{"id":450949,"date":"2026-04-22T09:00:00","date_gmt":"2026-04-22T12:00:00","guid":{"rendered":"https:\/\/staging.portaltela.com\/noticias\/2026\/04\/22\/ferramentas-de-ia-ajudam-hackers-da-coreia-do-norte-a-roubar-milhoes\/"},"modified":"2026-04-22T09:00:00","modified_gmt":"2026-04-22T12:00:00","slug":"ferramentas-de-ia-ajudam-hackers-da-coreia-do-norte-a-roubar-milhoes","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/seguranca\/2026\/04\/22\/ferramentas-de-ia-ajudam-hackers-da-coreia-do-norte-a-roubar-milhoes\/","title":{"rendered":"Ferramentas de IA ajudam hackers da Coreia do Norte a roubar milh\u00f5es"},"content":{"rendered":"<p>O grupo hackeou desenvolvedores de projetos de criptomoedas, NFTs e Web3, usando IA para praticamente todas as etapas da opera\u00e7\u00e3o. A ofensiva visou mais de 2 mil computadores, com furtos que somaram at\u00e9 12 milh\u00f5es de d\u00f3lares em tr\u00eas meses.<\/p>\n<p>A descoberta foi feita pela empresa de cybersecurity Expel, que classificou o grupo como HexagonalRodent, supostamente vinculado a opera\u00e7\u00f5es cibern\u00e9ticas apoiadas pelo regime da Coreia do Norte.<\/p>\n<p>O relat\u00f3rio, divulgado na quarta-feira, detalha que os hackers inseriam malware de coleta de credenciais em computadores de v\u00edtimas por meio de ofertas de emprego falsas e sites falsos de empresas recrutadoras. Em alguns casos, eles conseguiram acesso \u00e0s chaves de carteiras criptogr\u00e1ficas.<\/p>\n<p>Segundo a Expel, os atacantes usaram ferramentas de IA de empresas norte-americanas para escrever o malware, criar a infraestrutura de ataque e fabricar sites de phishing. A automa\u00e7\u00e3o permitiu ampliar o alcance e a rapidez das a\u00e7\u00f5es.<\/p>\n<p>O pesquisador Marcus Hutchins, que identificou o grupo, destaca que a IA transformou hackers aparentemente inexperientes em uma opera\u00e7\u00e3o rent\u00e1vel para o Estado norte-coreano, com dezenas de operadores adicionais recrutados sob a mesma l\u00f3gica de IA.<\/p>\n<p>Em rela\u00e7\u00e3o ao uso de IA, estudos apontam que o HexagonalRodent n\u00e3o apenas escreveu c\u00f3digo com apoio de modelos, mas tamb\u00e9m deixou pistas, como coment\u00e1rios em ingl\u00eas e emojis no c\u00f3digo, indicativos de gera\u00e7\u00e3o por IA.<\/p>\n<p>A campanha evidencia como a IA pode ampliar capacidades de grupos que j\u00e1 atuam no cibercrime, especialmente quando o alvo \u00e9 software com prote\u00e7\u00e3o limitada. Hutchins aponta que muitos alvos n\u00e3o contavam com ferramentas de detec\u00e7\u00e3o avan\u00e7adas.<\/p>\n<p>Especialistas ressaltam que as opera\u00e7\u00f5es norte-coreanas t\u00eam se expandido, com o objetivo de financiar atividades estatais e contornar san\u00e7\u00f5es. A organiza\u00e7\u00e3o de pesquisa norte-coreana Centro 227 \u00e9 citada como facilitadora de ferramentas voltadas a hacking com IA.<\/p>\n<p>Analistas observam que o uso de IA permite ampliar o tamanho das opera\u00e7\u00f5es, mantendo o foco em vulnerabilidades espec\u00edficas e em v\u00edtimas de menor prote\u00e7\u00e3o. O estudo refor\u00e7a a necessidade de vigil\u00e2ncia cont\u00ednua e melhoria de defesas cibern\u00e9ticas.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>Um grupo conhecido como HexagonalRodent, supostamente apoiado pelo Estado norte-coreano, usou IA para quase todas as etapas de uma opera\u00e7\u00e3o de hacking, roubando at\u00e9 12 milh\u00f5es de d\u00f3lares em criptomoedas em tr\u00eas meses.<\/li>\n<li>A campanha visou mais de duas mil m\u00e1quinas de desenvolvedores de lan\u00e7amentos de criptomoedas, NFT e projetos Web3, utilizando ferramentas de IA de empresas dos EUA, como OpenAI, Cursor e Anima.<\/li>\n<li>Os hackers criaram sites falsos de empresas recrutando por meio de ofertas de emprego fraudulentas e usaram a \u201ctarefa\u201d de codifica\u00e7\u00e3o para entregar malware que roubava credenciais e, em alguns casos, chaves de carteiras de criptomoedas.<\/li>\n<li>Partes da infraestrutura dos invasores ficaram expostas, incluindo prompts usados para escrever o malware e uma base de dados com wallets de v\u00edtimas, o que ajudou a estimar o montante stolen; ainda n\u00e3o se sabe se todos os fundos foram drenados.<\/li>\n<li>Especialistas destacam que a IA permitiu que um grupo com habilidade limitada em programa\u00e7\u00e3o realizasse ataques lucrativos, ampliando opera\u00e7\u00f5es com at\u00e9 31 hackers envolvidos; o uso de IA \u00e9 visto como multiplicador de for\u00e7a para a Coreia do Norte.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":450967,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[659,628],"tags":[5629,1088,3334,4028,1308,105],"class_list":["post-450949","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguranca","category-seguranca","tag-a-coreia-do-norte","tag-ciberseguranca","tag-crime","tag-cripto","tag-criptomoedas-farmaceuticos","tag-inteligencia-artificial"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/450949","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=450949"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/450949\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/450967"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=450949"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=450949"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=450949"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}