Arte Digital NFT Billeteras Cripto

Campaña Sofisticada de Hackers Norcoreanos Ataca a Desarrolladores de Criptomonedas Usando Empresas Falsas en EE.UU.

Arte Digital NFT Billeteras Cripto
North Korean Hacker set Campaign To target crypto developers with U.S. Shell Firm

Una sofisticada campaña de ciberataques norcoreanos ha logrado infiltrarse en la comunidad de desarrolladores de criptomonedas mediante la creación de empresas ficticias en Estados Unidos, utilizando tácticas innovadoras como entrevistas falsas y perfiles generados por inteligencia artificial para distribuir malware y robar información sensible.

En un contexto donde la ciberseguridad se vuelve cada vez más crucial, una nueva amenaza ha emergido específicamente dirigida a los desarrolladores de criptomonedas. Hackers norcoreanos, asociados con el notorio grupo Lazarus, han desarrollado una campaña compleja destinada a infiltrarse en ecosistemas tecnológicos mediante la creación de empresas fachada en los Estados Unidos. Esta estrategia ha permitido que los ciberdelincuentes monten un engaño que combina perfiles falsos, entrevistas laborales fraudulentas y malware avanzado para comprometer la seguridad de los innovadores en el campo criptográfico. Esta operación ha sido revelada gracias al trabajo de la firma de seguridad Silent Push, que demostró cómo los actores maliciosos construyeron entidades legales falsas denominadas Softglide y Blocknovas, además de la empresa Angeloper Agency, con domicilios en ciudades estadounidenses como Nueva York y Nuevo México. Estas empresas aparecían legítimas, incluso registraron direcciones legales reales, generando confianza suficiente para atraer a sus objetivos principales: desarrolladores y expertos en bitcoin.

El modus operandi de esta campaña es especialmente notable por su nivel de sofisticación y autenticidad. En lugar de recurrir a ataques masivos e indiscriminados, los hackers emplearon un enfoque de ingeniería social altamente dirigido. Publicaron ofertas de trabajo falsas y crearon perfiles profesionales que imitaban perfectamente a los reales en plataformas similares a LinkedIn. Estos perfiles utilizaban fotos alteradas mediante inteligencia artificial para evadir la detección a través de búsquedas inversas, dificultando así la identificación de la falsedad por parte de las víctimas potenciales y los investigadores. Dentro del proceso falso de selección, los candidatos interesados eran invitados a participar en entrevistas, generalmente en formato de videollamada, para lo cual se les solicitaba descargar aplicaciones o herramientas aparentemente necesarias para la interacción.

Sin embargo, al intentar grabar o transmitir su presentación, los usuarios recibían mensajes de error con instrucciones para copiar y pegar ciertos códigos como solución. Esta acción resultaba en la instalación silenciosa de malware en sus dispositivos. Las amenazas digitales utilizadas en esta campaña no son nuevas en el repertorio del grupo Lazarus. Se identificaron al menos tres tipos de virus previamente vinculados a ataques norcoreanos: Otter Cookie, BeaverTail e InvisibleFerret. BeaverTail está diseñado para descargar malware adicional y realizar exfiltración de datos, mientras que Otter Cookie e InvisibleFerret enfocan su ataque en información privada crítica como los contenidos del portapapeles y claves de billeteras criptográficas.

La capacidad remota de estos programas maliciosos permite a los atacantes acceder a los sistemas comprometidos, robar datos sensibles e incluso instalar ransomware o malware adicional. Un caso reportado por los investigadores incluyó a una víctima que experimentó la pérdida de control sobre su billetera MetaMask, un activo digital valioso en el ámbito de las criptomonedas. Este evento resalta la gravedad de la amenaza y la necesidad imperiosa de mejorar las medidas de protección para los desarrolladores y usuarios del sector. Frente a la creciente amenaza, las fuerzas del orden estadounidenses han intervenido, logrando tomar el control del dominio web de Blocknovas y deshabilitar su funcionamiento. Esta acción forma parte de un esfuerzo concertado para interrumpir las redes de operaciones de los ciberdelincuentes norcoreanos que se aprovechan de la confianza y el desconocimiento del público.

A pesar de esta medida, Softglide y otras infraestructuras utilizadas en la campaña continúan activas, evidenciando que la batalla contra este tipo de ataques está lejos de concluir. Desde comienzos de 2024, esta modalidad de ataque ha estado vigente, dentro de un marco más amplio donde Lazarus Group también ha sido responsable de robos millonarios en criptomonedas, como los casos del hackeo a la red Ronin por 600 millones de dólares y la violación de seguridad en Bybit que alcanzó los 1.400 millones de dólares. Estos antecedentes subrayan la sofisticación y el alcance global de las ofensivas norcoreanas contra el ecosistema digital. La creatividad del grupo no se limita a la técnica, sino que se extiende al uso de inteligencia artificial para crear una red elaborada de perfiles falsos que confunden tanto a las víctimas como a los sistemas automáticos de detección.

La manipulación de imágenes auténticas, alterándolas apenas para que parezcan diferentes pero suficientemente reales, es un ejemplo de cómo la tecnología puede ser utilizada para fines malintencionados, complicando la tarea de los expertos en ciberseguridad. La comunidad tecnológica y los desarrolladores que trabajan con criptomonedas deben estar alerta ante estas tácticas cada vez más ingeniosas. La confianza en procesos de reclutamiento digitales debe ser respaldada por verificaciones exhaustivas, incluida la validación de las empresas y el contacto directo mediante canales oficiales. Además, la educación continua sobre los riesgos de descargar software no verificado y la implementación de medidas técnicas como el uso de gestores de contraseñas, autenticación multifactor y monitoreo constante de las billeteras digitales son pasos fundamentales para mitigar el impacto de estas amenazas. El caso también plantea un desafío para las autoridades internacionales, que deben colaborar para desmantelar estas operaciones transnacionales y frenar el financiamiento ilícito asociado a regímenes que emplean la ciberdelincuencia como mecanismo para evadir sanciones económicas y generar recursos.

En conclusión, la campaña de hackers norcoreanos que utiliza empresas pantalla estadounidenses para atraer y atacar a desarrolladores de criptomonedas representa uno de los ejemplos más avanzados de la evolución permanente de las amenazas cibernéticas. Se convierte en un llamado urgente para fortalecer tanto la vigilancia tecnológica como la cooperación global para garantizar un entorno más seguro y resiliente para quienes innovan y contribuyen al desarrollo del ecosistema digital.

Trading automático en las bolsas de criptomonedas Compra y vende tu criptomoneda al mejor precio

Siguiente paso
North Korean Hackers Use US Shell Companies to Target Crypto Developers
el viernes 16 de mayo de 2025 Hackers norcoreanos usan empresas ficticias en EE. UU. para atacar desarrolladores de criptomonedas

Un sofisticado esquema de ciberdelincuencia vinculado a los hackers norcoreanos utiliza compañías fachada registradas en Estados Unidos para engañar y comprometer la seguridad de desarrolladores en la industria de las criptomonedas mediante ofertas de empleo falsas y malware avanzado.

Blockchain companies are being targeted by North Korean hackers, US agencies warn
el viernes 16 de mayo de 2025 Empresas de Blockchain Bajo Ataque: La Nueva Amenaza de Los Hackers Norcoreanos Según Agencias de EE.UU.

Las compañías de blockchain y criptomonedas enfrentan crecientes ataques por parte de grupos de hackers patrocinados por el Estado norcoreano, quienes utilizan sofisticadas técnicas para robar millones a través de aplicaciones maliciosas y campañas de phishing dirigidas.

Lazarus and other North Korean threats: how hackers steal billions from US companies
el viernes 16 de mayo de 2025 Lazarus y otras amenazas norcoreanas: el modus operandi de hackers que roban miles de millones a empresas estadounidenses

Exploramos cómo los grupos de hackers norcoreanos, encabezados por Lazarus, ejecutan sofisticados ciberataques para sustraer miles de millones de dólares de empresas estadounidenses, aprovechando técnicas de ingeniería social, ransomware y ataques a criptomonedas.

How to Avoid Ethical Red Flags in Your AI Projects
el viernes 16 de mayo de 2025 Cómo evitar las señales de alerta ética en tus proyectos de inteligencia artificial

Explora las claves fundamentales para desarrollar proyectos de inteligencia artificial responsables, garantizando la equidad, transparencia y respeto a la privacidad a través de un enfoque ético y colaborativo que minimice riesgos y potencie beneficios para la sociedad.

Earth's oceans used to be green, and they could turn purple next
el viernes 16 de mayo de 2025 Los océanos de la Tierra: de verde en el pasado a un posible tono púrpura en el futuro

Explora cómo los océanos de la Tierra, conocidos por su color azul, fueron una vez verdes debido a condiciones químicas especiales y cómo podrían cambiar a un tono púrpura debido a transformaciones ambientales futuras.

Show HN: Logchef – Schema-agnostic log viewer for ClickHouse
el viernes 16 de mayo de 2025 Logchef: La Plataforma Revolucionaria para el Análisis de Logs en ClickHouse

Logchef es una innovadora solución de análisis de logs que ofrece una plataforma de alto rendimiento y flexibilidad para la gestión y visualización de datos en ClickHouse, ideal para equipos de desarrollo que buscan eficiencia y escalabilidad.

Buid some capacity to be alone
el viernes 16 de mayo de 2025 Construye Tu Capacidad de Estar Solo: El Camino Hacia la Soledad Productiva y el Crecimiento Personal

Explora cómo desarrollar la capacidad para estar solo puede transformar tu vida, fortaleciendo la mente, fomentando la creatividad y mejorando el bienestar emocional a través de la soledad consciente y la reflexión en la naturaleza.