Los piratas informáticos estatales de Corea del Norte utilizan reuniones falsas de Zoom para atacar a empresas de criptomonedas

Fuente Cryptopolitan

Los piratas informáticos estatales de Corea del Norte están apuntando a empresas de criptomonedas con varias piezas únicas de malware implementadas junto con múltiples estafas, incluidas reuniones falsas de Zoom. 

Se ha observado que el actor de amenazas vinculado a Corea del Norte conocido como UNC1069 apunta al sector de las criptomonedas para robar datos confidenciales de los sistemas Windows y macOS con el objetivo final de facilitar el robo financiero.

Se evaluó que UNC1069 estuvo activo desde abril de 2018. Tiene antecedentes de ejecutar campañas de ingeniería social para obtener ganancias financieras utilizando invitaciones a reuniones falsas y haciéndose pasar por inversores de empresas confiables. 

Una llamada falsa de Zoom despliega un ataque de malware contra una empresa de criptomonedas

En su último informe, los investigadores de Google Mandiant detallaron su investigación sobre una intrusión dirigida a una empresa de tecnología financiera del sector de las criptomonedas. Según los investigadores, la intrusión comenzó con una cuenta de Telegram comprometida perteneciente a un ejecutivo del sector. 

Los atacantes usaron el perfil pirateado para contactar con la víctima. Poco a poco, fueron generando confianza antes de enviarle una invitación de Calendly para una videollamada. El enlace de la reunión redirigía al objetivo a un dominio falso de Zoom alojado en la infraestructura bajo el control de los atacantes.

Durante la llamada, la víctima informó haber visto lo que parecía ser un video deepfake de un director ejecutivo de otra empresa de criptomonedas.

“Si bien Mandiant no pudo recuperar evidencia forense para dent dent informado públicamente anteriormente afirmó el informe .

Los piratas informáticos estatales de Corea del Norte recurren a llamadas de Zoom deepfake para hackear empresas de criptomonedas
Cadena de ataque. Fuente: Google Cloud

Los atacantes simularon problemas de audio en la reunión para justificar el siguiente paso. Instruyeron a la víctima a ejecutar comandos de solución de problemas en su dispositivo. Estos comandos, adaptados tanto para sistemas macOS como Windows, iniciaron en secreto la cadena de infección. Como resultado, se activaron varios componentes de malware.

Mandiant identsiete tipos distintos de malware utilizados durante el ataque. Las herramientas fueron diseñadas para acceder a la cadena de claves y robar contraseñas, recuperar cookies del navegador e información de inicio de sesión, acceder a información de sesión de Telegram y obtener otros archivos privados.

Los investigadores determinaron que el objetivo era doble: permitir el robo de criptomonedas y recopilar datos que pudieran respaldar futuros ataques de ingeniería social. La investigación reveló un volumen inusualmente grande de herramientas instaladas en un solo host. 

Los grupos de estafas vinculados a la IA muestran una mayor eficiencia operativa

Eldent forma parte de un patrón más amplio. Agentes vinculados a Corea del Norte desviaron más de 300 millones de dólares haciéndose pasar por figuras de confianza de la industria durante reuniones fraudulentas por Zoom y Microsoft Teams.

La magnitud de la actividad a lo largo del año fue aún más impactante. Según Cryptopolitan , los grupos de amenazas norcoreanos fueron responsables del robo de 2.020 millones de dólares en activos digitales en 2025, un aumento del 51 % con respecto al año anterior Cryptopolitan

Chainalysis también reveló que los clústeres de estafas vinculados a proveedores de servicios de IA muestran una mayor eficiencia operativa que aquellos sin dichos vínculos. Según la firma, esta tendencia sugiere un futuro en el que la IA se convertirá en un componente estándar de la mayoría de las operaciones de estafa.

En un informe publicado en noviembre pasado, el Grupo de Inteligencia de Amenazas de Google (GTIG) señaló el uso de herramientas de inteligencia artificial (IA) generativa por parte del atacante, como Gemini. Las utilizan para generar materiales de señuelo y otros mensajes relacionados con las criptomonedas como parte de sus esfuerzos para respaldar sus campañas de ingeniería social.

Desde al menos 2023, el grupo ha pasado de las técnicas de phishing y las finanzas tradicionales (TradFi) a la industria Web3, como los intercambios centralizados (CEX), los desarrolladores de software en instituciones financieras, las empresas de alta tecnología y los individuos en fondos de capital de riesgo.

Google.

También se ha observado que el grupo intenta usar indebidamente Gemini para desarrollar código que permite robar criptoactivos. Además, utilizan imágenes deepfake y vídeos engañosos que imitan a personas del sector cripto en sus campañas para distribuir una puerta trasera llamada BIGMACHO a las víctimas, haciéndola pasar por un kit de desarrollo de software (SDK) de Zoom.

¿Quieres que tu proyecto esté presente en las mentes más brillantes del mundo de las criptomonedas? Preséntalo en nuestro próximo informe del sector, donde los datos se combinan con el impacto.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
El precio del cobre está a punto de superar los $6 por libra: ¿Hasta dónde puede llegar en 2026?Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
Autor  Edgar Martin
1 Mes 28 Día Mier
Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
placeholder
El S&P 500 retrocede hasta los 6,882 puntos presionado por el sector tecnológico y dudas sobre la rentabilidad de la IAEl S&P 500 finalizó la jornada del 4 de febrero de 2026 en los 6,882.72 puntos, lo que representó un retroceso de 35.09 puntos o una caída del 0.51% respecto al cierre anterior.
Autor  Mitrade Team
2 Mes 05 Día Jue
El S&P 500 finalizó la jornada del 4 de febrero de 2026 en los 6,882.72 puntos, lo que representó un retroceso de 35.09 puntos o una caída del 0.51% respecto al cierre anterior.
placeholder
Oro Previsión del Precio: XAU/USD salta por encima de 5.000$ a medida que la compra de oro en China impulsa la demandaEl precio del Oro (XAU/USD) sube cerca de 5.035$ durante la primera parte de la sesión asiática del lunes. El metal precioso extiende su recuperación en medio de un Dólar estadounidense (USD) más débil y una creciente demanda por parte de los bancos centrales. La publicación retrasada del informe de empleo de EE.UU. para enero será el centro de atención más tarde el miércoles
Autor  FXStreet
2 Mes 09 Día Lun
El precio del Oro (XAU/USD) sube cerca de 5.035$ durante la primera parte de la sesión asiática del lunes. El metal precioso extiende su recuperación en medio de un Dólar estadounidense (USD) más débil y una creciente demanda por parte de los bancos centrales. La publicación retrasada del informe de empleo de EE.UU. para enero será el centro de atención más tarde el miércoles
placeholder
USD/JPY se desploma por debajo de 156.00 a medida que el Yen japonés se fortalece tras la victoria aplastante de TakaichiEl par USD/JPY se desploma cerca de 155,90 durante la sesión asiática temprana del martes. El Yen japonés (JPY) se fortalece frente al Dólar estadounidense (USD) después de que la primera ministra japonesa Sanae Takaichi liderara al Partido Liberal Democrático (LDP) hacia una victoria histórica aplastante.
Autor  FXStreet
El dia de ayer 01: 29
El par USD/JPY se desploma cerca de 155,90 durante la sesión asiática temprana del martes. El Yen japonés (JPY) se fortalece frente al Dólar estadounidense (USD) después de que la primera ministra japonesa Sanae Takaichi liderara al Partido Liberal Democrático (LDP) hacia una victoria histórica aplastante.
placeholder
Oro Pronóstico del Precio: El XAU/USD desciende a cerca de los 5.050$, foco en los datos de empleo de EE.UU.El precio del Oro (XAU/USD) cae cerca de 5.045$ durante la primera parte de la sesión asiática del miércoles. Los comerciantes evalúan si los precios han encontrado un suelo tras una venta masiva histórica
Autor  FXStreet
12 hace una horas
El precio del Oro (XAU/USD) cae cerca de 5.045$ durante la primera parte de la sesión asiática del miércoles. Los comerciantes evalúan si los precios han encontrado un suelo tras una venta masiva histórica
goTop
quote