Los hackers norcoreanos falsificaron reuniones de Zoom para robar activos criptográficos, con pérdidas acumuladas que superan los 300 millones de dólares

GateNewsBot

Las agencias de ciberseguridad han revelado que los ciberdelincuentes norcoreanos están llevando a cabo ataques de ingeniería social mediante “reuniones falsas de Zoom / Teams”, robando en masa activos de carteras de criptomonedas, con pérdidas acumuladas que superan los 300 millones de dólares. La empresa de seguridad Security Alliance (SEAL) afirma que actualmente casi a diario se pueden rastrear múltiples incidentes relacionados, y los profesionales y usuarios activos del sector de las criptomonedas se han convertido en objetivos prioritarios.

Este método de ataque fue divulgado por la investigadora de seguridad de MetaMask, Taylor Monahan. Ella señala que los hackers norcoreanos utilizan escenarios de reuniones en línea altamente realistas para engañar continuamente a las víctimas y hacer que instalen malware, lo que les permite obtener directamente las claves privadas, contraseñas y datos internos de seguridad, y vaciar rápidamente las carteras de criptomonedas.

Desde el proceso delictivo, los ataques generalmente comienzan en grupos de Telegram. Los hackers se hacen pasar por “personas conocidas” de la víctima, envían mensajes a sus contactos y utilizan herramientas comunes como Calendly para enviar invitaciones a reuniones de Zoom. Una vez iniciada la reunión, la víctima puede ver imágenes de video de “conocidos” y “miembros del equipo”, pero en realidad estas imágenes son videos grabados previamente y no simples deepfakes.

Durante la llamada, los hackers suelen alegar “problemas de audio” o “la reunión no se escucha claramente” para inducir a la víctima a descargar lo que supuestamente son parches o actualizaciones SDK. En realidad, estos archivos contienen malware, generalmente troyanos de acceso remoto (RAT). Una vez instalado, los atacantes pueden controlar remotamente el dispositivo, robar credenciales de inicio de sesión, claves privadas y realizar transferencias rápidas de fondos en las carteras de criptomonedas.

Los expertos en seguridad señalan que esto marca una actualización en las estrategias de los hackers norcoreanos en el ámbito del crimen criptográfico. Anteriormente, organizaciones como el infame grupo Lazarus dependían más de ataques a exchanges, sitios de phishing o infiltraciones mediante ofertas de empleo falsas. Recientemente, han cambiado claramente a ataques de ingeniería social de “alto nivel de confianza” con mayor tasa de éxito.

Hace poco, se acusó al grupo Lazarus de planear un ataque contra la mayor bolsa de criptomonedas de Corea del Sur, causando pérdidas de aproximadamente 30.6 millones de dólares. Datos de varias fuentes indican que se espera que el robo global de criptomonedas alcance los 2,17 mil millones de dólares para mediados de 2025, y las carteras personales se están convirtiendo en el eslabón más vulnerable.

Los expertos advierten que si en una reunión de video se solicita descargar parches o herramientas, se debe interrumpir inmediatamente la reunión, desconectar la red y apagar el dispositivo, además de transferir los activos de la cartera y realizar verificaciones de seguridad para reducir el riesgo de pérdidas potenciales.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)