Publicidade

Grupo norte-coreano Lazarus finge ser executivo para atacar DeFi

Por Carlos Schuabb
Foto: Dall-e 3

O grupo cibernético norte-coreano Lazarus adotou uma nova estratégia para infiltrar-se em projetos DeFi e roubar criptoativos, utilizando-se da identidade falsa de um executivo da Fenbushi Capital.

A empresa de segurança cibernética SlowMist revelou que o grupo está se passando por Nevil Bolson, supostamente um parceiro fundador da Fenbushi, para criar conexões no LinkedIn com desenvolvedores de software e líderes de projetos DeFi.

CONTINUA APÓS A PUBLICIDADE

A foto do perfil do impostor foi tirada do verdadeiro parceiro da Fenbushi Capital, Remington Ong, de acordo com 23pds. O perfil falso foi desmascarado após a SlowMist identificar discrepâncias nos endereços IP usados pelo suposto executivo, juntamente com a estratégia de ataque.

Táticas de engenharia social

SlowMist disse em uma postagem de blog que Lazarus tem como alvo projetos DeFi proeminentes, o que é uma das razões pelas quais o grupo de hackers se apresenta como membro de uma empresa de investimentos.

CONTINUA APÓS A PUBLICIDADE

A abordagem do Lazarus consiste em ganhar a confiança das vítimas através de conversas sobre investimentos, progredindo para o agendamento de reuniões virtuais. Durante esses encontros, links maliciosos são compartilhados com as vítimas, que, ao serem acessados, resultam em ataques de phishing.

Esses links disfarçados, muitas vezes apresentados como páginas de eventos ou links para videoconferências, têm como objetivo final o acesso a informações sensíveis e carteiras de criptomoedas.

Impacto e precauções

O grupo Lazarus tem sido notoriamente responsável por uma série de roubos significativos no espaço das criptomoedas, contribuindo com uma parcela substancial das receitas externas da Coreia do Norte, que são frequentemente canalizadas para programas de desenvolvimento de armas de destruição em massa.

CONTINUA APÓS A PUBLICIDADE

Este caso ressalta a importância de uma verificação rigorosa das credenciais em plataformas profissionais e a necessidade de cautela ao lidar com investimentos e comunicações em projetos de criptomoedas, especialmente em ambientes online suscetíveis a impostores.

Compartilhe este artigo
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Sair da versão mobile