BTCC / BTCC Square / CryptopolitanPT /
Alertas de segurança: hackers norte-coreanos usam IA e respondem por 66% das perdas com criptomoedas

Alertas de segurança: hackers norte-coreanos usam IA e respondem por 66% das perdas com criptomoedas

CryptopolitanPT
Hora de publicação:
2026-08-10 06:52:46
0

Um novo alerta de segurança emitido pela TRM Labs revela que hackers ligados à Coreia do Norte, agora potencializados por inteligência artificial, são responsáveis por 66% de todas as perdas com ataques a criptomoedas no mundo, totalizando US$ 972 milhões em prejuízos decorrentes de 207 incidentes no período. A sofisticação crescente do grupo Kimsuky, que utiliza IA generativa em suas campanhas, expõe uma vulnerabilidade crítica no setor de ativos digitais, acendendo o alerta para exchanges e investidores que precisam reforçar suas defesas diante dessa ameaça em rápida evolução.

Kimsuky utiliza Ollama, GPT4All e Cursor AI

A Genians descobriu que Kimsuky utilizava documentos gerados por IA sobre ativos virtuais e assuntos financeiros para enganar seus alvos. O conteúdo gerado por IA replicava fielmente documentos corporativos autênticos, tanto no tom quanto no design, para atrair os usuários.

Além disso, a empresa de segurança descobriu que o agente malicioso estava usando Ollama, GPT4All e Msty para executar modelos de IA locais, sistemas RAG, agentes de IA e ferramentas de conversão de fala em texto. A análise forense também mostrou que ele dependia fortemente do software de codificação Cursor AI, enquanto ocultava seu código por meio de codificação Base64, strings fragmentadas e rotinas de decodificação personalizadas. 

O Kimsuky inicia seu ataque principalmente quando um usuário baixa um arquivo ZIP malicioso por e-mail ou outros meios e abre o atalho LNK incluído. Esses atalhos utilizam ícones falsos e nomes de arquivos profissionais — como pesquisas oficiais, pedidos de honorários, reportagens ou correspondências de embaixadas — para imitar documentos comerciais legítimos.

Ao comentar as descobertas, Moon Jong-hyun, chefe do Centro de Segurança Genians (GSC), afirmou: "Esta análise demonstra que um grupo de hackers apoiado por uma nação está aprimorando suas capacidades de ataque por meio da construção de plataformas locais de aprendizado de máquina e ambientes de desenvolvimento de IA, integrando a IA em estruturas de ataque reais." 

Os ataques cibernéticos relacionados à Coreia do Norte representaram 60% do total de roubos em 2025

A empresa de segurança blockchain CertiK estima que hackers norte-coreanos roubaram US$ 2,06 bilhões em ativos digitais em 2025, representando 60% do total de roubos de criptomoedas do ano. Em um único ataque em 2025, hackers norte-coreanos realizaram o maior roubo de criptomoedas da história, furtando US$ 1,5 bilhão da Bybit.

A CertiK também mostrou que a Coreia do Norte transformou o roubo de criptomoedas em um dos principais motores financeiros do Estado, saqueando aproximadamente US$ 6,75 bilhões em 263 incidentes registradosdent2016 e 2026. O estudo também observou que a engenharia social é fundamental para as operações de hackers do país, com a maioria dos grandes roubos norte-coreanos começando com alguma forma de manipulação humana.

Além disso, alertou que 2026 poderá testemunhar um maior uso de IA em engenharia social, mais tentativas de atingir profissionais de TI e o surgimento de novos métodos de lavagem de dinheiro. Recomendou ainda que organizações em risco implementem entrevistas em vídeo com verificação de presença e verificações rigorosas de antecedentes para combaterdentgeradas ou obtidas por IA. Aconselhou também as empresas a aplicarem políticas de confiança zero paratracremotos, realizarem treinamentos de conscientização sobre segurança para funcionários, estabelecerem períodos de reflexão para saques e protegerem infraestruturas críticas, como pontes e carteiras online.

No geral, hackers roubaram mais de US$ 900 milhões em todo o mundo desde o início de 2026. No entanto, um novo estudo da TRM Labs mostra uma grande discrepância entre o número de ataques cibernéticos e o cash roubado no início de 2026. Os hackers atacaram sistemas 207 vezes, mas levaram apenas US$ 972 milhões — um valor muito inferior aos US$ 2,3 bilhões roubados durante o primeiro semestre de 2025.

No entanto, os ataques estão se tornando mais sofisticados. Dos 207dent, 125 foram explorações detracinteligentes, nos quais os atacantes agora exploram múltiplas vulnerabilidades de código simultaneamente, em vez de apenas uma. Contudo, o cash roubado continua sendo drenado de instituições financeiras e projetos de criptomoedas. 

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.

Os artigos deste site são provenientes de fontes públicas ou organizados com apoio de IA apenas para fins informativos e não representam a opinião da BTCC. Os direitos originais pertencem aos respectivos autores. Para questões de direitos autorais, entre em contato com [email protected] . A BTCC não assume qualquer responsabilidade pela exatidão, atualidade ou integridade dessas informações e se isenta de toda responsabilidade decorrente da confiança depositada nesse conteúdo. Este conteúdo é apenas para referência e não deve ser considerado aconselhamento de investimento, jurídico ou comercial.