Hackers norcoreanos utilizan IA para deepfakes en Zoom y engañar, las empresas de criptomonedas enfrentan doble amenaza de "ingeniería social" y troyanos

11 de febrero, noticias: el equipo de seguridad de Google, Mandiant, reveló que un grupo de hackers relacionado con Corea del Norte está utilizando videos de deepfake y llamadas falsas por Zoom para llevar a cabo ataques de ingeniería social altamente personalizados contra la industria de las criptomonedas, además de implantar diversos programas maliciosos para robar activos y datos.

La investigación muestra que esta operación fue iniciada por el grupo de amenazas cibernéticas UNC1069. Este grupo ha estado activo desde al menos 2018 y, después de 2023, cambió su objetivo de las finanzas tradicionales al ámbito Web3, incluyendo ejecutivos de fintech cripto, desarrolladores de software y profesionales de capital de riesgo. El incidente comenzó cuando la cuenta de Telegram de un ejecutivo del sector fue secuestrada; los atacantes, usando su identidad, contactaron a las víctimas, ganaron su confianza y enviaron una invitación falsa a una reunión de Calendly.

Tras hacer clic en el enlace, las víctimas fueron dirigidas a un dominio falso de Zoom controlado por los atacantes. Durante la llamada, mostraron un video deepfake que parecía ser del CEO de otra compañía de criptomonedas y, alegando “fallo de audio”, indujeron a la víctima a ejecutar un supuesto comando de solución de problemas en su computadora. Estos comandos activaron cadenas de infección en macOS y Windows, desplegando silenciosamente hasta siete tipos de malware.

Mandiant confirmó que estas herramientas pueden robar credenciales de Keychain, cookies del navegador, información de inicio de sesión, sesiones de Telegram y archivos sensibles locales. Los investigadores concluyen que, por un lado, los atacantes buscan obtener directamente activos cripto y, por otro, recopilan inteligencia para facilitar futuras estafas. La presencia de tantos programas maliciosos en un solo dispositivo indica una infiltración cuidadosamente planificada y dirigida.

Este incidente no es aislado. En 2025, estafas similares en reuniones con IA causaron pérdidas superiores a 300 millones de dólares; además, las operaciones cibernéticas relacionadas con Corea del Norte en ese año robaron aproximadamente 2,02 mil millones de dólares en activos digitales, un aumento del 51% respecto al año anterior. Chainalysis también señaló que las bandas de estafadores que combinan servicios de IA en la cadena tienen una eficiencia significativamente mayor que los métodos tradicionales.

A medida que la barrera para crear deepfakes continúa bajando, la industria de las criptomonedas enfrenta desafíos de seguridad sin precedentes. Los expertos advierten que las reuniones en línea que involucran fondos y permisos de sistema deben reforzar la autenticación múltiple y el aislamiento de dispositivos, de lo contrario, podrían convertirse en la próxima brecha para ataques.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El trader Wesley encontró un rastreador en el coche, ya ha alertado a las autoridades y ha advertido a sus colegas que tengan cuidado.

Gate News informa que, el 7 de marzo, el operador Wesley publicó en la plataforma X que hace tres días recibió una notificación en su teléfono sobre un dispositivo de rastreo desconocido. Hoy, encontró ese dispositivo debajo del capó de su coche, creyendo que era su objetivo de seguimiento. Ya ha presentado una denuncia ante la policía. Les advierte a sus colegas que no ignoren las alertas de "dispositivo desconocido" en sus teléfonos y que revisen cuidadosamente sus vehículos.

GateNewshace4h

¡Irán y Corea del Norte también lo están usando! Las monedas estables se han convertido en el activo virtual preferido para transacciones ilegales, con un monto involucrado de 51 mil millones de dólares.

Según el informe de FATF, las stablecoins se han convertido en el activo preferido para transacciones ilegales, siendo ampliamente utilizadas en países como Irán y Corea del Norte. La organización hace un llamado a fortalecer la regulación de los emisores de stablecoins y señala que para 2025, las stablecoins representarán la mayor parte de las transacciones ilegales de activos virtuales. Para hacer frente a los desafíos relacionados, FATF recomienda que los emisores mejoren sus capacidades técnicas para aumentar la eficiencia regulatoria.

区块客hace4h

Clientes de tiendas de cambio en Hong Kong que acudieron a colocar anillo fueron asaltados con cuchillo, la policía desplegó previamente para arrestar a los sospechosos

Recientemente, en Sheung Wan, Hong Kong, ocurrió un caso de robo a mano armada, en el que dos víctimas fueron asaltadas después de intentar cambiar aproximadamente 10 millones de HKD en una casa de cambio. La policía logró detener a los sospechosos y las víctimas no sufrieron pérdidas de bienes. Este es el tercer gran robo de efectivo en la zona en los últimos tres meses, y la policía ha comenzado a investigar la posible relación entre los casos y el trasfondo de las bandas criminales.

GateNewshace12h

Warden Protocol sospecha de un posible fraude, el precio del token ha caído un 90% desde su lanzamiento

Gate News Noticias, 7 de marzo, según comentarios de usuarios de la comunidad, Warden Protocol (WARD) sospechosamente ha huido, y el precio de su token ha caído un 90% desde su lanzamiento en la sección Alpha de un CEX. Se informa que Warden Protocol anteriormente se definía como una red de blockchain modular impulsada por la intención, y posteriormente cambió hacia narrativas relacionadas con IA. El proyecto afirmó que los tres cofundadores del equipo tenían antecedentes en un CEX.

GateNewshace13h

BlackRock limita los retiros de su fondo de crédito privado de 26 mil millones de dólares, lo que podría afectar a DeFi y al mercado de criptomonedas

El fondo de crédito privado de BlackRock comenzó a restringir los retiros debido a un aumento en las solicitudes de rescate, lo que generó preocupaciones en el mercado sobre el crédito privado y el ecosistema DeFi. Los analistas advierten que una posible depreciación de activos o incumplimientos podría conducir a una contracción de la liquidez, afectando tanto al crédito tradicional como al mercado de criptomonedas.

GateNewshace18h

Los hackers de Sillytuna se hacen a un lado $10M en fondos de criptomonedas robados

Los hackers de Sillytuna han blanqueado más de $10M en fondos robados, principalmente utilizando Bitcoin y DAI, a través de exchanges y mixers para ocultar los orígenes. A pesar de estos movimientos, todavía poseen $19M en activos robados.

BlockChainReporter03-06 17:24
Comentar
0/400
00001clvip
· 02-11 10:37
¡Es una mafia pura!
Ver originalesResponder0