Esquema de Infiltração da Coreia do Norte Através de Trabalho Remoto
Uma investigação conjunta liderada por Mauro Eldritch, fundador da BCA LTD, em colaboração com a iniciativa de inteligência de ameaças NorthScan e a solução de análise de malware ANY.RUN, revelou um dos esquemas de infiltração mais persistentes da Coreia do Norte: uma rede de trabalhadores de TI remotos ligada à divisão Chollima do grupo Lazarus. Os pesquisadores conseguiram observar as atividades dos operadores em tempo real, utilizando ambientes de sandbox controlados pela ANY.RUN.
O esquema começou com um recrutador que se passou por um desenvolvedor dos EUA, tentando contratar um falso trabalhador como fachada. A operação seguiu um padrão familiar: roubar ou emprestar uma identidade, passar por entrevistas com ferramentas de IA e trabalhar remotamente, canalizando salários de volta para a Coreia do Norte. A equipe utilizou máquinas virtuais que simulavam estações de trabalho ativas, permitindo monitorar as ações sem alertar os operadores.
As sessões de sandbox revelaram um conjunto de ferramentas voltadas para a tomada de identidade e acesso remoto, sem a necessidade de implantar malware. O alerta para empresas é claro: o recrutamento remoto se tornou um ponto de entrada confiável para ameaças baseadas em identidade, com riscos que vão além de um único trabalhador comprometido.
Fonte: https://thehackernews.com/2025/12/researchers-capture-lazarus-apts-remote.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
