Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers norcoreanos logran un atraco de Bitcoin de 308 millones de dólares a la criptoempresa DMM Bitcoin
  • Tecnología

Hackers norcoreanos logran un atraco de Bitcoin de 308 millones de dólares a la criptoempresa DMM Bitcoin

teknomers 24 de Aralık de 2024 (Last updated: 24 de Aralık de 2024) 4 minutes read
Hackers norcoreanos logran un atraco de Bitcoin de 308 millones


24 de diciembre de 2024Ravie LakshmananCibercrimen / Malware

Las autoridades japonesas y estadounidenses han atribuido anteriormente el robo de criptomonedas por valor de 308 millones de dólares de la empresa de criptomonedas DMM Bitcoin en mayo de 2024 a ciberactores norcoreanos.

“El robo está afiliado a la actividad de amenazas de TraderTraitor, que también se rastrea como Jade Sleet, UNC4899 y Slow Piscis”, dijeron las agencias. dicho. “La actividad de TraderTraitor a menudo se caracteriza por ingeniería social dirigida a varios empleados de la misma empresa simultáneamente”.

La alerta es cortesía de la Oficina Federal de Investigaciones de EE. UU., el Centro de Delitos Cibernéticos del Departamento de Defensa y la Agencia Nacional de Policía de Japón. Vale la pena señalar que DMM Bitcoin cerrar sus operaciones a principios de este mes.

TraderTraitor se refiere a un grupo de actividad de amenazas persistentes vinculado a Corea del Norte que tiene un historial de apuntar a empresas del sector Web3, atrayendo a las víctimas para que descarguen aplicaciones de criptomonedas con malware y, en última instancia, facilitando el robo. Se sabe que está activo desde al menos 2020.

Ciberseguridad

En los últimos años, el equipo de hackers ha orquestado una serie de ataques que aprovechan campañas de ingeniería social con temas laborales o llegan a objetivos potenciales con el pretexto de colaborar en un proyecto de GitHub, lo que luego conduce al despliegue de paquetes npm maliciosos.

Sin embargo, el grupo es quizás más conocido por infiltrarse y obtener acceso no autorizado a los sistemas de JumpCloud el año pasado para apuntar a un pequeño grupo de clientes intermedios.

La cadena de ataque documentada por el FBI no es diferente, ya que los actores de amenazas contactaron a un empleado de una empresa de software de billetera de criptomonedas con sede en Japón llamada Ginco en marzo de 2024, haciéndose pasar por un reclutador y enviándole una URL a un script Python malicioso alojado en GitHub. como parte de una supuesta prueba previa al empleo.

La víctima, que tenía acceso al sistema de gestión de billetera de Ginco, se vio comprometida posteriormente después de copiar el código Python en su página personal de GitHub.

El adversario pasó a la siguiente fase del ataque a mediados de mayo de 2024, cuando aprovechó la información de las cookies de sesión para hacerse pasar por el empleado comprometido y obtuvo acceso con éxito al sistema de comunicaciones no cifradas de Ginco.

“A finales de mayo de 2024, los actores probablemente utilizaron este acceso para manipular una solicitud de transacción legítima por parte de un empleado de DMM, lo que resultó en la pérdida de 4.502,9 BTC, por un valor de 308 millones de dólares en el momento del ataque”, dijeron las agencias. “Los fondos robados finalmente se trasladaron a carteras controladas por TraderTraitor”.

Ciberseguridad

La divulgación se produce poco después de que Chainalysis atribuyó el hackeo de DMM Bitcoin a actores de amenazas norcoreanos, afirmando que los atacantes atacaron vulnerabilidades en la infraestructura para realizar retiros no autorizados.

“El atacante movió millones de dólares en criptomonedas desde DMM Bitcoin a varias direcciones intermediarias antes de llegar finalmente a un servicio de mezcla Bitcoin CoinJoin”, la firma de inteligencia blockchain dicho.

“Después de mezclar con éxito los fondos robados utilizando el servicio de mezcla Bitcoin CoinJoin, los atacantes movieron una parte de los fondos a través de una serie de servicios puente y, finalmente, a HuiOne Guarantee, un mercado en línea vinculado al conglomerado camboyano HuiOne Group, que anteriormente era expuesto como un actor importante en la facilitación de los delitos cibernéticos”.

El desarrollo también se produce como el Centro de inteligencia de seguridad de AhnLab (ASEC) reveló que el actor de amenazas norcoreano con nombre en código Andariel, un subgrupo dentro del Grupo Lazarus, está implementando la puerta trasera SmallTiger como parte de ataques dirigidos a soluciones de centralización de documentos y gestión de activos de Corea del Sur.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Taylor Swift: Visitas y regalos para niños enfermos
Next: Lista de reproducción navideña: 10 canciones geniales para Navidad

Related Stories

Yoga Pro 9n: se revela más sobre el modelo RTX
  • Tecnología

Yoga Pro 9n: se revela más sobre el modelo RTX Spark de Lenovo

teknomers 17 de Haziran de 2026
Samsung Health: Samsung quiere que la Galaxy Watch sea el
  • Tecnología

Samsung Health: Samsung quiere que la Galaxy Watch sea el centro de su salud conectada

teknomers 17 de Haziran de 2026
Para disfrutar de la Copa del Mundo en 4K 120
  • Tecnología

Para disfrutar de la Copa del Mundo en 4K 120 Hz en una pantalla de 200”, aquí tienes un proyector láser Hisense en oferta.

teknomers 17 de Haziran de 2026

You May Have Missed

Yoga Pro 9n: se revela más sobre el modelo RTX
  • Tecnología

Yoga Pro 9n: se revela más sobre el modelo RTX Spark de Lenovo

teknomers 17 de Haziran de 2026
Canal du Midi: 20 años después de la aparición del
  • salud

Canal du Midi: 20 años después de la aparición del chancre coloré y el derribo de 33,000 platanes, ¿cómo se ha salvado la célebre bóveda arbolada?

teknomers 17 de Haziran de 2026
Lo que contiene el protocolo de acuerdo entre Irán y
  • Entretenimiento

Lo que contiene el protocolo de acuerdo entre Irán y Estados Unidos, según Washington.

teknomers 17 de Haziran de 2026
  • General

Proverbios franceses sobre relaciones: Proverbio Francés del Día: ‘No sé a dónde lleva el camino, pero…’ – Una hermosa lección sobre el amor, la confianza y los caminos compartidos.

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.