Imagem da matéria: Hackers Norte Coreanos Estão Minerando Criptomoedas para Superar Sanções da ONU
Ditador do país, Kim Jong-un

Chris Doman, pesquisador de segurança cibernética da AlienVault, descobriu um malware que minera criptomoedas usando computadores estrangeiros, enquanto os ganhos estão sendo depositados na carteira da universidade norte-coreana em Pyongyang.

Malware tem ligação com a Coreia do Norte

Como a Coreia do Norte enfrenta duras sanções das Nações Unidas, está procurando fontes alternativas de renda. Os hackers norte-coreanos estão direcionando computadores em todo o mundo para minerar criptomoedas.

Publicidade

AlienVault informou que o malware foi implantado na véspera de Natal com o objetivo de minerar monero. AlienVault disse:

“As criptomoedas podem fornecer uma sobrevida financeira para um país afetado por sanções e, como resultado, as universidades de Pyongyang mostraram um claro interesse nelas”.

O pesquisador de segurança cibernética não consegue determinar quantas moneros foram mineradas ou extraídas. Além disso, Doman afirma que é difícil assumir quantos sistemas foram atacados pelo malware. Ele encontrou o malware em um diretório de vírus coletados pela VirusTotal, uma subsidiária do Google.

O relatório aponta que o minerador de Monero se instala em uma pasta do sistema operacional Microsoft Windows. O nome do arquivo se chama “intelservice.exe”, para ser confundido com um arquivo comum da Intel.

Os fundos minerados através desse malware vão para um servidor da Universidade Kim Il Sung. Para retirar os fundos, o hacker entra na senha de três letras “KJU”, que poderia se referir a Kim Jong Un, o líder norte-coreano. No entanto, o servidor usado no código pode ser um chamariz, para gerar a impressão de ter uma influência norte-coreana para enganar os observadores, já que a universidade é aberta a muitos estudantes internacionais.

De acordo com o relatório, o novo malware é o trabalho de um amador e não do Lazarus Group.  Lazarus Group é a melhor organização de hacking da Coreia do Norte. No passado, Andariel, uma unidade da Lazarus, hackeou um servidor de uma empresa sul-coreana para minerar Monero. Na época, este era o veículo digital mais conveniente para os criminosos esconder dinheiro roubado. O ataque gerou 70 Moneros, atualmente equivalentes a US$ 29.000.

Publicidade

 

Leia Também: Conheça o Professor que Ensina sobre Bitcoin a Estudantes da Coreia do Norte

 

BitcoinTrade

A primeira plataforma Brasileira que você pode comprar com segurança utilizando o seu Cartão de Crédito como forma de pagamento. Eles aceitam Visa e Mastercard. A BitcoinTrade ainda conta com certificação de segurança PCI Compliance, a única no Brasil. Acesse aqui: https://www.bitcointrade.com.br

VOCÊ PODE GOSTAR
ilustração de hacker - ransomware

Golpista rouba R$ 22 milhões de usuários da Coinbase fingindo ser do suporte

Hacker chefiava uma pequena equipe de call center que se passava por agentes do suporte da Coinbase e operava um site de phishing
Imagem da matéria: Manhã Cripto: Bitcoin supera US$ 109 mil, seu maior preço em 3 semanas

Manhã Cripto: Bitcoin supera US$ 109 mil, seu maior preço em 3 semanas

Bitcoin chegou perto de US$ 110 mil na quarta-feira, enquanto altcoins como Ethereum e Dogecoin registraram ganhos ainda maiores
moeda de bitcoin sendo descoberto por uma bandeira da Noruega

Noruega planeja proibir novas operações de mineração de criptomoedas

O governo disse que vai explorar a possibilidade de proibir temporariamente o estabelecimento de novos data centers na Noruega que extraiam criptomoedas
ilustração de hacker - ransomware

Roubo de Ethereum da Bybit impulsiona recorde de R$ 11,5 bilhões em criptomoedas roubadas em 2025

Criminosos patrocinados pela Coreia do Norte representando 70% das perdas, de acordo com um relatório divulgado na sexta-feira (27)