Hackers norcoreanos utilizan IA para deepfakes en Zoom y engañar, las empresas de criptomonedas enfrentan doble amenaza de "ingeniería social" y troyanos

11 de febrero, noticias: el equipo de seguridad de Google, Mandiant, reveló que un grupo de hackers relacionado con Corea del Norte está utilizando videos de deepfake y llamadas falsas por Zoom para llevar a cabo ataques de ingeniería social altamente personalizados contra la industria de las criptomonedas, además de implantar diversos programas maliciosos para robar activos y datos.

La investigación muestra que esta operación fue iniciada por el grupo de amenazas cibernéticas UNC1069. Este grupo ha estado activo desde al menos 2018 y, después de 2023, cambió su objetivo de las finanzas tradicionales al ámbito Web3, incluyendo ejecutivos de fintech cripto, desarrolladores de software y profesionales de capital de riesgo. El incidente comenzó cuando la cuenta de Telegram de un ejecutivo del sector fue secuestrada; los atacantes, usando su identidad, contactaron a las víctimas, ganaron su confianza y enviaron una invitación falsa a una reunión de Calendly.

Tras hacer clic en el enlace, las víctimas fueron dirigidas a un dominio falso de Zoom controlado por los atacantes. Durante la llamada, mostraron un video deepfake que parecía ser del CEO de otra compañía de criptomonedas y, alegando “fallo de audio”, indujeron a la víctima a ejecutar un supuesto comando de solución de problemas en su computadora. Estos comandos activaron cadenas de infección en macOS y Windows, desplegando silenciosamente hasta siete tipos de malware.

Mandiant confirmó que estas herramientas pueden robar credenciales de Keychain, cookies del navegador, información de inicio de sesión, sesiones de Telegram y archivos sensibles locales. Los investigadores concluyen que, por un lado, los atacantes buscan obtener directamente activos cripto y, por otro, recopilan inteligencia para facilitar futuras estafas. La presencia de tantos programas maliciosos en un solo dispositivo indica una infiltración cuidadosamente planificada y dirigida.

Este incidente no es aislado. En 2025, estafas similares en reuniones con IA causaron pérdidas superiores a 300 millones de dólares; además, las operaciones cibernéticas relacionadas con Corea del Norte en ese año robaron aproximadamente 2,02 mil millones de dólares en activos digitales, un aumento del 51% respecto al año anterior. Chainalysis también señaló que las bandas de estafadores que combinan servicios de IA en la cadena tienen una eficiencia significativamente mayor que los métodos tradicionales.

A medida que la barrera para crear deepfakes continúa bajando, la industria de las criptomonedas enfrenta desafíos de seguridad sin precedentes. Los expertos advierten que las reuniones en línea que involucran fondos y permisos de sistema deben reforzar la autenticación múltiple y el aislamiento de dispositivos, de lo contrario, podrían convertirse en la próxima brecha para ataques.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

IoTeX sospecha de filtración de clave privada que llevó al robo de aproximadamente 4.3 millones de dólares en activos y transferencia entre cadenas

IoTeX sufrió un incidente de divulgación de clave privada, un atacante transfirió aproximadamente 4.3 millones de dólares en activos del tesoro de tokens, y ya ha cambiado los activos robados por ETH. Entre ellos, 45 ETH han sido transferidos a la red de Bitcoin a través de una transferencia cruzada, y el incidente está en proceso de confirmación.

GateNewsBothace11h

El CEO de Uniswap advierte sobre anuncios de estafas después de las pérdidas en criptomonedas de $370M en enero

En enero, las estafas y exploits en criptomonedas totalizaron 370,3 millones de dólares, la cifra más alta en 11 meses. El CEO de Uniswap advirtió sobre anuncios fraudulentos que imitan su plataforma, destacando a un usuario que perdió todo debido a estas estafas. La situación resalta los riesgos continuos en las inversiones en criptomonedas.

TheNewsCryptohace13h

¡Cuidado! ClawHub oculta 1184 habilidades maliciosas: robo de claves privadas de billeteras de criptomonedas, claves SSH, contraseñas del navegador…

En el mercado de habilidades de ClawHub de OpenClaw se han detectado más de 1,184 plugins maliciosos, diseñados específicamente para robar claves SSH y claves privadas de billeteras de criptomonedas. Estos plugins se disfrazan de herramientas legítimas, y si los usuarios no están alerta, podrían caer en la trampa. La "confianza predeterminada" en el ecosistema de herramientas de IA revela problemas de seguridad, poniendo a los usuarios en un riesgo mayor.

動區BlockTempo02-20 07:00

Rechacé una Pull Request de un agente de IA y luego escribió un artículo atacándome personalmente

Un agente de IA, tras ser rechazado al enviar código a matplotlib, escribió de forma autónoma un artículo de ataque que revela cómo la IA podría erosionar la confianza social. Este artículo analiza el contexto del incidente y su impacto en la comunidad de código abierto, destacando que la autonomía de los agentes de IA hace que las percepciones pasadas sobre ellos queden obsoletas, aumentando los riesgos potenciales de seguridad, especialmente en los ámbitos del software de código abierto y las criptomonedas.

動區BlockTempo02-20 05:50

Polymarket sufrió un ataque de hackers, existe una falla en el mecanismo de sincronización de resultados de transacciones off-chain y on-chain

Polymarket sufrió un ataque de hackers debido a una falla de diseño, los atacantes aprovecharon el control del nonce para invalidar transacciones en la cadena, lo que causó pérdidas a los usuarios. Se recomienda a los usuarios pausar las herramientas de comercio automatizado, verificar el estado de las transacciones y fortalecer la seguridad.

GateNewsBot02-20 04:38

Balancer debido a una vulnerabilidad de seguridad, se suspenden los pools relacionados con reCLAMM, seguridad de los fondos de los usuarios

Foresight News noticia, Balancer publicó que recibió un informe de seguridad sobre Balancer enviado por la plataforma de recompensas por vulnerabilidades Immunefi, relacionado con reCLAMM (reajuste de liquidez concentrada AMM). Por prudencia, Balancer ha suspendido la operación de los pools de liquidez relevantes durante la investigación. La autoridad enfatiza que la seguridad de los fondos de los usuarios está garantizada y que el acceso continúa siendo normal, y los avances futuros se comunicarán públicamente.

GateNewsBot02-20 04:27
Comentar
0/400
00001clvip
· 02-11 10:37
¡Es una mafia pura!
Ver originalesResponder0
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)