Hacker

Google afirma que Coreia do Norte está usando IAs para criar malwares e roubar criptomoedas

Share

Um relatório publicado pelo Google nesta semana revela que hackers da Coreia do Norte estão usando ferramentas de inteligência artificial (IA) para criar malwares focados no roubo de criptomoedas.

Um dos destaques é o “primeiro uso de IA just-in-time”. Ou seja, o malware não carrega o código malicioso inteiro, mas sim gera o código na hora sob-demanda com auxílio de uma IA.

Conforme todas as IAs seguem um rígido protocolo de segurança, que barra usos indevidos, o estudo aponta que os hackers estão se passando por estudantes ou pesquisadores de segurança para driblar esses bloqueios.

Hackers norte-coreanos estão usando IA para roubar criptomoedas, diz Google

Conforme o Google possui sua própria IA, o Gemini, o relatório contém dados reais sobre como hackers da Coreia do Norte estão usando essa ferramenta.

Como exemplo, o relatório aponta que o ‘grupo UNC1069’ usou o Gemini para estudar conceitos sobre criptomoedas, incluindo pesquisas sobre onde dados de carteiras são armazenados nos computadores das vítimas em potencial.

“O ator também gerou materiais de isca e outras mensagens relacionadas a criptomoedas, provavelmente para apoiar esforços de engenharia social em atividades maliciosas”, apontou o Google.

Outro destaque foi a tradução de textos para espanhol, acabando com a barreira linguística. Em abril, o Google destacou que hackers norte-coreanos estão se espalhando pelo mundo.

Finalizando, o texto também aponta que os hackers tentaram usar o Gemini para escrever códigos que seriam usados para roubar criptomoedas.

“Atores de ameaça associados à República Popular Democrática da Coreia (RPDC) continuam fazendo uso indevido de ferramentas de IA generativa para apoiar operações em diferentes etapas do ciclo de ataque, alinhadas com seus esforços para mirar o setor de criptomoedas e fornecer suporte financeiro ao regime.”,

Também nesta semana, o governo americano afirmou que as criptomoedas ligadas a esses roubos estão sendo usadas para financiar o programa armamentista nuclear da Coreia do Norte.

O Google afirma ter desativado a conta em questão.

Hackers também estão usando ferramentas de IA para gerar deepfakes

Continuando, o Google também alerta que os hackers norte-coreanos estão usando ferramentas de IA para criar deepfakes, ou seja, imagens e vídeos que mudam rostos de pessoas.

Como exemplo, é citado o uso de deepfake em campanhas de engenharia social para distribuir um backdoor chamado ‘BIGMACHO’.

“A campanha induzia os alvos a baixar e instalar um link malicioso apresentado como um “Zoom SDK””, apontou o Google.

O estudo revela os desafios sobre essa nova tecnologia que pode ser usada tanto por bons quanto maus atores.

Ganhe até R$ 100 ao se cadastrar na melhor corretora de criptomoedas para traders do mundo. Acesse: Bybit.com
Siga o Livecoins no Google News.
Curta no Facebook, TwitterInstagram.
Henrique HK

Formado em desenvolvimento web há mais de 20 anos, Henrique Kalashnikov encontrou-se com o Bitcoin em 2016 e desde então está desvendando seus pormenores. Tradutor de mais de 100 documentos sobre criptomoedas alternativas, também já teve uma pequena fazenda de mineração com mais de 50 placas de vídeo. Atualmente segue acompanhando as tendências do setor, usando seu conhecimento para entregar bons conteúdos aos leitores do Livecoins.

Comentários
Autor:
Henrique HK