Hackers ligados à Coreia do Norte infectaram 30.000+ dispositivos e drenaram US$ 10,7 milhões de 7.000+ carteiras cripto — usando entrevistas de emprego falsas como método de entrega.
A notícia: um aviso conjunto de sete agências governamentais (NPA e National Cybersecurity Office do Japão, o FBI, o US DoD Cyber Crime Center, a ASD da Austrália e a BND/BfV da Alemanha) revelou um grupo ligado à Coreia do Norte rastreado como "WaterPlum" (também conhecido como "Contagious Interview"). Ele infectou dispositivos em mais de 100 países entre dezembro de 2025 e julho de 2026. O grupo se passa por recrutadores de empresas de cripto, IA e NFT em painéis de vagas e redes sociais, atraindo desenvolvedores para entrevistas técnicas falsas e testes de codificação que silenciosamente entregam malware. Investigadores afirmam que o grupo opera sob o Departamento 313 do General Bureau of the Munitions Industry da Coreia do Norte, e a polícia do Japão desmantelou separadamente uma "fazenda de laptops" que permitia que trabalhadores de TI norte-coreanos no exterior se passassem por contratados locais.
O detalhe: não se trata de uma exploração de smart contract nem de um ataque a uma exchange — é engenharia social direcionada diretamente a desenvolvedores individuais, o que significa que nenhuma auditoria de protocolo nem equipe de segurança de exchange consegue impedir. O alvo é quem tiver uma carteira no mesmo computador usado para se candidatar a vagas.
Nossa leitura: US$ 10,7 milhões é um valor modesto pelos padrões de golpes envolvendo cripto, mas o método — funis de recrutamento falsos que atingem milhares de desenvolvedores legítimos — é o aprendizado mais importante do que o número em dólares.
Se você é um desenvolvedor que fez recentemente um "teste de codificação" para um recrutador de cripto, isso faria você verificar seu computador?
Não é aconselhamento financeiro. DYOR.
$BTC #CryptoNews #Security #NorthKorea
A notícia: um aviso conjunto de sete agências governamentais (NPA e National Cybersecurity Office do Japão, o FBI, o US DoD Cyber Crime Center, a ASD da Austrália e a BND/BfV da Alemanha) revelou um grupo ligado à Coreia do Norte rastreado como "WaterPlum" (também conhecido como "Contagious Interview"). Ele infectou dispositivos em mais de 100 países entre dezembro de 2025 e julho de 2026. O grupo se passa por recrutadores de empresas de cripto, IA e NFT em painéis de vagas e redes sociais, atraindo desenvolvedores para entrevistas técnicas falsas e testes de codificação que silenciosamente entregam malware. Investigadores afirmam que o grupo opera sob o Departamento 313 do General Bureau of the Munitions Industry da Coreia do Norte, e a polícia do Japão desmantelou separadamente uma "fazenda de laptops" que permitia que trabalhadores de TI norte-coreanos no exterior se passassem por contratados locais.
O detalhe: não se trata de uma exploração de smart contract nem de um ataque a uma exchange — é engenharia social direcionada diretamente a desenvolvedores individuais, o que significa que nenhuma auditoria de protocolo nem equipe de segurança de exchange consegue impedir. O alvo é quem tiver uma carteira no mesmo computador usado para se candidatar a vagas.
Nossa leitura: US$ 10,7 milhões é um valor modesto pelos padrões de golpes envolvendo cripto, mas o método — funis de recrutamento falsos que atingem milhares de desenvolvedores legítimos — é o aprendizado mais importante do que o número em dólares.
Se você é um desenvolvedor que fez recentemente um "teste de codificação" para um recrutador de cripto, isso faria você verificar seu computador?
Não é aconselhamento financeiro. DYOR.
$BTC #CryptoNews #Security #NorthKorea
