- Hackers norcoreanos utilizan empresas falsas de criptomonedas para intrusiones.
- Se han identificado tres empresas ficticias, dos de las cuales están registradas en EE.UU.
- El esquema tiene como objetivo a los desarrolladores del sector de criptomonedas.
- Los hackers emplean software malicioso como BeaverTail e InvisibleFerret.
- El FBI ha bloqueado el acceso al sitio web de una de las empresas falsas.
Introducción
En un mundo donde las monedas digitales están transformando los paisajes financieros, la ciberseguridad se vuelve cada vez más crucial. Recientemente, expertos de Silent Push descubrieron una compleja red de tres empresas falsas orquestadas por los hackers de Contagious Interview. Estos impostores atraían a sus víctimas con ofertas de trabajo fraudulentas para distribuir malware, lo que genera importantes preocupaciones dentro de la comunidad cripto.
Hackers Norcoreanos Explotan Empresas Falsas de Criptomonedas para Ciberataques
Según un informe detallado de Silent Push, los hackers probablemente vinculados al gobierno de Corea del Norte han creado tres empresas fachada—BlockNovas LLC, SoftGlide LLC y Angeloper Agency—para ejecutar ciberataques y difundir software malicioso. Cabe destacar que BlockNovas y SoftGlide están registradas oficialmente en Nuevo México y Nueva York, respectivamente.
El Intricado Esquema Dirigido a Desarrolladores de Criptomonedas
Este esquema intrincado tiene como objetivo principal a los desarrolladores dentro del ámbito de las criptomonedas. Los hackers localizan a posibles víctimas a través de anuncios en plataformas como GitHub y varios sitios de búsqueda de empleo. Utilizando identidades falsas, direcciones ficticias e imágenes generadas por IA, se hacen pasar convincentemente por negocios legítimos.
El arsenal de malware empleado incluye herramientas peligrosas como BeaverTail e InvisibleFerret. Aunque el número exacto de personas afectadas sigue siendo desconocido, Zak Edwards, un analista principal, destacó que figuras públicas estuvieron entre los objetivos.
El Modus Operandi: Cómo Atrapaban a las Víctimas
Un método involucra engañar a las víctimas durante las presentaciones de video para solicitudes de empleo. Cuando ocurre un error durante este proceso, las víctimas reciben un aviso que ofrece una “solución”, la cual deben introducir en su línea de comandos—lo que lleva al robo de datos.
Respuesta Gubernamental e Implicaciones Más Amplias
En respuesta a estas revelaciones, el FBI ha bloqueado el acceso al sitio web de BlockNovas, una acción confirmada por avisos de marcador de posición en su página web. Esta acción decisiva subraya la gravedad de tales amenazas y destaca los esfuerzos continuos de las autoridades para combatir el cibercrimen.
Informes anteriores del Grupo de Inteligencia de Amenazas de Google (GTIG) revelaron tácticas similares utilizadas por hackers norcoreanos que apuntan a empresas europeas bajo falsos pretextos para obtener acceso a datos corporativos.
La exposición de estos esquemas envía ondas de choque a través del mercado de criptomonedas. Enfatiza no solo las vulnerabilidades inherentes en los espacios digitales en rápida evolución, sino también la necesidad de una vigilancia más estricta entre desarrolladores y entusiastas de las criptomonedas por igual.
A medida que se desarrolla esta saga, se erige como un recordatorio contundente de la importancia crítica de las medidas de ciberseguridad para proteger los activos digitales contra las amenazas emergentes en nuestro mundo interconectado.
