Hackers da Coreia do Norte esvaziam 7.000 carteiras de criptomoedas
Hackers da Coreia do Norte esvaziam 7.000 carteiras de criptomoedas CryptoTicker
CryptoTicker
Publisher
Sep 19, 2026 at 9:11 PM UTC · 12 min de leitura

Key Signal
30,000 PCs Compromised machines
Last Updated
há 20 horas
Sete agências de quatro países publicaram um comunicado conjunto em 18 de setembro de 2026, e ele traz uma descoberta que importa para qualquer pessoa que detenha suas próprias chaves: um grupo de ameaça norte-coreano usou ofertas de emprego falsas para infectar pelo menos 30.000 máquinas em mais de 100 países, drenando saldos ou credenciais de mais de 7.000 carteiras de criptomoedas. Os signatários incluem a Agência Nacional de Polícia do Japão e o FBI, ao lado do serviço de inteligência estrangeira da Alemanha, o Bundesnachrichtendienst, e sua agência de segurança interna, o Bundesamt für Verfassungsschutz.
A resposta curta sobre o que você deve fazer a respeito cabe em uma única frase: mantenha a máquina na qual você executa o código de outras pessoas estritamente separada da máquina que guarda suas chaves. O restante deste artigo explica por que essa separação específica funciona, quais famílias de malware as agências nomeiam e como identificar a isca antes de abrir qualquer coisa.
O que o comunicado conjunto de 18 de setembro de 2026 estabelece
As agências rastreiam o grupo sob o nome “WaterPlum”. Na indústria de segurança, o mesmo grupo geralmente atende por “Contagious Interview”, nomeado após seu método: a entrevista de emprego que infecta. Este comunicado tem mais peso do que a avaliação de um único fornecedor, porque é uma descoberta coordenada por sete órgãos estatais.
Article Intelligence
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
