O Grupo Lazarus tem financiado todo o programa nuclear da Coreia do Norte com criptomoedas roubadas

- O Grupo Lazarus roubou mais de US$ 6 bilhões em criptomoedas para financiar as armas nucleares e as operações governamentais da Coreia do Norte.
- Hackers norte-coreanos usam ofertas de emprego falsas, malware e identidades roubadas para infiltrar empresas dos EUA.
- O FBI e investigadores confirmaram que o Grupo Lazarus também atacou a Bybit, empresas de ETFs e ganhou US$ 88 milhões por meio de empregos remotos falsos.
As armas nucleares da Coreia do Norte não estão sendo financiadas por carvão ou impostos. Elas estão sendo alimentadas por criptomoedas roubadas. Em 18 de julho de 2024, a principal unidade de hacking do governo norte-coreano, Grupo Lazarus, invadiu a WazirX, a maior exchange de criptomoedas da Índia.
Em pouco mais de uma hora, eles desapareceram com mais de US$ 200 milhões, movendo-se mais rápido do que qualquer resposta humana poderia acompanhar. Eles operaram como uma operação militar. O roubo da WazirX é um dos muitos operações ligadas diretamente ao Lazarus.
Com mais de US$ 6 bilhões roubados nos últimos dez anos, o grupo tornou-se o ladrão de criptomoedas mais perigoso do mundo e, de acordo com um relatório do Wall Street Journal, seu trabalho ajuda a manter o regime de Kim Jong Un funcionando e financia um programa nuclear que agora avança apesar das pesadas sanções internacionais.
O Lazarus é composto pelas mentes mais brilhantes da Coreia do Norte
Benedict Hamilton, diretor gerente da Kroll, a empresa que está ajudando a WazirX a rastrear o roubo, disse que a velocidade e a automação da equipe sugerem que os fundos provavelmente já foram convertidos em dinheiro vivo.
Com quase metade de seus ativos eliminados, a exchange teve que fechar. Um porta-voz da WazirX supostamente disse que estão tentando recuperar os fundos dos usuários e relançar o mais rápido possível.
As melhores mentes de Pyongyang estão colocadas dentro do Lazarus, e elas não se apressam. Elas passam meses — ou anos — explorando alvos, criando perfis falsos e procurando apenas uma única abertura.

Para acessar os sistemas das empresas, eles analisam as páginas do Instagram, LinkedIn e Facebook dos funcionários, depois criam golpes personalizados para enganá-los a clicar em links infectados.
Alguns membros do Lazarus até solicitam empregos remotos em empresas de tecnologia dos EUA com identidades falsas, passam em entrevistas e trabalham dentro dos sistemas para obter acesso. Essas operações são apoiadas pelo Estado e conduzidas como campanhas militares.
O roubo de criptomoedas é o único negócio funcional da Coreia do Norte
Em fevereiro, claro, o Lazarus realizou seu maior roubo até hoje — US$ 1,5 bilhão da Bybit, uma das maiores exchanges de criptomoedas do mundo. Somente em 2024, a Coreia do Norte foi responsável por mais de US$ 6 de cada US$ 10 roubados em todo o setor de criptomoedas, com base no rastreamento da Chainalysis.
O país construiu um exército cibernético inteiro para isso. Existem mais de 8.000 hackers em tempo integral, organizados em grupos de estilo militar e apoiados por dezenas de departamentos menores, de acordo com o Journal.
Crianças que demonstram talento em matemática ou ciências são recrutadas precocemente e treinadas. Elas não têm empregos paralelos. Trabalham com hacking em tempo integral.
A maioria delas vive melhor que outros cidadãos. Mas também estão sob constante pressão. Elma Duval, coautora de um relatório do grupo de defesa baseado em Seul PScore, entrevistou ex-trabalhadores de TI que disseram que os hackers são punidos fisicamente se falharem.
Kim Jong Il, o falecido ditador, disse uma vez que as guerras futuras seriam travadas com computadores, e sob o regime de seu filho, essa visão se tornou uma estratégia nacional.
Com fontes tradicionais de dinheiro, como acordos de armas, contrabando de carvão e trabalho no exterior, sendo esmagadas pelas sanções internacionais, a Coreia do Norte teve que encontrar uma nova fonte de renda. Sua agência de espionagem estima que o país precisa de cerca de US$ 6 bilhões todos os anos, incluindo centenas de milhões para suas armas nucleares.
O roubo de criptomoedas é rápido, barato e difícil de rastrear. Pyongyang nunca assumiu publicamente a responsabilidade por nenhum desses ataques. Mas funcionários dos EUA disseram que o Lazarus continua deixando para trás malware identificável, junto com carteiras reutilizadas de hacks anteriores.
Mesmo que tentem desaparecer, as impressões digitais estão sempre lá. Este é o mesmo grupo que as agências dos EUA responsabilizaram pelo hack da Sony em 2014, pelo roubo do banco central de Bangladesh em 2016 e pelo ataque de ransomware WannaCry em 2017.
O Lazarus agora está mirando ETFs de criptomoedas e candidatos a emprego
O FBI levantou alertas em setembro de que o Lazarus estava investigando empresas ligadas a fundos negociados em bolsa de criptomoedas. Esta parte do mercado teve US$ 37 bilhões em entradas apenas no ano passado, com pessoas comprando fundos da BlackRock, Fidelity e outras. Os hackers estavam usando e-mails infectados por malware adaptados a cada vítima.

Em dezembro, um tribunal dos EUA indiciou 14 norte-coreanos por roubar identidades americanas e conseguir empregos em empresas de tecnologia e organizações sem fins lucrativos dos EUA. Esses membros do Lazarus se autodenominavam “guerreiros de TI” e conseguiram ganhar US$ 88 milhões em salários, todos enviados diretamente para a Coreia do Norte. Os empregos lhes deram acesso direto aos sistemas e dados das empresas.
Várias empresas de criptomoedas confirmaram que foram atingidas por candidatos falsos. Ben Turner, chefe de engenharia da Cloudburst Technologies, uma empresa de inteligência em criptomoedas, disse: “A sensação que temos é que os hackers norte-coreanos estão cada vez mais ao nosso redor.” Sua equipe disse que viu um aumento notável em candidaturas suspeitas.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Jai Hamid
Jai Hamid cobre criptomoedas, mercados de ações, tecnologia, economia global e eventos geopolíticos que afetam os mercados há 6 anos. Ela trabalhou com publicações focadas em blockchain, incluindo AMB Crypto, Coin Edition e CryptoTale, em análises de mercado, grandes empresas, regulamentação e tendências macroeconômicas. Formada na London School of Journalism, ela compartilhou insights sobre o mercado de criptomoedas três vezes em uma das principais redes de TV da África.
















