HTML do Conteúdo

Post: Hackers norte-coreanos exploram plataformas de ameaças da Intel para phishing


<div> <div> <div> <div data-edit-folder-name="text" data-index="0" data-layout-id="2" id="layout-dc98e2b8-9441-48c7-82f8-e088d5ce2ee3"> <p>Um esfor&ccedil;o coordenado de hackers alinhados &agrave; Coreia do Norte para explorar plataformas de intelig&ecirc;ncia de amea&ccedil;as cibern&eacute;ticas (CTI) foi revelado por especialistas em seguran&ccedil;a cibern&eacute;tica.</p> <p>A investiga&ccedil;&atilde;o, descoberta pela SentinelLabs e pela empresa de intelig&ecirc;ncia da Internet Validin, vinculou a atividade ao <a href="https://www.infosecurity-magazine.com/news/north-korean-contagious-interview/" target="_blank">Entrevista contagiosa</a> cluster, uma campanha conhecida por atingir candidatos a emprego com iscas de recrutamento com malware.</p> <p>Entre mar&ccedil;o e junho de 2025, o grupo teria tentado acessar o portal de intelig&ecirc;ncia de infraestrutura da Validin, registrando v&aacute;rias contas poucas horas ap&oacute;s uma postagem no blog que detalhava a atividade vinculada ao Lazarus. Os hackers usaram endere&ccedil;os do Gmail anteriormente associados &agrave;s suas opera&ccedil;&otilde;es, embora a Validin os tenha bloqueado rapidamente. Apesar disso, eles voltaram com novas contas, incluindo dom&iacute;nios registrados especificamente para o esfor&ccedil;o.</p> <h2>Tentativas persistentes e adapta&ccedil;&atilde;o</h2> <p>Os agentes da amea&ccedil;a demonstraram persist&ecirc;ncia, criando contas repetidamente e tentando logins ao longo de v&aacute;rios meses. O SentinelLabs intencionalmente permitiu que uma conta permanecesse ativa para monitorar suas t&aacute;ticas. Os investigadores encontraram evid&ecirc;ncias de coordena&ccedil;&atilde;o baseada em equipe, incluindo a suspeita de uso do Slack para compartilhar resultados de pesquisa em tempo real.</p> <p>Em vez de fazer amplas mudan&ccedil;as na infraestrutura para evitar a descoberta, os hackers se concentraram na implanta&ccedil;&atilde;o de novos sistemas para substituir aqueles desativados pelos provedores de servi&ccedil;os. Essa estrat&eacute;gia permitiu que eles mantivessem um alto ritmo de envolvimento das v&iacute;timas, apesar da exposi&ccedil;&atilde;o.</p> <p><a href="https://www.infosecurity-magazine.com/news/200-malicious-open-source-lazarus/" target="_blank"><em>Leia mais sobre as opera&ccedil;&otilde;es cibern&eacute;ticas do Lazarus Group: Mais de 200 pacotes maliciosos de c&oacute;digo aberto rastreados at&eacute; a campanha Lazarus</em></a></p> <h2>Detec&ccedil;&atilde;o de infraestrutura e falhas de OPSEC</h2> <p>Os pesquisadores observaram o grupo usando o Validin n&atilde;o apenas para rastrear sinais de detec&ccedil;&atilde;o, mas tamb&eacute;m para explorar novas infraestruturas antes da compra. Pesquisas por dom&iacute;nios com temas de recrutamento, como perguntas sobre habilidades[.]com e avalia&ccedil;&atilde;o de contrata&ccedil;&atilde;o[.]NET sugeriu esfor&ccedil;os para evitar ativos sinalizados.</p> <p>Ainda assim, v&aacute;rios erros de seguran&ccedil;a operacional expuseram arquivos de log e estruturas de diret&oacute;rio, oferecendo uma vis&atilde;o rara de seus fluxos de trabalho.</p> <p>A investiga&ccedil;&atilde;o tamb&eacute;m revelou aplicativos ContagiousDrop &ndash; sistemas de entrega de malware incorporados em sites de recrutamento.</p> <p>Esses aplicativos enviavam alertas por e-mail quando as v&iacute;timas executavam comandos maliciosos e registravam detalhes como nomes, n&uacute;meros de telefone e endere&ccedil;os IP. Mais de 230 indiv&iacute;duos, principalmente no setor de criptomoedas, foram afetados entre janeiro e mar&ccedil;o de 2025.</p> <h2>Objetivos da campanha e impacto mais amplo</h2> <p>De acordo com o SentinelLabs, a campanha Contagious Interview atende principalmente &agrave; necessidade de receita da Coreia do Norte, visando profissionais de criptomoedas em todo o mundo por meio de engenharia social.</p> <p>Embora o grupo n&atilde;o tenha adotado medidas sistem&aacute;ticas para proteger a infraestrutura, sua resili&ecirc;ncia vem da r&aacute;pida redistribui&ccedil;&atilde;o e da aquisi&ccedil;&atilde;o cont&iacute;nua de v&iacute;timas.</p> <p>&ldquo;Dado o sucesso cont&iacute;nuo de suas campanhas no engajamento de alvos, pode ser mais pragm&aacute;tico e eficiente para os agentes de amea&ccedil;as implantar uma nova infraestrutura em vez de manter os ativos existentes&rdquo;, explicou o SentinelLabs.</p> <p><a href="https://www.sentinelone.com/labs/contagious-interview-threat-actors-scout-cyber-intel-platforms-reveal-plans-and-ops/" target="_blank">O relat&oacute;rio</a> enfatiza que a vigil&acirc;ncia dos candidatos a emprego continua sendo essencial, especialmente no setor de criptomoedas. Os provedores de infraestrutura tamb&eacute;m desempenham um papel fundamental, pois as remo&ccedil;&otilde;es r&aacute;pidas interrompem significativamente essas opera&ccedil;&otilde;es.</p> </div> </div> </div></div>