Hackers do Lazarus Group roubam vítimas em falsas entrevistas de emprego
Publicado em 8 de setembro de 2025 às 15:00
2 min de leituraFonte: TecMundo
O notório grupo de cibercrime, Lazarus Group, voltou a ser o centro das atenções por meio de um novo malware, o ClickFix. No golpe, os criminosos se passam por recrutadores de emprego e conduzem a vítima, por meio de engenharia social, a instalar um software malicioso, e o Brasil é um dos países afetados.
A descoberta do ClickFix foi reportada ao site Hackread por meio de um relatório da SentilLabs. Tudo começa com uma falsa entrevista de emprego, geralmente ofertada em sites de vagas internacionais, anunciando oportunidades de trabalho em empresas como Archblock, Robinhood e eToro.
• Saiba mais: Vírus invade webcam e rouba imagens para chantagem sexual Durante a entrevista, os falsos recrutadores dizem que o entrevistado está com um problema de câmera e o instruem a resolvê-lo. Para isso, é solicitado que a vítima copie e cole linhas de comando em seu PC, mas que na verdade é um malware chamado Contagious Drop, que identifica automaticamente o sistema operacional para entregar a versão correta do agente malicioso.
Mapa de atuação do Lazarus Group (Imagem: Sentinel Labs/reprodução)Dentre os dados roubados, estão informações como nomes completos, endereços de email, números de telefone, endereços de IP, além de outros dados sigilosos. Geralmente, os criminosos miram em pessoas desempregadas que estão em busca de empregos nas áreas de finanças e marketing.
Uma campanha hacker meticulosa
Os aplicativos maliciosos possuem um sistema de notificação por e-mail que alerta os hackers sempre que uma vítima interage com a avaliação de emprego falsa ou baixa o arquivo malicioso. Uma das suspeitas é que esses cibercriminosos estejam criando um tipo de base de dados das vítimas.
As informações do SentilLabs sugerem que todo o processo do Lazarus Group é extremamente organizado e complexo. Os hackers utilizam ferramentas como o Slack para se comunicar e fazem parte de uma campanha maior para atingir diversas vítimas. Aproximadamente 230 pessoas afetadas foram identificadas entre janeiro e março de 2025.
• Entenda: Conheça os grupos hackers mais perigosos do mundo Com origens na Coreia do Norte, o Lazarus Group é apontado como o principal suspeito no maior roubo de criptomoedas da história. O coletivo de criminosos é monitorado há vários anos, mas há poucas informações concretas sobre esses hackers, considerados alguns dos mais perigosos em atividade.
Para mais informações sobre segurança e golpes, fique de olho no site do TecMundo e receba todas as notícias relacionadas a esses temas.
Leia também
- Steam revela jogos mais vendidos da semana – veja lista!

A Valve divulgou a lista de jogos mais vendidos da semana na Steam entre os dias 16 e 23 de junho. Nós listamos os 10 jogos mais vendidos no Brasil, sem considerar os games que são gratuitos para jogar e expansões.
💬 0 - Lords of the Fallen 2 é adiado para 2027 para fugir de GTA 6

Presente este ano em eventos como a Summer Game Fest, Lords of the Fallen 2 não vai mais ser lançado em 2026. Em um anúncio compartilhado no X, a desenvolvedora CI Games confirmou que tomou a decisão de lançar o jogo somente no primeiro trimestre de 2027, após uma avaliação interna.
💬 0 - Game Pass é criticado por criador de Ori: “de certa forma, é um pouco como o comunismo”

Thomas Mahler, a mente por trás dos aclamados títulos da série Ori e chefe da Moon Studios , usou suas redes sociais para lançar uma crítica bastante dura ao modelo de negócios do Game Pass, afirmando que “A estratégia do Game Pass poderia ter funcionado se as pessoas tivessem comparecido “, o que sugere que o catálog…
💬 0