Criptonoticias

Hackers norcoreanos usan Zoom falso para robar criptomonedas

Un grupo de cibercriminales vinculado a Corea del Norte llevó a cabo un sofisticado ataque contra una empresa cripto utilizando una videollamada falsa por Zoom. El engaño, impulsado por ingeniería social y presuntos deepfakes creados con inteligencia artificial, derivó en el despliegue de malware diseñado para robar credenciales, datos de sesión y posiblemente activos digitales. El incidente forma parte de una ola creciente de ciberataques que aprovechan plataformas legítimas para infiltrar el sector Web3.

El reporte más reciente de Mandiant, el equipo de ciberseguridad de Google, reveló que el ataque fue ejecutado por UNC1069, un grupo activo desde 2018 con motivaciones financieras y vínculos con el gobierno norcoreano. La cadena de ataque comenzó con una cuenta de Telegram comprometida, perteneciente a un ejecutivo de la industria. Usando esa identidad, los hackers ganaron la confianza de la víctima y enviaron una invitación para una videollamada a través de Calendly.

Deepfakes, malware y una videollamada de Calendly

El enlace redirigía a un dominio falso de Zoom, desde donde los atacantes desplegaron un deepfake que imitaba a un CEO reconocido del mundo cripto. A pesar de que Mandiant no logró verificar el uso exacto de modelos IA en este caso, las características del engaño coinciden con otros ataques documentados previamente.

Durante la llamada, los criminales simularon fallas de audio para inducir a la víctima a ejecutar comandos de diagnóstico. Esto activó la instalación de malware en varias etapas, dirigido a sistemas Windows y macOS.

Mandiant identificó siete familias de malware utilizadas para robar credenciales de Keychain, cookies de navegador, sesiones de Telegram y otros archivos críticos. El ataque parecía enfocado en obtener el mayor volumen posible de datos para futuras campañas de ingeniería social.

Este tema puede interesarte: Robinhood Chain conecta finanzas tradicionales con infraestructura blockchain

Editor ReporteCripto

Entradas recientes

Binance suspende servicios en Europa por retraso con MiCA

Binance comenzará a restringir parte de sus operaciones en la Unión Europea al no contar…

17 horas hace

Ethereum atraviesa una fuerte caída en el mercado cripto

La volatilidad de Ethereum volvió a dominar la conversación del mercado cripto. Durante junio de…

1 día hace

Blockchain llega a la logística con un nuevo programa en Chile

La adopción de blockchain sigue ganando espacio en Chile con iniciativas que buscan llevar esta…

1 día hace

Invesco se suma al auge de los fondos tokenizados

Las stablecoins siguen ganando terreno en Estados Unidos y ahora atraen a uno de los…

1 día hace

Bitcoin vuelve a subir después de perder los 60.000 dólares

El mercado de bitcoin volvió a mostrar capacidad de reacción en Estados Unidos después de…

2 días hace

CAKE cae por presión del mercado cripto, no por problemas propios

El token CAKE registró una caída cercana al 3,4 por ciento en poco más de…

2 días hace