Los hackers del Grupo Lazarus utilizan nuevos métodos para robar datos de criptodesarrolladores
Una campaña de ciberataque recientemente descubierta ha revelado cómo los hackers norcoreanos están utilizando falsas empresas estadounidenses para comprometer a los desarrolladores de criptomonedas.
Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.
La campaña se atribuye al Grupo Lazarus, un conocido colectivo de hackers respaldado por el Estado, y pone de relieve un nuevo nivel de sofisticación en la industria de las criptomonedas, informó Silent Push.
Empresas fantasma y ofertas de trabajo cargadas de malware
Según la empresa de ciberseguridad Silent Push, el Grupo Lazarus ha creado tres empresas fantasma -incluidas BlockNovas y SoftGlide en EE.UU.- para que actúen como frentes de distribución de malware. Estas empresas se registraron discretamente en Nueva York y Nuevo México utilizando identidades y direcciones falsas.
Los atacantes se hacen pasar por reclutadores tecnológicos e inician falsas entrevistas de trabajo para distribuir malware a sus objetivos. Una vez contratados, se pide a los candidatos que graben un vídeo de presentación. Cuando surge un supuesto problema técnico, se les pide que copien y peguen una "solución", que instala un software malicioso capaz de robar credenciales de monedero privadas y acceder a los sistemas internos de la empresa.
Silent Push señala que estas tácticas representan una amenaza creciente para la integridad de las plataformas de criptomonedas. "El objetivo es comprometer los monederos y las credenciales, permitiendo a los atacantes robar activos digitales o utilizar el acceso para una mayor infiltración", afirma la firma.
El FBI responde y cierra el dominio
La Oficina Federal de Investigación ha incautado al menos un dominio, BlockNovas.com, como parte de los esfuerzos en curso para desmantelar las operaciones cibernéticas de Corea del Norte. Aunque los funcionarios declinaron hacer comentarios sobre los detalles de SoftGlide u otras entidades relacionadas, confirmaron una campaña más amplia dirigida contra los facilitadores de la ciberdelincuencia vinculados a Corea del Norte.
Un portavoz del FBI describió a los ciberdelincuentes norcoreanos como "una de las amenazas persistentes más avanzadas" a las que se enfrenta actualmente Estados Unidos.
Implicaciones más amplias
La revelación coincide con la reciente ofensiva de Australia contra las estafas relacionadas con las criptomonedas, que ha incluido el cierre de 95 empresas relacionadas con estafas fraudulentas. Los expertos advierten de que puede haber frentes similares activos en todo el mundo, utilizando elaboradas identidades tapadera y canales de comercialización.
A medida que crece la adopción de las criptomonedas, los expertos instan a los desarrolladores y a las empresas a reforzar los protocolos de seguridad y a permanecer vigilantes. El phishing a través de plataformas de empleo representa actualmente una de las tácticas más insidiosas en el panorama moderno de las amenazas.
También te recordamos que te informamos de que los hackers del Grupo Lazarus tienen como objetivo a los criptoinversores a través de LinkedIn.
Últimas noticias sobre crypto
- Forex
- Crypto