Los ciberdelincuentes de Corea del Norte han descubierto un nuevo método para robar criptomonedas. Utilizando falsas reuniones de Zoom, los hackers norcoreanos logran vaciar las billeteras de criptomonedas de sus víctimas. Según investigadores de seguridad, esta táctica ya ha resultado en el robo de más de 300 millones de dólares.
Engaño a través de videollamadas falsas
Según Taylor Monahan, investigadora de seguridad de MetaMask, los atacantes utilizan reuniones de Zoom y Teams guionizadas para engañar a sus víctimas. El ataque generalmente comienza con un mensaje en Telegram de una cuenta que finge ser un conocido de la víctima. Luego, se comparte un enlace de Zoom a través de una invitación en Calendly.
Durante la ‘reunión’, la víctima ve un video en vivo del supuesto contacto y otros miembros del equipo. Sin embargo, en realidad son imágenes pregrabadas. El atacante se queja de problemas de audio y envía a través del chat lo que aparenta ser un archivo de parche. En realidad, este archivo contiene un Troyano de Acceso Remoto (RAT), un tipo de malware que puede robar datos sensibles como contraseñas, protocolos de seguridad y claves privadas.
“Ya han robado más de 300 millones de dólares con este método,” asegura Monahan. “Los actores norcoreanos siguen haciendo demasiadas víctimas a través de sus falsas reuniones de Zoom y Teams.”
Ciberataques organizados a la industria de criptomonedas
Esta táctica es parte de una estrategia más amplia de grupos de hackers norcoreanos, entre ellos Lazarus Group. Esta agrupación ha estado vinculada durante años con ataques a gran escala en el sector de criptomonedas. Anteriormente, utilizaron ofertas de trabajo falsas e entrevistas manipuladas para acceder a los sistemas internos de las empresas del sector.
En noviembre, Lazarus logró mediante una operación similar robar activos digitales por valor de 30,6 millones de dólares en Upbit, la mayor bolsa de criptomonedas de Corea del Sur. Según la empresa de ciberseguridad SEAL, se detectan varios de estos ataques diariamente.
Los expertos recomiendan a las víctimas que, ante la sospecha de infección, desconecten de inmediato la conexión wifi y apaguen el dispositivo para limitar el daño. En total, ya se han robado a nivel mundial más de 2,17 mil millones de dólares en activos criptográficos hasta 2025.
Hackers roban 4.000 bitcoins con cupones: «deja al descubierto una vulnerabilidad crítica»
Han desaparecido 4.000 bitcoins por un fallo que permitió crear monedas falsas. Más de 80 exchanges y empresas se han quedado ahora sin respaldo.
Una falsa app de Claude intenta robar criptomonedas
Una versión falsa de Claude distribuye malware capaz de robar contraseñas y datos de más de 50 monederos de criptomonedas de los usuarios.
Un mal pegado y adiós a tus criptomonedas: cae la botnet Sality
Las fuerzas internacionales de seguridad desmantelan Sality, una botnet conocida por robar Bitcoin y Ethereum durante años al sustituir de forma inadvertida las direcciones de monederos copiadas.
Más leídos
Grok, de Elon Musk, anticipa el precio de XRP para finales de septiembre
Grok prevé que el precio de XRP se sitúe a finales de septiembre en torno a 1,45-1,60 dólares, aunque también ve margen para una subida mayor.
La gran ley cripto de EE. UU. se acerca al desenlace: todo o nada
La ley cripto CLARITY Act afronta el martes una votación decisiva en el Senado. Sin el apoyo de 7 demócratas, todo podría aplazarse hasta 2030.
Nvidia prevé un mercado robótico de 50 billones de dólares: cinco acciones a seguir
Jensen Huang vislumbra un mercado gigantesco en torno a la IA física y los robots humanoides. Estos cinco valores podrían beneficiarse de ello.