El tuit fue eliminado por el autor.
Pero guardamos todo 🙂.
El destacado investigador de blockchain ZachXBT ha publicado una investigación detallada en la que afirma que una red vinculada a Corea del Norte de aproximadamente 390 especialistas en TI gana alrededor de 1 millón de dólares al mes a través de pagos de criptodivisas y planes de empleo falsos. Según sus hallazgos, la operación ha generado más de 3,5 millones de dólares desde noviembre de 2025.
Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.
La información se obtuvo a partir de datos internos robados del dispositivo de un trabajador informático norcoreano a través de un malware. La filtración incluye datos de unas 390 cuentas, registros de chat, identidades fabricadas, historial de navegación y registros de transacciones de criptodivisas.
La red utilizaba una plataforma interna llamada luckyguys.site (también conocida como WebMsg), que funciona como un mensajero. Los empleados comunicaban sus ganancias y recibían instrucciones de pago de un administrador central. Los fondos se recibían normalmente en criptomoneda y luego se convertían a moneda fiduciaria a través de cuentas bancarias chinas o plataformas como Payoneer. En la lista de usuarios aparecían tres organizaciones sujetas a sanciones de la OFAC: Sobaeksu, Saenal y Songkwang. Una dirección de Tron conectada fue congelada por Tether en diciembre de 2025.
ZachXBT señaló que la operación se basa en identidades falsas, documentos falsificados y flujos de pagos estrechamente coordinados. Los datos se publicaron en un hilo de 11 partes en X, junto con un organigrama interactivo
.
Según el analista, estos grupos de trabajadores informáticos norcoreanos de bajo nivel siguen generando ingresos multimillonarios cada mes, aunque son menos sofisticados que las unidades de hacking más avanzadas del país.
La investigación de ZachXBT pone de relieve la amplia utilización que Corea del Norte hace de las criptomonedas para financiar sus operaciones. La red, que gana aproximadamente un millón de dólares mensuales y ya ha generado más de 3,5 millones de dólares en cuatro meses, demuestra la eficacia de los planes de empleo falsos.
Sirve como otro ejemplo de cómo los pagos con criptodivisas permiten eludir los sistemas financieros tradicionales y las sanciones internacionales.
En un informe anterior, señalamos que MetaMask afirma que operarios norcoreanos llevan años infiltrados en empresas de criptomonedas.