Espiões norte-coreanos criam empresas nos EUA para atacar profissionais de criptomoedas

Publicado 24.04.2025, 19:00
Atualizado 24.04.2025, 19:05
© Reuters. Projeção de código cibernético sobre homem encapuzadon13/05/2017nREUTERS/Kacper Pempel/Imagem ilustrativa

Por AJ Vicens e Anton Zverev e James Pearson

DETROIT/LONDRES (Reuters) - Espiões cibernéticos norte-coreanos criaram duas empresas nos Estados Unidos, violando sanções do Tesouro norte-americano, para infectar com software malicioso desenvolvedores que trabalham no setor de criptomoedas, de acordo com pesquisadores de segurança e documentos analisados pela Reuters.

As empresas -- Blocknovas LLC e Softglide LLC -- foram criadas nos estados do Novo México e de Nova York por meio do uso de identidades e endereços falsos, disseram à Reuterrs pesquisadores da Silent Push, uma empresa norte-americana de segurança cibernética. Uma terceira empresa, a Angeloper Agency, está vinculada à iniciativa, mas não parece estar registrada nos Estados Unidos.

“Este é um raro exemplo de hackers norte-coreanos conseguindo, de fato, estabelecer entidades corporativas legais nos EUA para criar frentes empresariais usadas para atacar candidatos a emprego desavisados”, disse Kasey Best, diretor de inteligência de ameaças da Silent Push.

Os hackers fazem parte de um subgrupo dentro do Lazarus Group, uma equipe de elite de hackers norte-coreanos ligada ao Reconnaissance General Bureau, a principal agência de inteligência estrangeira de Pyongyang, disse a Silent Push.

O FBI se recusou a comentar especificamente sobre o Blocknovas ou o Softglide. Mas, nesta quinta-feira, um aviso do FBI publicado no site do Blocknovas afirmava que o domínio havia sido apreendido "como parte de uma ação policial contra cibercriminosos norte-coreanos que utilizavam este domínio para enganar indivíduos com anúncios de emprego falsos e distribuir malware".

Antes da apreensão, autoridades do FBI disseram à Reuters que o departamento continua "a se concentrar em impor riscos e consequências, não apenas aos próprios atores da RPDC (Coreia do Norte), mas a qualquer um que esteja facilitando sua capacidade de conduzir esses esquemas".

Um funcionário do FBI disse que as operações cibernéticas norte-coreanas são "talvez uma das ameaças persistentes mais avançadas" enfrentadas pelos EUA.

A missão da Coreia do Norte nas Nações Unidas em Nova York não respondeu imediatamente a um pedido de comentário.

“Esses ataques utilizam personas falsas oferecendo entrevistas de emprego, o que leva à implantação de malware sofisticado para comprometer as carteiras de criptomoedas dos desenvolvedores. Eles também têm como alvo as senhas e credenciais dos desenvolvedores, que podem ser usadas para ataques posteriores a empresas legítimas”, disse Best.

A Silent Push conseguiu confirmar diversas vítimas, "especificamente por meio da Blocknovas, que é de longe a mais ativa das três empresas de fachada", disseram os pesquisadores em um relatório compartilhado com a Reuters antes da publicação.

SANÇÕES

A Reuters analisou os documentos da Blocknovas e da Softglide registrados no Novo México e em Nova York, respectivamente. A agência não conseguiu localizar as pessoas nomeadas nos documentos.

O registro da Blocknovas listava um endereço físico em Warrenville, Carolina do Sul, que aparece no Google (NASDAQ:GOOGL) Maps como um terreno baldio. Já a Softglide parece ter sido registrada por um pequeno escritório de contabilidade em Buffalo, Nova York.

A atividade representa a evolução contínua nos esforços da Coreia do Norte para atingir os setores de criptomoedas, em uma tentativa de captar recursos para o governo norte-coreano.

Além de roubar moeda estrangeira por meio de hacks, a Coreia do Norte enviou milhares de profissionais de TI ao exterior para trazer milhões para financiar o programa de mísseis nucleares de Pyongyang, de acordo com os Estados Unidos, a Coreia do Sul e as Nações Unidas.

A presença de uma empresa controlada pela Coreia do Norte nos Estados Unidos constitui uma violação das sanções do Escritório de Controle de Ativos Estrangeiros (Ofac, na sigla em inglês). O Ofac faz parte do Departamento do Tesouro. A presença também viola as sanções das Nações Unidas que proíbem atividades comerciais norte-coreanas destinadas a auxiliar o governo ou as forças armadas do país.

O Departamento de Estado de Nova York informou à Reuters que não comenta sobre empresas registradas no estado. O gabinete do secretário de Estado do Novo México informou à Reuters, por e-mail nesta quinta-feira, que a empresa estava registrada no sistema online de LLCs Domésticas do estado. "O registro foi feito em conformidade com a lei estadual, utilizando um agente registrado, e não haveria como nosso escritório saber de sua conexão com a Coreia do Norte", disse um representante do escritório.

Os hackers buscavam infectar candidatos a empregos falsos com pelo menos três tipos de malware conhecidos, vinculados a operações cibernéticas da Coreia do Norte. O malware vinculado à campanha da Silent Push pode ser usado para roubar informações, facilitar o acesso a redes e carregar outras formas de malware.

(Reportagem de A.J. Vicens em Detroit e Anton Zverev e James Pearson em Londres; reportagem adicional de Raphael Satter em Washington, Andrew Hay no Novo México e Michelle Nichols em Nova York)

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2025 - Fusion Media Limited. Todos os direitos reservados.