Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosStocksEarnInstituciónIA y más
Hackers estatales de Corea del Norte recurren a videollamadas deepfake en Zoom para hackear empresas de criptomonedas

Hackers estatales de Corea del Norte recurren a videollamadas deepfake en Zoom para hackear empresas de criptomonedas

CryptopolitanCryptopolitan2026/02/11 11:44
Mostrar el original
Por:Cryptopolitan

Hackers estatales norcoreanos están apuntando a empresas de criptomonedas con varias piezas únicas de malware, desplegadas junto con múltiples estafas, incluyendo reuniones falsas de Zoom. 

El actor de amenazas vinculado a Corea del Norte conocido como UNC1069 ha sido observado atacando el sector cripto para robar datos sensibles de sistemas Windows y macOS, con el objetivo final de facilitar robos financieros.

Se evaluó que UNC1069 estuvo activo desde abril de 2018. Tiene un historial de ejecutar campañas de ingeniería social para obtener ganancias financieras utilizando invitaciones a reuniones falsas y haciéndose pasar por inversores de empresas de renombre. 

Llamada falsa de Zoom despliega ataque de malware a empresa cripto

En su último informe, los investigadores de Google Mandiant detallaron su investigación sobre una intrusión dirigida a una empresa FinTech en la industria cripto. Según los investigadores, la intrusión comenzó con una cuenta de Telegram comprometida perteneciente a un ejecutivo del sector cripto. 

Los atacantes usaron el perfil secuestrado para contactar a la víctima. Gradualmente construyeron confianza antes de enviar una invitación de Calendly para una videollamada. El enlace de la reunión dirigía a la víctima a un dominio falso de Zoom alojado en infraestructura bajo el control de los actores de amenaza.

Durante la llamada, la víctima reportó ver lo que parecía ser un video deepfake de un CEO de otra empresa cripto.

“Si bien Mandiant no pudo recuperar evidencia forense para verificar de forma independiente el uso de modelos de IA en este caso específico, el engaño reportado es similar a un incidente previamente reportado públicamente con características similares, donde supuestamente también se utilizaron deepfakes”, afirmó el informe.

Hackers estatales de Corea del Norte recurren a videollamadas deepfake en Zoom para hackear empresas de criptomonedas image 0 Cadena de ataque. Fuente: Google Cloud

Los atacantes crearon la impresión de problemas de audio en la reunión para justificar el siguiente paso. Instruyeron a la víctima a ejecutar comandos de solución de problemas en su dispositivo. Esos comandos, adaptados tanto para macOS como para Windows, iniciaron secretamente la cadena de infección. Como resultado, se activaron varios componentes de malware.

Mandiant identificó siete tipos distintos de malware utilizados durante el ataque. Las herramientas estaban diseñadas para acceder al llavero y robar contraseñas, recuperar cookies del navegador e información de inicio de sesión, acceder a información de sesión de Telegram y obtener otros archivos privados.

Los investigadores evaluaron que el objetivo era doble: habilitar el posible robo de cripto y recolectar datos que pudieran apoyar futuros ataques de ingeniería social. La investigación reveló un volumen inusualmente grande de herramientas desplegadas en un solo host. 

Clusters de estafas vinculadas a IA muestran mayor eficiencia operativa

El incidente es parte de un patrón más amplio. Actores vinculados a Corea del Norte desviaron más de 300 millones de dólares haciéndose pasar por figuras confiables de la industria durante reuniones fraudulentas de Zoom y Microsoft Teams.

La escala de actividad durante el año fue aún más llamativa. Como informó Cryptopolitan, los grupos de amenazas norcoreanos fueron responsables de 2.02 mil millones de dólares en activos digitales robados en 2025, un aumento del 51% respecto al año anterior.

Chainalysis también reveló que los clusters de estafas vinculados a proveedores de servicios de IA muestran mayor eficiencia operativa que aquellos sin tales vínculos. Según la firma, esta tendencia sugiere un futuro en el que la IA se convierta en un componente estándar de la mayoría de las operaciones de estafa.

En un informe publicado el pasado noviembre, el Google Threat Intelligence Group (GTIG) señaló el uso de herramientas de inteligencia artificial generativa (IA), como Gemini, por parte del actor de amenazas. Las utilizan para producir materiales de engaño y otros mensajes relacionados con cripto como parte de sus campañas de ingeniería social.

Desde al menos 2023, el grupo ha pasado de técnicas de spear-phishing y objetivos de finanzas tradicionales (TradFi) hacia la industria Web3, como exchanges centralizados (CEX), desarrolladores de software en instituciones financieras, empresas de alta tecnología e individuos en fondos de capital de riesgo.

Google.

También se ha observado que el grupo intenta hacer un uso indebido de Gemini para desarrollar código destinado a robar activos cripto. Además, aprovechan imágenes y videos deepfake que imitan a personas del sector cripto en sus campañas para distribuir una puerta trasera llamada BIGMACHO a las víctimas, haciéndola pasar por un kit de desarrollo de software (SDK) de Zoom.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Alexandr Wang, jefe de IA de Meta: Por qué quiero crear Muse

Muse alcanzó 2,8 millones de descargas en solo 12 días desde su lanzamiento, superando el desempeño de ChatGPT en el mismo período, y llegó a un récord de 264.000 descargas diarias en Estados Unidos; como resultado, la valoración de mercado de Meta se disparó en 234.000 millones de dólares. Detrás de esto, está la carta pública del Chief AI Officer Alexandr Wang, en la que habla sobre el “deseo humano”, así como aquella adquisición de 14.300 millones de dólares realizada por Mark Zuckerberg, en su momento tildada de “locura”. Hoy, parece que esta podría ser la inversión en talento más rentable en la historia de Silicon Valley.

华尔街见闻•2026/09/26 12:01

UBS: mantiene la calificación “neutral” para Tesla (TSLA.US), precio objetivo de 385 dólares. La narrativa de la inteligencia artificial (AI) domina la lógica de fijación de precios de las acciones.

UBS predice que Tesla tendrá una entrega global de aproximadamente 470,000 vehículos en el tercer trimestre de 2026 (3Q26), lo que representa una disminución del 5% en comparación con el mismo período del año anterior y una caída del 1% respecto al trimestre anterior.

智通财经•2026/09/26 07:56

La fiebre de la IA resiste la rentabilidad del 5% de los bonos estadounidenses; Nasdaq alcanza un nuevo máximo y consolida la relación "80/20", Wall Street reconsidera la proporción entre acciones y bonos.

El rendimiento de los bonos del Tesoro estadounidense a 30 años alcanzó aproximadamente el 5,53%, el nivel más alto desde 2004, mientras que el petróleo Brent sigue por encima de los 100 dólares por barril. Los activos de riesgo volvieron a resistir la presión, reflejando que los inversores aún confían en que la comercialización de aplicaciones de IA y el crecimiento de las ganancias corporativas pueden compensar, en cierta medida, el impacto del aumento en los costos de financiamiento y las tasas de descuento.

智通财经•2026/09/26 07:06

¡La infraestructura de IA se enfrenta a una "pared"! Marvell: La conexión de cobre y el cuello de botella de la memoria serán claves para la próxima etapa de expansión del poder de cómputo

La competencia por la capacidad de procesamiento en IA está evolucionando hacia un juego sistémico que abarca interconexión y memoria. Un ejecutivo de Marvell señaló que los modelos de inferencia han impulsado un crecimiento de aproximadamente 10 veces en el almacenamiento en caché KV durante nueve meses, y la memoria dentro de un solo rack ya no puede satisfacer la demanda; las conexiones de cobre están llegando a su límite y la expansión óptica de memoria e interconexión se convierte en el núcleo de la ampliación de la capacidad de procesamiento. La personalización se ha convertido en una tendencia de la industria, y Marvell está aprovechando beneficios gracias a la simulación de SerDes, la memoria de tejido fotónico y la personalización en la cadena completa de enlaces.

华尔街见闻•2026/09/26 06:31