O grupo Kimsuky, vinculado ao regime norte-coreano, passou a empregar IA generativa na produção de documentos de phishing voltados a usuários de criptomoedas e serviços financeiros digitais.
O grupo de hackers Kimsuky, associado ao governo da Coreia do Norte, deu um passo significativo em sua estratégia de ataques cibernéticos: a incorporação de inteligência artificial generativa para criar materiais de phishing mais convincentes. Segundo informações publicadas pelo The Block, os alvos prioritários são usuários e empresas ligados ao mercado de criptomoedas, estratégias de investimento e serviços de fintech.
A adoção de IA pelos agentes de ameaça representa uma mudança qualitativa nos ataques. Documentos gerados artificialmente conseguem imitar com maior fidelidade comunicações legítimas de exchanges, plataformas de DeFi e corretoras digitais, tornando a detecção por parte dos usuários consideravelmente mais difícil.
Como o Kimsuky opera os ataques
De acordo com o The Block, o Kimsuky utiliza modelos de linguagem para redigir e-mails e documentos com temática de ativos digitais, simulando relatórios de investimento, alertas de segurança de carteiras e comunicados de plataformas financeiras. O objetivo é induzir a vítima a clicar em links maliciosos ou fornecer credenciais de acesso.
O grupo atua há anos em operações de espionagem e roubo de fundos digitais, sendo frequentemente associado ao Lazarus Group, outro coletivo norte-coreano responsável por bilhões de dólares em perdas no ecossistema cripto. A diferença agora está na escala e na qualidade dos ataques, potencializadas pela IA.
Leia tambem: como identificar e evitar golpes cripto.
Documentos falsos sobre criptomoedas e investimentos são gerados com auxílio de modelos de linguagem, tornando o conteúdo mais natural e difícil de identificar como fraude.
Os ataques simulam comunicações de exchanges, fintechs e plataformas DeFi, mirando tanto usuários individuais quanto funcionários do setor financeiro.
O Kimsuky opera internacionalmente e já foi responsabilizado por ataques em múltiplos países, segundo agências de segurança dos EUA e da Coreia do Sul.
A adoção de IA sinaliza que grupos patrocinados por Estados estão adaptando rapidamente suas ferramentas, exigindo maior atenção do setor de segurança cripto.
O que dizem os especialistas
Segundo o The Block, analistas de segurança alertam que o uso de IA generativa por grupos estatais como o Kimsuky reduz drasticamente o custo e o tempo necessários para criar campanhas de phishing altamente personalizadas. Para o mercado cripto, isso significa que mesmo usuários experientes podem se tornar alvos de mensagens aparentemente legítimas sobre carteiras digitais, alertas de exchanges ou propostas de investimento.
A recomendação de especialistas em segurança digital é reforçar o uso de autenticação de dois fatores (2FA), desconfiar de comunicações não solicitadas — mesmo que pareçam vir de fontes conhecidas — e nunca inserir credenciais em links recebidos por e-mail ou mensagens diretas.
Para quem armazena volumes relevantes de criptoativos, o uso de uma hardware wallet permanece como uma das barreiras mais eficazes contra esse tipo de ataque, já que as chaves privadas nunca ficam expostas a ambientes conectados à internet.
📌 Nota editorial
Esta reportagem é baseada em informações divulgadas pelo The Block. O KriptoHoje não teve acesso independente aos relatórios técnicos de inteligência citados na fonte original. Leitores interessados podem consultar a cobertura completa do The Block para detalhes adicionais.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Proteja seus cripto de ataques de phishing
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🇰🇵 Lazarus Group e o roubo criptoComo hackers norte-coreanos acumularam bilhões em criptoativos por meio de ataques coordenados.
🛡️ O que é uma hardware walletEntenda como dispositivos físicos de armazenamento protegem suas chaves privadas de ataques online.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
