Mandiant: El grupo de hackers norcoreano está intensificando los ataques de ingeniería social contra empresas de criptomonedas y tecnología financiera

Según Cointelegraph, Mandiant, una empresa estadounidense de ciberseguridad afiliada a Google Cloud, ha descubierto que grupos de amenazas vinculados a Corea del Norte están intensificando los ataques de ingeniería social contra empresas de criptomonedas y fintech.

El grupo de amenaza, cuyo nombre en clave es UNC1069, despliega siete colecciones de malware, incluyendo las recién descubiertas SILENCELIFT, DEEPBREATH y CHROMEPUSH, diseñadas para recopilar datos sensibles y robar activos digitales. Los atacantes usaron cuentas comprometidas de Telegram y reuniones falsas de Zoom a través de vídeos deepfake generados por IA. Mandiant ha estado siguiendo al grupo desde 2018, pero los avances en IA han ayudado a la organización a escalar sus actividades maliciosas desde noviembre de 2025. En una brecha, el atacante utilizó la cuenta de Telegram del fundador de la criptomoneda robada para iniciar el contacto e inducir a las víctimas a ejecutar instrucciones de “solución de problemas” con comandos ocultos mediante un llamado ataque ClickFix.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Solv Protocol fue robado aproximadamente 38 SolvBTC, por un valor de aproximadamente 2.7 millones de dólares

Solv Protocol anuncia que su bóveda individual BRO Vault ha tenido una vulnerabilidad, afectando a menos de 10 usuarios, con una pérdida de aproximadamente 2.7 millones de dólares en SolvBTC. Otros fondos están seguros y se han tomado medidas preventivas. La autoridad ha contactado a los hackers y ofrecerá un bono del 10% para recompensar la devolución de los fondos.

GateNewsHace21m

TRM Labs Reporta $35B Pérdidas por Estafas Cripto en Todo el Mundo en 2025

TRM Labs informa un aumento en el fraude global de criptomonedas, alcanzando $35 mil millones en 2025, probablemente subestimando las pérdidas reales. La capacitación mejorada y las herramientas de blockchain son esenciales para que las fuerzas del orden combatan eficazmente los esquemas de fraude sofisticados.

TheNewsCryptohace10h

¡Irán y Corea del Norte también lo están usando! Las monedas estables se han convertido en el activo virtual preferido para transacciones ilegales, con un monto involucrado de 51 mil millones de dólares.

Según el informe de FATF, las stablecoins se han convertido en el activo preferido para transacciones ilegales, siendo ampliamente utilizadas en países como Irán y Corea del Norte. La organización hace un llamado a fortalecer la regulación de los emisores de stablecoins y señala que para 2025, las stablecoins representarán la mayor parte de las transacciones ilegales de activos virtuales. Para hacer frente a los desafíos relacionados, FATF recomienda que los emisores mejoren sus capacidades técnicas para aumentar la eficiencia regulatoria.

区块客hace10h

Estafa de envenenamiento de direcciones: la ballena de TON pierde $220K, el estafador devuelve la mayor parte

Un ballena de la cadena de bloques TON envió por error $220K a un estafador. El estafador conservó $17K y devolvió el resto con una nota de disculpa. Una ballena de la cadena de bloques TON fue víctima recientemente de una estafa de envenenamiento de direcciones. El incidente le costó 220,000 dólares en tokens TON. Envió los fondos a la cartera equivocada por

LiveBTCNewshace11h

OpenClaw presenta vulnerabilidad de «autoataque»: ejecución errónea de comandos Bash que provoca la filtración de claves

GoPlus informa que la herramienta de IA OpenClaw sufrió un incidente de seguridad de autoataque, debido a un comando Bash incorrecto que provocó la filtración de variables de entorno sensibles. Se recomienda utilizar llamadas API en el desarrollo de IA, seguir el principio de menor privilegio, limitar las operaciones de alto riesgo e introducir revisiones humanas.

GateNewshace11h

El Grupo Taizi lava 10.7 mil millones en Taiwán! Desarrolla su propia "OJBK Wallet" para conectar con el mercado negro de divisas

La Oficina del Fiscal del Distrito de Taipei está investigando el caso de lavado de dinero del "Grupo Príncipe" en Camboya, que involucra un lavado ilegal de hasta 10.700 millones de dólares. Se han presentado cargos contra 62 personas, incluyendo a Chen Zhi, y se ha descubierto que el grupo utilizaba USDT y su propia billetera "OJBK" para realizar lavado de dinero transfronterizo. Chen Zhi dirigió la creación de empresas en varios países, ocultando las ganancias delictivas mediante contratos de transacción falsos, y adquirió mansiones y autos de lujo. La fiscalía solicita una pena máxima de 13 años de prisión para él.

区块客hace14h
Comentar
0/400
Sin comentarios