[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/pt-br/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Portuguese
* [German](https://unit42.paloaltonetworks.com/de/north-korean-synthetic-identity-creation/)
* [English](https://unit42.paloaltonetworks.com/north-korean-synthetic-identity-creation/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/north-korean-synthetic-identity-creation/)
* [French](https://unit42.paloaltonetworks.com/fr/north-korean-synthetic-identity-creation/)
* [Italian](https://unit42.paloaltonetworks.com/it/north-korean-synthetic-identity-creation/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/north-korean-synthetic-identity-creation/)
* [Korean](https://unit42.paloaltonetworks.com/ko/north-korean-synthetic-identity-creation/)
* [Portuguese](https://unit42.paloaltonetworks.com/pt-br/north-korean-synthetic-identity-creation/)
* [Chinese (Traditional)](https://unit42.paloaltonetworks.com/zh-hant/north-korean-synthetic-identity-creation/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/pt-br/ "Threat Research")
* [Pesquisa de ameaças](https://unit42.paloaltonetworks.com/pt-br/category/threat-research-pt-br/ "Pesquisa de ameaças")
* [Crime cibernético](https://unit42.paloaltonetworks.com/pt-br/category/cybercrime-pt-br/ "Crime cibernético")  
  [Crime cibernético](https://unit42.paloaltonetworks.com/pt-br/category/cybercrime-pt-br/)

# Face falsa: A Unit 42 demonstra a facilidade alarmante da criação de identidades sintéticas

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 8 minutos de leitura  
Related Products  
[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/pt-br/product-category/unit-42-incident-response-pt-br/ "Unit 42 Incident Response")[![Unit 42 Insider Threat Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/unit42_RGB_logo_Icon_Color.png)Unit 42 Insider Threat Services](https://unit42.paloaltonetworks.com/pt-br/product-category/insider-threat-services-pt-br/ "Unit 42 Insider Threat Services")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  De:
  
  * [Evan Gordenker](https://unit42.paloaltonetworks.com/pt-br/author/evan-gordenker/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publicado:29 de maio de 2025

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Categorias
  
  * [Crime cibernético](https://unit42.paloaltonetworks.com/pt-br/category/cybercrime-pt-br/)
  * [Hub de aprendizagem](https://unit42.paloaltonetworks.com/pt-br/category/learning-hub-pt-br/)
  * [Pesquisa de ameaças](https://unit42.paloaltonetworks.com/pt-br/category/threat-research-pt-br/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Etiquetas:
  
  * [DPRK](https://unit42.paloaltonetworks.com/pt-br/tag/dprk-pt-br/)
  * [Social engineering](https://unit42.paloaltonetworks.com/pt-br/tag/social-engineering-pt-br/)
  * [Wagemole](https://unit42.paloaltonetworks.com/pt-br/tag/wagemole-pt-br/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/pt-br/north-korean-synthetic-identity-creation/?pdf=download&lg=pt-br&_wpnonce=46edad538b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/pt-br/north-korean-synthetic-identity-creation/?pdf=print&lg=pt-br&_wpnonce=46edad538b "Click here to print")

Compartilhar![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Face%20falsa:%20A%20Unit%2042%20demonstra%20a%20facilidade%20alarmante%20da%20criação%20de%20identidades%20sintéticas&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fpt-br%2Fnorth-korean-synthetic-identity-creation%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fpt-br%2Fnorth-korean-synthetic-identity-creation%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fpt-br%2Fnorth-korean-synthetic-identity-creation%2F&title=Face%20falsa:%20A%20Unit%2042%20demonstra%20a%20facilidade%20alarmante%20da%20criação%20de%20identidades%20sintéticas "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fpt-br%2Fnorth-korean-synthetic-identity-creation%2F&text=Face%20falsa:%20A%20Unit%2042%20demonstra%20a%20facilidade%20alarmante%20da%20criação%20de%20identidades%20sintéticas "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fpt-br%2Fnorth-korean-synthetic-identity-creation%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Face%20falsa:%20A%20Unit%2042%20demonstra%20a%20facilidade%20alarmante%20da%20criação%20de%20identidades%20sintéticas%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fpt-br%2Fnorth-korean-synthetic-identity-creation%2F "Share in Mastodon")

## Resumo executivo

As evidências sugerem que os funcionários de TI norte-coreanos estão usando a tecnologia de deepfake em tempo real para se infiltrar nas organizações por meio de cargos para trabalho remoto, o que representa riscos significativos legais, de segurança e de conformidade. As estratégias de detecção que descrevemos neste relatório fornecem às equipes de segurança e de RH orientações práticas para fortalecer seus processos de contratação contra essa ameaça.

Em nossa demonstração, levou pouco mais de uma hora, sem qualquer experiência prévia, para descobrir como criar um deepfake em tempo real usando ferramentas prontamente disponíveis e hardware de consumo barato. Isso permite que adversários criem facilmente identidades sintéticas convincentes, possibilitando que operem sem serem detectados e potencialmente gerando receita para regimes sancionados.

Embora ainda possamos detectar limitações na tecnologia atual de deepfake, essas limitações estão diminuindo rapidamente. As organizações devem implementar defesas em camadas, combinando procedimentos de verificação aprimorados, controles técnicos e monitoramento contínuo durante todo o ciclo de vida do funcionário.

Os clientes da Palo Alto Networks estão mais bem protegidos contra as ameaças discutidas neste artigo por meio dos [Serviços contra ameaças internas da Unit 42](https://www.paloaltonetworks.com/resources/datasheets/unit42-insider-threat-services).

As organizações podem envolver a [Equipe de resposta a incidentes da Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) para obter assistência específica em relação a essa e outras ameaças.

## Entrevistando norte-coreanos

As comunidades de aquisição de talentos e de segurança cibernética relataram recentemente um aumento no número de candidatos que empregam deepfakes em tempo real durante as entrevistas de emprego. Os investigadores documentaram casos em que os entrevistados apresentaram feeds de vídeo sintéticos, usando fundos virtuais idênticos em diferentes perfis de candidatos, conforme mostrado na Figura 1.
![Capturas de tela de duas pessoas em uma reunião virtual, cada uma exibida em quadros de chamada de vídeo separados e com borda azul. O plano de fundo mostra um escritório simples e uma parede azul lisa. Ambas são entrevistas deepfake.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/word-image-599496-141726-1.png) Figura 1. Uma comparação lado a lado de dois entrevistados usando deepfake Fonte: [Daniel Grek Sanchez Castellanos](https://www.linkedin.com/posts/daniel-grek-sanchez-castellanos-63801262_one-of-the-interview-questions-you-need-to-activity-7270458696927694849-bXRR?utm_source=share&utm_medium=member_desktop&rcm=ACoAABQaDB8BpwtT-BTkCDbsTjVeh8EcvDXosMQ) e [Bettina Liporazzi](https://www.linkedin.com/posts/bettina-liporazzi_i-didnt-anticipate-so-much-engagement-activity-7306031381434789889-sQoi?utm_source=share&utm_medium=member_desktop&rcm=ACoAABQaDB8BpwtT-BTkCDbsTjVeh8EcvDXosMQ).

O boletim informativo do [Pragmatic Engineer](https://newsletter.pragmaticengineer.com/p/ai-fakers) documentou um estudo de caso envolvendo uma empresa polonesa de IA que encontrou dois candidatos distintos de deepfake. Os entrevistadores suspeitaram que o mesmo indivíduo operava as duas personas, principalmente quando o operador demonstrou uma confiança notavelmente maior durante a segunda entrevista técnica, depois de ter experimentado previamente o formato e as perguntas da entrevista.

A análise da Unit 42 sobre os indicadores compartilhados no relatório do Pragmatic Engineer está alinhada com as táticas, técnicas e procedimentos (TTPs) conhecidos atribuídos às [operações de trabalhadores de TI](https://unit42.paloaltonetworks.com/north-korean-it-workers/) da República Popular Democrática da Coreia (RPDC). Isso representa uma evolução lógica de seu esquema estabelecido de infiltração de trabalho fraudulento.

Os atores de ameaça norte-coreanos têm demonstrado consistentemente um interesse significativo em técnicas de manipulação de identidade. Em nossa [investigação de 2023](https://unit42.paloaltonetworks.com/two-campaigns-by-north-korea-bad-actors-target-job-hunters/), relatamos seus esforços para criar identidades sintéticas apoiadas por informações pessoais comprometidas, tornando-as mais difíceis de serem detectadas.

Encontramos mais evidências quando analisamos a [violação do Cutout.pro](https://www.bitdefender.com/en-us/blog/hotforsecurity/hacker-leaks-records-of-20-million-users-of-ai-visual-creation-platform-online), um serviço de manipulação de imagens com IA, que revelou dezenas de endereços de e-mail provavelmente vinculados a operações de funcionários de TI da RPDC. A Figura 2 mostra essa manipulação de imagem em fotos de rosto trocadas.
![Imagens lado a lado de uma pessoa antes e depois de uma troca de rosto, mostrando uma transformação de uma aparência natural à esquerda para uma aparência mais polida com um filtro.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/word-image-605763-141726-2.png) Figura 2. Um operador norte-coreano testa a troca de rosto.

Os funcionários de TI da RPDC avançaram gradualmente sua metodologia de infiltração implementando a tecnologia de deepfake em tempo real. Isso oferece duas vantagens operacionais importantes. Primeiro, ela permite que um único operador faça entrevistas para o mesmo cargo várias vezes usando diferentes personas sintéticas. Em segundo lugar, ela ajuda os operadores a evitarem ser identificados e incluídos em boletins de segurança e avisos de procurados, como o mostrado na Figura 3. Combinadas, elas ajudam os funcionários de TI da RPDC a desfrutar de maior segurança operacional e menor detectabilidade.
![Pôster de procurado pelo FBI com fotos de vários indivíduos rotulados como “Trabalhadores de TI da RPDC” com seus nomes exibidos abaixo de cada fot](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/word-image-317745-139512-3.png) Figura 3. Um [pôster de procurado](https://www.fbi.gov/wanted/cyber/dprk-it-workers) para trabalhadores de TI da RPDC, obtido em 20 de março de 2025.

## De zero a aceitável

Um único pesquisador sem experiência em manipulação de imagens, com conhecimento limitado de deepfake e um computador de cinco anos, criou uma identidade sintética para entrevistas de emprego em 70 minutos. A facilidade de criação demonstra o quão perigosamente acessível essa tecnologia se tornou para os atores de ameaça.

Usando apenas um mecanismo de pesquisa de IA, uma conexão de Internet aceitável e uma unidade de processamento gráfico GTX 3070 adquirida no final de 2020, eles produziram a amostra mostrada na Figura 4.

Figura 4. Uma demonstração de um deepfake em tempo real em um hardware barato e amplamente disponível.

Eles usaram apenas imagens únicas geradas por thispersonnotexist\[.\]org, que permite o uso de rostos gerados para fins pessoais e comerciais, bem como ferramentas gratuitas para deepfakes. Com isso, eles geraram várias identidades, conforme mostrado na Figura 5.

Figura 5. Uma demonstração de troca de identidade.

Uma simples mudança no guarda-roupa e na imagem de fundo pode ser tudo o que você precisa para voltar a um gerente de contratação como um candidato totalmente novo. Na verdade, a parte mais demorada de todo esse processo foi a criação de um feed de câmera virtual para capturar no software de videoconferência.

Com um pouco mais de tempo e uma unidade de processamento gráfico muito mais potente, uma versão de resolução mais alta do mesmo processo produziu resultados mais convincentes, conforme mostrado na Figura 6.

Figura 6. Um deepfake de maior qualidade usando uma técnica que consome mais recursos.

## Oportunidades de detecção

Há várias deficiências técnicas nos sistemas de deepfake em tempo real que criam oportunidades de detecção:

1. **Problemas de consistência temporal**: Movimentos rápidos da cabeça causaram artefatos perceptíveis, pois o sistema de rastreamento teve dificuldades para manter o posicionamento preciso dos pontos de referência
2. **Tratamento de oclusão**: Quando a mão do operador passava sobre seu rosto, o sistema de deepfake não conseguia reconstruir adequadamente o rosto parcialmente obscurecido
3. **Adaptação da iluminação**: Mudanças repentinas nas condições de iluminação revelaram inconsistências na renderização, principalmente nas bordas do rosto
4. **Sincronização audiovisual**: Pequenos atrasos entre os movimentos labiais e a fala foram detectados sob observação cuidadosa

No momento, há várias maneiras de dificultar a vida dos aspirantes a deepfakers. O método mais eficaz parece ser passar a mão sobre o rosto, o que interrompe o rastreamento das marcas faciais.

Govind Mittal et al. da Universidade de Nova York [sugerem estratégias adicionais](https://arxiv.org/html/2210.06186v4):

* Movimentos rápidos da cabeça
* Expressões faciais exageradas
* Mudanças repentinas de iluminação

Essas técnicas exploram os pontos fracos dos sistemas deepfake em tempo real, causando artefatos visíveis que ajudam os humanos a detectar falsificações com alta precisão.

Demonstraremos mais três opções para adicionar ao repertório do entrevistador nas Figuras 7a-c.

Figura 7a. A "orelha aos ombros".

Figura 7b. O "mostrar o nariz".

Figura 7c. O "céu ou o chão".

## Estratégias de mitigação

A campanha de trabalhadores de TI da RPDC exige uma estreita colaboração entre as equipes de recursos humanos (RH) e de segurança da informação. Quando ambos trabalham juntos, isso proporciona à organização mais oportunidades de detecção em todo o ciclo de vida da contratação e do emprego.

**Aviso de isenção de responsabilidade**: As estratégias de mitigação a seguir têm o objetivo de oferecer percepções e sugestões para a consideração do leitor. Elas são fornecidas apenas para fins informativos e não devem ser consideradas aconselhamento jurídico. Antes de implementar qualquer uma dessas práticas, consulte sua própria assessoria jurídica para confirmar o alinhamento com as leis aplicáveis.

**Para equipes de RH:**

* Peça aos candidatos que liguem suas câmeras durante as entrevistas, inclusive nas consultas iniciais
  * Grave essas sessões (com o devido consentimento) para possível análise forense
* Implemente um fluxo de trabalho abrangente de verificação de identidade que inclua:
  * Verificação da autenticidade do documento usando ferramentas forenses automatizadas que verificam recursos de segurança, indicadores de adulteração e consistência das informações nos documentos enviados
  * Verificação de identidade com detecção de vivacidade integrada que exige que os candidatos apresentem sua identidade física enquanto realizam ações específicas em tempo real
  * Correspondência entre os documentos de identificação e o entrevistado, garantindo que a pessoa entrevistada corresponda à sua suposta identificação
* Treine recrutadores e equipes técnicas de entrevista para identificar padrões suspeitos em entrevistas em vídeo, como movimentos não naturais dos olhos, inconsistências de iluminação e problemas de sincronização audiovisual
* Faça com que os entrevistadores se sintam à vontade para pedir aos candidatos que realizem movimentos que desafiem os softwares de deepfake (por exemplo, viradas de perfil, gestos com as mãos perto do rosto ou movimentos rápidos de cabeça)

**Para equipes de segurança:**

* Proteja o pipeline de contratações registrando os endereços IP das aplicações de emprego e verificando se elas não são provenientes de infraestrutura anônima ou de regiões geográficas suspeitas
* Enriqueça os números de telefone fornecidos para verificar se são operadoras de VoIP (Voz sobre protocolo de Internet), especialmente aquelas comumente associadas à ocultação de identidade
* Mantenha acordos de compartilhamento de informações com empresas parceiras e participe dos Centros de análise e compartilhamento de informações (ISACs) aplicáveis para se manter atualizado sobre as mais recentes técnicas de identidade sintética
* Identifique e bloqueie aplicativos de software que permitem a [instalação de webcam virtual](https://democreator.wondershare.com/virtual-camera/virtual-camera-software.html) em dispositivos gerenciados pela empresa quando não houver justificativa de negócio legítima para seu uso.

**Indicadores adicionais:**

* Monitore padrões anormais de acesso à rede após a contratação, principalmente conexões para serviços de anonimato ou transferências de dados não autorizadas
* Implante métodos de autenticação multifator que exijam a posse física de dispositivos, dificultando a falsificação de identidade

**Considerações sobre políticas organizacionais:**

* Desenvolva protocolos claros para lidar com casos de suspeita de identidade sintética, incluindo procedimentos de escalonamento e métodos de preservação de evidências
* Crie um programa de conscientização de segurança que instrua todos os funcionários envolvidos na contratação sobre sinais de alerta de identidade sintética
* Estabeleça controles técnicos que limitem o acesso de novos funcionários até que marcos de verificação adicionais sejam atingidos
* Documente as falhas de verificação e compartilhe indicadores técnicos apropriados com parceiros do setor e órgãos governamentais relevantes

Ao implementar essas estratégias de detecção e mitigação em camadas, as organizações podem reduzir significativamente o risco de infiltração de identidade sintética e, ao mesmo tempo, manter um processo de contratação eficiente para candidatos legítimos.

## Conclusão

A ameaça de identidade sintética tipificada pelas operações de trabalhadores de TI da Coreia do Norte representa um desafio em evolução para as organizações em todo o mundo. Nossa pesquisa demonstra a alarmante acessibilidade da criação de identidades sintéticas, com a redução contínua das barreiras técnicas à medida que os rostos gerados por IA, as ferramentas de falsificação de documentos e as tecnologias de manipulação de voz/vídeo em tempo real se tornam mais sofisticadas e prontamente disponíveis.

Como as tecnologias de identidade sintética continuam a evoluir, as organizações devem implementar estratégias de defesa em camadas que combinem:

* Procedimentos de verificação aprimorados
* Contramedidas assistidas por IA para detecção de deepfake
* Verificação contínua durante todo o emprego

Essa abordagem melhora significativamente a capacidade da organização de detectar e mitigar não apenas os funcionários de TI norte-coreanos, mas também uma variedade de ameaças semelhantes.

Nenhum método de detecção isolado garantirá a proteção contra ameaças de identidade sintética, mas uma estratégia de defesa em camadas melhora significativamente a capacidade da sua organização de identificar e mitigar esses riscos. Ao combinar as práticas recomendadas de RH com controles de segurança, é possível manter um processo de contratação eficiente e, ao mesmo tempo, proteger-se contra as táticas sofisticadas empregadas pelos funcionários de TI norte-coreanos e atores de ameaça semelhantes.

Os clientes da Palo Alto Networks podem se proteger melhor contra as ameaças discutidas acima por meio dos [Serviços contra ameaças internas](https://www.paloaltonetworks.com/resources/datasheets/unit42-insider-threat-services) da Unit 42 para melhorar holisticamente a detecção e a correção.

Se você acha que pode ter sofrido um comprometimento ou tem um problema urgente, entre em contato com a[equipe de resposta a incidentes da Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) ou ligue para:

* América do Norte: Ligação gratuita: +1 (866) 486-4842 (866.4.UNIT42)
* Reino Unido: +44.20.3743.3660
* Europa e Oriente Médio: +31.20.299.3130
* Ásia: +65.6983.8730
* Japão: +81.50.1790.0200
* Austrália: +61.2.4062.7950
* Índia: 00080005045107

A Palo Alto Networks compartilhou essas descobertas com nossos colegas membros da Cyber Threat Alliance (CTA). Os membros da CTA usam essa inteligência para implantar rapidamente proteções para seus clientes e para interromper sistematicamente os agentes cibernéticos mal-intencionados. Saiba mais sobre a [Cyber Threat Alliance](https://www.cyberthreatalliance.org).

## Recursos adicionais

* [Fake North Korean IT Worker Linked to BeaverTail Video Conference App Phishing Attack](https://unit42.paloaltonetworks.com/fake-north-korean-it-worker-activity-cluster/) -- Unit 42, Palo Alto Networks
* [Global Companies Are Unknowingly Paying North Koreans: Here's How to Catch Them](https://unit42.paloaltonetworks.com/north-korean-it-workers/) -- Unit 42, Palo Alto Networks
* [Hacking Employers and Seeking Employment: Two Job-Related Campaigns Bear Hallmarks of DPRK Threat Actors](https://unit42.paloaltonetworks.com/two-campaigns-by-north-korea-bad-actors-target-job-hunters/) -- Unit 42, Palo Alto Networks
* [Contagious Interview: DPRK Threat Actors Lure Tech Industry Job Seekers to Install New Variants of BeaverTail and InvisibleFerret Malware](https://unit42.paloaltonetworks.com/north-korean-threat-actors-lure-tech-job-seekers-as-fake-recruiters/) -- Unit 42, Palo Alto Networks
* [Gotcha: Real-Time Video Deepfake Detection via Challenge-Response](https://arxiv.org/html/2210.06186v4) -- Govind Mittal, Chinmay Hegde, Nasir Memon
* [AI fakers exposed in tech dev recruitment: postmortem](https://newsletter.pragmaticengineer.com/p/ai-fakers) -- Gergely Orosz, The Pragmatic Engineer
* [Here's what happens in a deepfake interview](https://www.itbrew.com/stories/2024/09/20/here-s-what-happens-in-a-deepfake-interview) -- Billy Hurley, IT Brew
* [The Emerging Dynamics of Deepfake Scam Campaigns on the Web](https://unit42.paloaltonetworks.com/dynamics-of-deepfake-scams/) -- Unit 42

Voltar ao topo

### Tags

* [DPRK](https://unit42.paloaltonetworks.com/pt-br/tag/dprk-pt-br/ "DPRK")
* [Social engineering](https://unit42.paloaltonetworks.com/pt-br/tag/social-engineering-pt-br/ "social engineering")
* [Wagemole](https://unit42.paloaltonetworks.com/pt-br/tag/wagemole-pt-br/ "Wagemole")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/pt-br/ "Threat Research") [Seguinte:Slow Pisces mira desenvolvedores com desafios de programação e introduz um novo malware em linguagem Python personalizado](https://unit42.paloaltonetworks.com/pt-br/slow-pisces-new-custom-malware/ "Slow Pisces mira desenvolvedores com desafios de programação e introduz um novo malware em linguagem Python personalizado")

### ÍNDICE

* 

### Artigos relacionados

* [Slow Pisces mira desenvolvedores com desafios de programação e introduz um novo malware em linguagem Python personalizado](https://unit42.paloaltonetworks.com/pt-br/slow-pisces-new-custom-malware/ "article - table of contents")

## Relacionado Crime cibernético Recursos

![Pictorial representation of Iranian-backed threat groups and hacktivists. Digital illustration of a global network featuring interconnected lines and dots, suggesting a data-driven representation of worldwide connectivity, with a focus on technology and innovation. The image uses blue tones with red and light blue highlights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/08_Nation-State-cyberattacks_1920x900-786x368.jpg)  
[Ameaças de alto perfil](https://unit42.paloaltonetworks.com/pt-br/category/top-cyberthreats-pt-br/) 30 de junho de 2025 [#### Resumo sobre ameaças: Aumento do risco cibernético relacionado ao Irã (Atualizado em 30 de junho)](https://unit42.paloaltonetworks.com/pt-br/iranian-cyberattacks-2025/)

* [Agent Serpens](https://unit42.paloaltonetworks.com/pt-br/tag/agent-serpens-pt-br/ "Agent Serpens")

* [Agonizing Serpens](https://unit42.paloaltonetworks.com/pt-br/tag/agonizing-serpens-pt-br/ "Agonizing Serpens")

* [Boggy Serpens](https://unit42.paloaltonetworks.com/pt-br/tag/boggy-serpens-pt-br/ "Boggy Serpens")  
  [Leia agora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/pt-br/iranian-cyberattacks-2025/ "Resumo sobre ameaças: Aumento do risco cibernético relacionado ao Irã (Atualizado em 30 de junho)")  
  ![Pictorial representation of APT Slow Pisces. The silhouette of two fish and the Pisces constellation inside an orange abstract planet. Background of stars and swirling purple and blue colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/03/Pisces-NK-A-1920x900-1-786x368.png)  
  [Grupos de hackers](https://unit42.paloaltonetworks.com/pt-br/category/threat-actor-groups-pt-br/) 14 de abril de 2025 [#### Slow Pisces mira desenvolvedores com desafios de programação e introduz um novo malware em linguagem Python personalizado](https://unit42.paloaltonetworks.com/pt-br/slow-pisces-new-custom-malware/)

* [Cryptocurrency](https://unit42.paloaltonetworks.com/pt-br/tag/cryptocurrency-pt-br/ "Cryptocurrency")

* [DPRK](https://unit42.paloaltonetworks.com/pt-br/tag/dprk-pt-br/ "DPRK")

* [GitHub](https://unit42.paloaltonetworks.com/pt-br/tag/github-pt-br/ "GitHub")  
  [Leia agora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/pt-br/slow-pisces-new-custom-malware/ "Slow Pisces mira desenvolvedores com desafios de programação e introduz um novo malware em linguagem Python personalizado")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Receba atualizações da Unit 42

## Para ter paz de espírito, fique um passo à frente das ameaças. Entre em contato conosco ainda hoje.

Your Email

Inscreva-se para receber atualizações por e-mail sobre todas as pesquisas de ameaças da Unit 42.  
Ao enviar esse formulário, você concorda com nossos [Termos de Uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) e confirma que conhece nossa [Política de Privacidade.](https://www.paloaltonetworks.com/legal-notices/privacy)

Este site é protegido pelo reCAPTCHA e são aplicáveis a [Política de Privacidade](https://policies.google.com/privacy) e os [Termos de Serviço](https://policies.google.com/terms) do Google.

Invalid captcha!
Inscrever ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Produtos e serviços

* [Plataforma de segurança de rede com tecnologia de IA](https://www.paloaltonetworks.com.br/network-security)

* [IA protegida desde a concepção](https://www.paloaltonetworks.com.br/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.com.br/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.com.br/sase/ai-access-security)

* [Serviços de segurança entregues na nuvem](https://www.paloaltonetworks.com.br/network-security/security-subscriptions)

* [Prevenção contra ameaças avançada](https://www.paloaltonetworks.com.br/network-security/advanced-threat-prevention)

* [URL Filtering avançado](https://www.paloaltonetworks.com.br/network-security/advanced-url-filtering)

* [WildFire avançado](https://www.paloaltonetworks.com.br/network-security/advanced-wildfire)

* [Segurança de DNS avançada](https://www.paloaltonetworks.com.br/network-security/advanced-dns-security)

* [Prevenção de perda de dados empresariais](https://www.paloaltonetworks.com.br/sase/enterprise-data-loss-prevention)

* [Segurança de IoT empresarial](https://www.paloaltonetworks.com.br/content/pan/pt_BR/network-security/enterprise-iot-security)

* [Segurança de IoT médica](https://www.paloaltonetworks.com.br/content/pan/pt_BR/network-security/medical-iot-security)

* [Segurança de TO industrial](https://www.paloaltonetworks.com.br/content/pan/pt_BR/network-security/industrial-ot-security)

* [Segurança de SaaS](https://www.paloaltonetworks.com.br/sase/saas-security)

* [Firewalls de próxima geração](https://www.paloaltonetworks.com.br/network-security/next-generation-firewall)

* [Firewalls de hardware](https://www.paloaltonetworks.com.br/network-security/hardware-firewall-innovations)

* [Firewalls de software](https://www.paloaltonetworks.com.br/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.com.br/network-security/strata-cloud-manager)

* [SD-WAN para NGFW](https://www.paloaltonetworks.com.br/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.com.br/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.com.br/network-security/panorama)

* [Borda de serviço de acesso seguro](https://www.paloaltonetworks.com.br/sase)

* [Prisma SASE](https://www.paloaltonetworks.com.br/sase)

* [Aceleração de aplicativos](https://www.paloaltonetworks.com.br/sase/app-acceleration)

* [Gerenciamento autônomo de experiência digital](https://www.paloaltonetworks.com.br/sase/adem)

* [DLP empresarial](https://www.paloaltonetworks.com.br/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.com.br/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.com.br/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.com.br/sase/sd-wan)

* [Isolamento remoto do navegador](https://www.paloaltonetworks.com.br/sase/remote-browser-isolation)

* [Segurança de SaaS](https://www.paloaltonetworks.com.br/sase/saas-security)

* [Plataforma de operações de segurança orientadas por IA](https://www.paloaltonetworks.com.br/cortex)

* [Segurança da nuvem](https://www.paloaltonetworks.com.br/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.com.br/cortex/cloud)

* [Segurança de aplicativos](https://www.paloaltonetworks.com.br/cortex/cloud/application-security)

* [Segurança da postura na nuvem](https://www.paloaltonetworks.com.br/cortex/cloud/cloud-posture-security)

* [Segurança de tempo de execução na nuvem](https://www.paloaltonetworks.com.br/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.com.br/prisma/cloud)

* [SOC orientado por IA](https://www.paloaltonetworks.com.br/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.com.br/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.com.br/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.com.br/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.com.br/cortex/cortex-xpanse)

* [Detecção e resposta gerenciadas da Unit 42](https://www.paloaltonetworks.com.br/cortex/managed-detection-and-response)

* [XSIAM gerenciado](https://www.paloaltonetworks.com.br/cortex/managed-xsiam)

* [Serviços de inteligência de ameaças e resposta a incidentes](https://www.paloaltonetworks.com.br/unit42)

* [Avaliações proativas](https://www.paloaltonetworks.com.br/unit42/assess)

* [Resposta a incidentes](https://www.paloaltonetworks.com.br/unit42/respond)

* [Transforme sua estratégia de segurança](https://www.paloaltonetworks.com.br/unit42/transform)

* [Descubra a inteligência contra ameaças](https://www.paloaltonetworks.com.br/unit42/threat-intelligence-partners)  
  Empresa

* [Sobre nós](https://www.paloaltonetworks.com.br/about-us)

* [Carreiras](https://jobs.paloaltonetworks.com/en/)

* [Entre em contato conosco](https://www.paloaltonetworks.com.br/company/contact)

* [Responsabilidade corporativa](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clientes](https://www.paloaltonetworks.com.br/customers)

* [Relações com investidores](https://investors.paloaltonetworks.com/)

* [Local](https://www.paloaltonetworks.com/about-us/locations)

* [Notícias](https://www.paloaltonetworks.com.br/company/newsroom)  
  Links populares

* [Blog](https://www.paloaltonetworks.com/blog/?lang=pt-br)

* [Comunidades](https://www.paloaltonetworks.com/communities)

* [Biblioteca de conteúdo](https://www.paloaltonetworks.com.br/resources)

* [Cyberpedia](https://www.paloaltonetworks.com.br/cyberpedia)

* [Centro de eventos](https://events.paloaltonetworks.com/)

* [Gerenciar preferências de e-mail](https://start.paloaltonetworks.com/preference-center)

* [Produtos de A a Z](https://www.paloaltonetworks.com/products/products-a-z)

* [Certificações de produtos](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Relatar uma vulnerabilidade](https://www.paloaltonetworks.com/security-disclosure)

* [Mapa do site](https://www.paloaltonetworks.com.br/sitemap)

* [Documentos técnicos](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [Não venda nem compartilhe minhas informações pessoais](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.com.br/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Privacidade](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Centro de confiança](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Termos de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documentos](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Todos os direitos reservados

* [![](https://www.paloaltonetworks.com.br/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.com.br/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.com.br/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.com.br/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.com.br/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* BR  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
