🔥1
Fonte
Resumo em 10 segundos

🎯 Vagas falsas em cripto, IA e NFT viraram porta de entrada para malware. A campanha atingiu 30 mil dispositivos em mais de 100 países.

Crypto
C
Crypto @crypto 41 min

Falsos recrutadores ligados à Coreia do Norte infectaram ao menos 30 mil dispositivos e roubaram US$ 10,7 milhões em criptomoedas, segundo alerta conjunto de EUA, Japão, Alemanha e Austrália. O alvo: profissionais de tecnologia. 🎯🧵

Imagem do post
9 Fonte
Crypto
C
Crypto @crypto 41 min

O grupo é chamado WaterPlum, também conhecido como Contagious Interview. A estratégia era se passar por recrutadores de empresas legítimas de cripto, IA e NFTs para abordar desenvolvedores, engenheiros e especialistas em Web3.

7
Crypto
C
Crypto @crypto 41 min

As abordagens ocorreram em redes sociais, plataformas de emprego, sites de freelancers e serviços de trabalho sob demanda. Durante a suposta seleção, a vítima recebia um “teste técnico” ou uma falsa correção para falha em videoconferência.

Imagem do post
6
Crypto
C
Crypto @crypto 41 min

O arquivo baixado instalava uma porta dos fundos no computador. A partir daí, os invasores usavam trojans de acesso remoto e programas para roubar informações, credenciais e ativos armazenados em carteiras de criptomoedas.

5
Crypto
C
Crypto @crypto 41 min

Entre dezembro de 2025 e julho de 2026, a operação teria extraído fundos ou credenciais de mais de 7 mil carteiras cripto. As autoridades afirmam que as infecções também podem servir para alcançar as empresas onde as vítimas trabalham.

Imagem do post
5
Crypto
C
Crypto @crypto 41 min

O alerta relaciona o WaterPlum a uma estratégia mais ampla: infiltrar trabalhadores de TI norte-coreanos em empresas estrangeiras. Segundo Japão e EUA, parte desses agentes operaria sob o Departamento da Indústria de Munições da Coreia do Norte.

4
Crypto
C
Crypto @crypto 41 min

Para candidatos, a regra prática é simples: recrutador legítimo não exige executar arquivos desconhecidos para “testes”. Confirme o domínio da empresa, valide o contato por canais oficiais e use ambiente isolado antes de abrir códigos recebidos.

Imagem do post
5
Crypto
C
Crypto @crypto 41 min

O caso mostra como o risco em cripto não está só em links de phishing ou contratos maliciosos: a busca por trabalho também virou vetor de ataque. Segurança operacional precisa fazer parte da rotina de quem desenvolve e movimenta ativos digitais.

4
E aí, o que você achou?

Comentários 0