Campanha PurpleBravo expõe 3.136 IPs em falsas vagas
Campanha PurpleBravo é o nome dado à operação norte-coreana que, entre agosto de 2024 e setembro de 2025, mirou 3.136 endereços IP ao simular entrevistas de emprego on-line, comprometendo 20 empresas da Europa, Ásia, Oriente Médio e América Central.
Como o golpe acontece
De acordo com relatório da Recorded Future, hackers se passam por recrutadores no LinkedIn e enviam testes de código infectados a candidatos. Ao rodar o projeto malicioso do Microsoft Visual Studio Code em máquinas corporativas, o candidato — e, por tabela, a organização — é infectado pelos malwares BeaverTail (JavaScript) e GolangGhost, backdoor escrito em Go.
Os servidores de comando e controle (C2) operam em 17 provedores diferentes, administrados via Astrill VPN a partir de faixas de IP chinesas. A técnica reforça o histórico norte-coreano de usar VPNs para ofuscar rastros. Segundo a pesquisa, os setores mais visados incluem inteligência artificial, criptomoedas, finanças, TI e desenvolvimento de software.
Riscos para a cadeia de suprimentos digital
Apesar de recordar a operação Wagemole — em que desenvolvedores norte-coreanos trabalham remotamente com identidades falsas — o PurpleBravo exibe sobreposição tática de infraestrutura, ampliando o perigo à cadeia de suprimentos de software. Empresas na Bélgica, Bulgária, Costa Rica, Índia, Itália, Holanda, Paquistão, Romênia, Emirados Árabes e Vietnã figuram entre as vítimas potenciais.
Em nota, a Recorded Future alerta que organizações que terceirizam projetos nessas regiões enfrentam risco “agudo” de vazamento de dados sensíveis. O episódio mostra que setup de desenvolvimento confiável vai além de placa de vídeo potente ou alto FPS: envolve políticas de segurança para repositórios GitHub e dispositivos corporativos. Especialistas recomendam duplo fator de autenticação, varredura de código e execução de testes em ambientes isolados.
Imagem: Internet
Para mais detalhes técnicos, o portal The Verge traz análise sobre o uso de entrevistas simuladas por grupos norte-coreanos.
Quer manter seu ambiente à prova de invasões enquanto turbina o desempenho? Visite nossa home do Games In e confira guias completos para montar um setup seguro e de alta performance.
Crédito da imagem: Recorded Future Fonte: Recorded Future


