Hackers norcoreanos roban $300M en cripto con videollamadas falsas
Hackers norcoreanos han robado más de 300 millones de dólares a usuarios cripto mediante falsas videollamadas y malware para robar claves y contraseñas. Se recomienda asegurar activos y cuentas de inmediato.
Hackers norcoreanos han orquestado una sofisticada campaña de phishing dirigida a usuarios de criptomonedas mediante reuniones falsas en Zoom y Microsoft Teams. Los ataques suelen comenzar con un mensaje de Telegram de una cuenta que suplanta a un contacto de confianza, invitando a una videollamada. Durante estas llamadas, los hackers utilizan grabaciones reales para aparentar legitimidad y simulan problemas técnicos, incitando a las víctimas a descargar un "parche" o actualización que en realidad es malware. Este malware otorga acceso remoto al dispositivo de la víctima, permitiendo a los atacantes robar claves privadas, contraseñas y vaciar wallets de criptomonedas. Se han robado más de 300 millones de dólares a través de estas estafas, y los atacantes también toman el control de cuentas de Telegram para atacar a más víctimas. Expertos en seguridad aconsejan actuar de inmediato: desconectarse de internet, transferir los activos a nuevos wallets, cambiar todas las contraseñas, habilitar la autenticación en dos pasos y realizar un borrado completo de memoria en los dispositivos comprometidos. Esta campaña resalta los crecientes riesgos en las comunicaciones digitales y la importancia de la vigilancia y prácticas de seguridad sólidas en el sector cripto.