ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI
SEMANALMENTE
MANTÉNGASE EN LA CIMA

Los mejores análisis sobre criptomonedas directamente en tu bandeja de entrada.

Hackers norcoreanos utilizan empresas estadounidenses falsas para hackear desarrolladores de criptomonedas

PorNoor BazmiNoor Bazmi
3 minutos de lectura
Los piratas informáticos norcoreanos utilizan empresas estadounidenses falsas para hackear desarrolladores de criptomonedas.
  • Los piratas informáticos norcoreanos crearon dos empresas fantasma en Estados Unidos para hacerse pasar por reclutadores de la industria de las criptomonedas y enviar archivos de “trabajo” cargados de malware a los desarrolladores.
  • El FBI ha confiscado el dominio de Blocknovas y dice que el esquema, vinculado al Grupo Lazarus, es una de las amenazas cibernéticas actuales más graves, que viola las sanciones del Tesoro de Estados Unidos y de la ONU.
  • Silent Push descubrió que los archivos maliciosos roban claves de billetera y contraseñas, abren puertas traseras y ya han afectado a múltiples víctimas; los funcionarios advierten que podrían surgir nuevos alias rápidamente.

Los agentes cibernéticos norcoreanos formaron silenciosamente dos compañías de responsabilidad limitada en Estados Unidos y las usaron para pasar códigos dañinos a ingenieros de software que buscaban trabajo en el mundo de las criptomonedas, según documentos legales estadounidenses e investigaciones compartidas con Reuters.

Silent Push, una empresa de ciberseguridad, afirma que Blocknovas LLC en Nuevo México y Softglide LLC en Nueva York se crearon con nombres ficticios y direcciones alquiladas para que los hackers pudieran simular ser empleadores legítimos mientras enviaban malware a los solicitantes. Una tercera empresa, Angeloper Agency, contenía huellas web maliciosasdent, pero no aparecía en ningún registro corporativo de EE. UU.

“Este es un raro ejemplo de hackers norcoreanos que han logrado establecer entidades corporativas legales en los EE. UU. para crear empresas fachada utilizadas para atacar a solicitantes de empleo desprevenidos”, dijo a Reuters Kasey Best, directora de inteligencia de amenazas de Silent Push.

La Oficina Federal de Investigaciones (FBI) de EE. UU. no quiso hablar directamente sobre las dos empresas. Sin embargo, el jueves, publicó un aviso de incautación en el sitio web de Blocknovas que indicaba que el dominio había sido confiscado "como parte de una acción policial contra ciberdelincuentes norcoreanos que lo utilizaban para engañar a personas con ofertas de trabajo falsas y distribuir malware"

Antes del derribo, altos funcionarios del FBI dijeron que la agencia tiene como objetivo "imponer riesgos y consecuencias, no solo a los propios actores de la RPDC, sino a cualquiera que facilite su capacidad para llevar a cabo estos planes"

de Corea del Norte a las unidades de piratería informática como "quizás una de las amenazas persistentes más avanzadas" a las que se enfrenta Estados Unidos en la actualidad.

Silent Push afirma que los atacantes se hicieron pasar por reclutadores y ofrecieron entrevistas que requerían que los objetivos abrieran archivos maliciosos.

Blocknovas y Softglide usaron anuncios de empleo para infiltrar malware entre los desarrolladores de criptomonedas

Una vez lanzados, los archivos intentaron recolectar claves de billeteras de criptomonedas, contraseñas y otrasdentque luego podrían ayudar a ingresar a intercambios o empresas de tecnología.

El informe inédito de la empresa confirma “múltiples víctimas”, la mayoría de ellas contactadas a través de Blocknovas, que los investigadores describen como “de lejos el más activo” de los tres frentes.

Los registros estatales muestran que Blocknovas se registró en Nuevo México el 27 de septiembre de 2023. Su documentación incluye una dirección postal en Warrenville, Carolina del Sur, que Google Maps muestra como un lote vacío.

La constitución de Softglide en Nueva York traca una pequeña oficina de preparación de impuestos en Buffalo. No se encontró tracde las personas cuyos nombres aparecen en ninguna de las declaraciones.

Funcionarios estadounidenses afirman que este patrón se ajusta a un esfuerzo más amplio de Corea del Norte por recaudar divisas. Washington, Seúl y expertos de las Naciones Unidas llevan tiempo acusando a Pyongyang de robar criptomonedas y enviar a miles de trabajadores de tecnologías de la información al extranjero para financiar el programa de misiles nucleares del país.

Dirigir una empresa controlada por Corea del Norte dentro de Estados Unidos infringe las sanciones impuestas por la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro. Viola las medidas del Consejo de Seguridad de la ONU que prohíben las actividades comerciales que benefician al Estado o al ejército norcoreano.

Los archivos de trabajo cargados de malware están vinculados a Lazarus Group

El secretario de estado de Nuevo México declaró en un correo electrónico que Blocknovas se presentó a través del sistema en línea de LLC nacionales mediante un agente registrado y que parecía cumplir con las normas estatales. "Nuestra oficina no sabría de ninguna manera su conexión con Corea del Norte", escribió un representante.

Los investigadores vinculan la actividad con un subgrupo del Grupo Lázaro, un equipo de piratería informática de élite que responde ante la Oficina General de Reconocimiento, el principal brazo de inteligencia exterior de Pyongyang.

Silent Pushdental menos tres familias de malware previamente conocidas dentro de los archivos de trabajo maliciosos. Las herramientas pueden extraer datos de equipos infectados, abrir puertas traseras para nuevas intrusiones y descargar código de ataque adicional, una estrategia frecuente en actividades anteriores de Lazarus.

Por ahora, el dominio de Blocknovas se encuentra bajo embargo federal, el sitio web de Softglide está fuera de línea y las páginas de la Agencia Angeloper presentan errores. Sin embargo, los investigadores advierten que pueden aparecer nuevos alias rápidamente.

"Esta operación ilustra la amenaza en constante evolución que plantean los actores cibernéticos de la RPDC", dijo el FBI en su declaración, instando a los profesionales de la tecnología a examinar minuciosamente las ofertas de trabajo no solicitadas y a denunciar cualquier comunicación sospechosa.

Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Noor Bazmi

Noor Bazmi

Noor Bazmi colabora con el equipo de noticias Cryptopolitan y es licenciada en Comunicación Audiovisual. Cubre noticias sobre blockchain, criptomonedas, inteligencia artificial, grandes empresas tecnológicas, mercados de vehículos eléctricos, economía global y cambios en las políticas gubernamentales. Actualmente estudia marketing para conectar con audiencias internacionales.

MÁS… NOTICIAS
INTENSIVO CRIPTOMONEDAS
CURSO