Google advierte: hackers norcoreanos utilizan tecnología de IA y reuniones falsas de Zoom para lanzar ataques maliciosos contra el sector de las criptomonedas

PANews 11 de febrero, según informa Decrypt, el equipo de seguridad de Google, Mandiant, publicó recientemente un informe advirtiendo que grupos de hackers relacionados con Corea del Norte están utilizando videos deepfake generados por IA y reuniones falsas en Zoom para lanzar ataques cibernéticos más dirigidos contra empresas de criptomonedas y tecnología financiera.
El informe señala que el grupo de hackers conocido como UNC1069 (o CryptoCore) recientemente infiltró una empresa de tecnología financiera, iniciando reuniones falsas en Zoom a través de cuentas de Telegram secuestradas y usando videos deepfake de altos ejecutivos de criptomonedas para ganar confianza. Los atacantes, con la excusa de “fallos en el audio”, engañaron a las víctimas para que ejecutaran comandos maliciosos, desplegando finalmente siete familias diferentes de malware en sus sistemas, con el objetivo de robar credenciales, datos del navegador y tokens de sesión. Este grupo se dirige principalmente a empresas y particulares en la industria de las criptomonedas, incluyendo empresas de software, fondos de inversión de riesgo y sus empleados.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

JELLYJELLY Contrato y spot en inversión de 34%, alerta de manipulación activada

El token JELLYJELLY mostró el 10 de marzo una desviación extrema del 34% entre el precio marcado en los contratos perpetuos y el precio en cadena, sospechoso de manipulación de precios. El análisis indica un aumento en los contratos abiertos y una tasa de financiación de -2% cada 4 horas, lo que sugiere que el mercado es inestable y presenta riesgos de manipulación. Los analistas advierten a los inversores que esta situación podría provocar una volatilidad severa en los precios y refleja riesgos estructurales en el proceso de integración entre exchanges descentralizados y centralizados.

MarketWhisperHace40m

El sitio web oficial de Compound vuelve a ser secuestrado: ataque de suplantación de identidad con sitio web de phishing que simula una plataforma de préstamos DeFi, riesgos de seguridad generan preocupación

El protocolo de préstamos DeFi Compound Finance sufrió recientemente un incidente de seguridad, y los usuarios informaron que su sitio web oficial fue redirigido a páginas de phishing. Los atacantes utilizaron dominios falsificados para llevar a cabo el ataque, aunque no se reportaron pérdidas de fondos, este es el segundo incidente similar que enfrenta Compound en los últimos dos años. Expertos en seguridad señalaron que la automatización de las herramientas de phishing aumenta el riesgo de ataques. Los problemas continuos que enfrenta Compound están debilitando la confianza del mercado, y la seguridad del frontend y la transparencia en la gobernanza se convierten en factores clave para su desarrollo a largo plazo.

GateNewshace1h

Precaución con las estafas en criptomonedas: organizaciones políticas afirman que alguien está recaudando fondos en nombre de Bitcoin, Ethereum, involucrando temas de Irán

La "Frente Popular de toda Rusia" advierte que los estafadores falsifican documentos de recaudación de fondos, inducen a la población que apoya a Irán a donar activos criptográficos, y afirman que los fondos se utilizarán para ayudar a los combatientes ucranianos. La organización reafirma que todas las campañas de recaudación de fondos criptográficas en su nombre son estafas, y que las donaciones legales solo pueden realizarse mediante transferencias bancarias a través del sitio web oficial. Al mismo tiempo, las agencias de seguridad rusas intensifican sus esfuerzos para combatir actividades delictivas relacionadas. Los activos criptográficos son cada vez más importantes en el flujo de fondos políticos y militares en Oriente Medio, y los usuarios enfrentan nuevos desafíos de seguridad.

GateNewshace1h

El mecanismo de restricción de compra del token MT en la cadena BSC tiene defectos, los hackers obtuvieron ganancias de aproximadamente 242,000 dólares.

Gate News muestra que, el 10 de marzo, BlockSec detectó una transacción sospechosa en la piscina de fondos MT-WBNB en BSC, con una pérdida de aproximadamente 242,000 dólares. El ataque se basó en una vulnerabilidad en el mecanismo de restricción de compradores, y el atacante utilizó un enrutador para eludir las restricciones y vender MT para obtener ganancias, causando así una pérdida de fondos.

GateNewshace4h

La oficina de impuestos de Corea del Sur muestra la frase mnemónica, ¡se robaron 4.8 millones de dólares en criptomonedas! Después de que el ladrón devolvió las monedas, ¡fue robado nuevamente

La Agencia Tributaria de Corea del Sur filtró accidentalmente las frases de recuperación de criptomonedas, lo que llevó al robo de activos por un valor de aproximadamente 4.8 millones de dólares. El primer ladrón se entregó y devolvió los fondos, pero luego fueron robados por otra persona. Los expertos criticaron a la Agencia Tributaria por no tomar las medidas de protección necesarias, las autoridades admitieron el error y prometieron fortalecer el sistema de seguridad.

CryptoCityhace4h

Cosmos descubre vulnerabilidad de seguridad que afecta a algunas cadenas de bloques EVM, Saga ha publicado un parche

Gate News Noticias, el 10 de marzo, Cosmos Labs reveló que recientemente se ha descubierto una vulnerabilidad de seguridad que afecta a algunas cadenas de bloques construidas sobre Cosmos EVM Stack. Esta vulnerabilidad ya ha afectado a la cadena de bloques Layer 1 en el entorno de producción.

GateNewshace5h
Comentar
0/400
Sin comentarios