{"id":1533202,"date":"2025-01-15T14:09:52","date_gmt":"2025-01-15T14:09:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/fraude-de-trabajadores-de-ti-de-corea-del-norte-vinculado-a-dominios-falsos-y-estafa-de-financiacion-colectiva-de-2016\/"},"modified":"2025-01-15T14:09:57","modified_gmt":"2025-01-15T14:09:57","slug":"fraude-de-trabajadores-de-ti-de-corea-del-norte-vinculado-a-dominios-falsos-y-estafa-de-financiacion-colectiva-de-2016","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fraude-de-trabajadores-de-ti-de-corea-del-norte-vinculado-a-dominios-falsos-y-estafa-de-financiacion-colectiva-de-2016\/","title":{"rendered":"Fraude de trabajadores de TI de Corea del Norte vinculado a dominios falsos y estafa de financiaci\u00f3n colectiva de 2016"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Blockchain \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Fraude-de-trabajadores-de-TI-de-Corea-del-Norte-vinculado.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han identificado v\u00ednculos de infraestructura entre los actores de amenazas norcoreanos detr\u00e1s de los esquemas fraudulentos de trabajadores de TI y una estafa de financiaci\u00f3n colectiva de 2016.<\/p>\n<p>La nueva evidencia sugiere que los grupos de amenazas con sede en Pyongyang pueden haber llevado a cabo estafas il\u00edcitas para ganar dinero que son anteriores al uso de trabajadores de TI, dijo la Unidad Contra Amenazas (CTU) de SecureWorks en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/blog\/nickel-tapestry-infrastructure-associated-with-crowdfunding-scheme\" target=\"_blank\">informe<\/a> compartido con The Hacker News.<\/p>\n<p>El plan de fraude a los trabajadores de TI, que sali\u00f3 a la luz a finales de 2023, involucra a actores norcoreanos <a rel=\"noopener nofollow\" href=\"https:\/\/www.coindesk.com\/tech\/2024\/10\/02\/how-north-korea-infiltrated-the-crypto-industry\" target=\"_blank\">infiltrarse en empresas<\/a> en Occidente y otras partes del mundo buscando subrepticiamente empleo con identidades falsas para generar ingresos para la naci\u00f3n afectada por las sanciones. Tambi\u00e9n se rastrea bajo los nombres Famous Chollima, Nickel Tapestry, UNC5267 y Wagemole.<\/p>\n<p>El personal de TI, seg\u00fan el Ministerio de Asuntos Exteriores de Corea del Sur (MoFA), ha sido evaluado como parte de la 313.\u00aa Oficina General, una organizaci\u00f3n dependiente del Departamento de Industria de Municiones del Partido de los Trabajadores de Corea.<\/p>\n<p>Otro aspecto notable de estas operaciones es que los trabajadores de TI son enviados habitualmente a China y Rusia para trabajar para empresas fachada como Yanbian Silverstar y Volasys Silver Star, que anteriormente fueron objeto de <a rel=\"noopener nofollow\" href=\"https:\/\/home.treasury.gov\/news\/press-releases\/sm481\" target=\"_blank\">sancionado<\/a> por la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro en septiembre de 2018.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Ambas entidades han sido acusadas de participar y facilitar la exportaci\u00f3n de trabajadores de Corea del Norte con el objetivo de generar ingresos para el Reino Ermita\u00f1o o el Partido de los Trabajadores de Corea y ocultar a los clientes la verdadera nacionalidad de los trabajadores.<\/p>\n<p>Tambi\u00e9n se impusieron sanciones contra el director general norcoreano de Yanbian Silverstar, Jong Song Hwa, por su papel en el control del &#8220;flujo de ingresos de varios equipos de desarrolladores en China y Rusia&#8221;. <\/p>\n<p>En octubre de 2023, el gobierno de EE. UU. anunci\u00f3 la incautaci\u00f3n de 17 dominios de Internet que se hac\u00edan pasar por empresas de servicios de TI con sede en EE. UU. para defraudar a empresas en el pa\u00eds y en el extranjero al permitir que los trabajadores de TI de Corea del Norte ocultaran sus verdaderas identidades y ubicaciones al presentar solicitudes en l\u00ednea para hacer trabajo independiente.<\/p>\n<p>Entre los dominios confiscados se encuentra un sitio web llamado &#8220;silverstarchina[.]com.&#8221; El an\u00e1lisis de Secureworks de los registros hist\u00f3ricos de WHOIS ha revelado que la direcci\u00f3n postal del registrante coincide con la ubicaci\u00f3n informada de las oficinas de Yanbian Silverstar ubicadas en la prefectura de Yanbian y que el mismo correo electr\u00f3nico y direcci\u00f3n postal del registrante se utilizaron para registrar otros nombres de dominio.<\/p>\n<p>Uno de esos dominios en cuesti\u00f3n es kratosmemory.[.]com, que se utiliz\u00f3 anteriormente en relaci\u00f3n con una campa\u00f1a de financiaci\u00f3n colectiva de IndieGoGo de 2016 que luego se descubri\u00f3 que era una estafa despu\u00e9s de que los patrocinadores no recibieron un producto ni un reembolso del vendedor. La campa\u00f1a cont\u00f3 con 193 patrocinadores y recaud\u00f3 fondos por una suma de 21.877 d\u00f3lares.<\/p>\n<p>&#8220;Las personas que donaron a esta campa\u00f1a no recibieron nada de lo que se les prometi\u00f3&#8221;, comenta uno de los comentarios en el <a rel=\"noopener nofollow\" href=\"https:\/\/www.indiegogo.com\/projects\/kratos-the-future-of-laptop-android-and-iphone#\/comments\" target=\"_blank\">crowdfunding<\/a> <a rel=\"noopener nofollow\" href=\"https:\/\/www.indiegogo.com\/projects\/kratos-512gb-wireless-flash-drive-for-your-phone#\/comments\" target=\"_blank\">p\u00e1gina<\/a> reclamos. &#8220;Tampoco han recibido ninguna actualizaci\u00f3n. Esto fue una completa estafa&#8221;.<\/p>\n<p>La empresa de ciberseguridad tambi\u00e9n se\u00f1al\u00f3 que la informaci\u00f3n del registrante de WHOIS para kratosmemory[.]com se actualiz\u00f3 a mediados de 2016 para reflejar una persona diferente llamada Dan Moulding, que coincide con el <a rel=\"noopener nofollow\" href=\"https:\/\/www.indiegogo.com\/individuals\/13204327\" target=\"_blank\">Perfil de usuario de IndieGoGo<\/a> por la estafa de Kratos.<\/p>\n<p>&#8220;Esta campa\u00f1a de 2016 fue un esfuerzo de bajo esfuerzo y peque\u00f1o retorno monetario en comparaci\u00f3n con los esquemas m\u00e1s elaborados de trabajadores de TI de Corea del Norte activos al momento de esta publicaci\u00f3n&#8221;, dijo Secureworks. &#8220;Sin embargo, muestra un ejemplo anterior de actores de amenazas norcoreanos que experimentaron con varios esquemas para ganar dinero&#8221;.<\/p>\n<p>El desarrollo se produce cuando Jap\u00f3n, Corea del Sur y EE. UU. emitieron una advertencia conjunta a la industria de la tecnolog\u00eda blockchain con respecto a los ataques persistentes a varias entidades del sector por parte de actores cibern\u00e9ticos de la Rep\u00fablica Popular Democr\u00e1tica de Corea (RPDC) para realizar atracos de criptomonedas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Los grupos avanzados de amenaza persistente afiliados a la RPDC, incluido el Grupo Lazarus, [&#8230;] contin\u00faan demostrando un patr\u00f3n de comportamiento malicioso en el ciberespacio mediante la realizaci\u00f3n de numerosas campa\u00f1as de delitos cibern\u00e9ticos para robar criptomonedas y apuntar a intercambios, custodios de activos digitales y usuarios individuales&#8221;, dijeron los gobiernos. <a rel=\"noopener nofollow\" href=\"https:\/\/www.state.gov\/office-of-the-spokesperson\/releases\/2025\/01\/joint-statement-on-cryptocurrency-thefts-by-the-democratic-peoples-republic-of-korea-and-public-private-collaboration\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Algunas de las empresas objetivo en 2024 incluyeron DMM Bitcoin, <a rel=\"noopener nofollow\" href=\"https:\/\/www.police.go.kr\/user\/bbs\/BD_selectBbs.do?q_bbsCode=1002&amp;q_bbscttSn=20241121131429670\" target=\"_blank\">Upbit<\/a>Rain Management, WazirX y Radiant Capital, lo que provoc\u00f3 el robo de m\u00e1s de 659 millones de d\u00f3lares en criptomonedas. El anuncio marca la primera confirmaci\u00f3n oficial de que Corea del Norte estuvo detr\u00e1s del ataque a WazirX, el mayor intercambio de criptomonedas de la India.<\/p>\n<p>&#8220;Este es un momento cr\u00edtico. Instamos a una r\u00e1pida acci\u00f3n y apoyo internacional para recuperar los activos robados&#8221;, dijo el fundador de WazirX, Nischal Shetty. <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/NischalShetty\/status\/1879112732777365793\" target=\"_blank\">al corriente<\/a> en X. &#8220;Tenga la seguridad de que no dejaremos piedra sin remover en nuestra b\u00fasqueda de la justicia&#8221;.<\/p>\n<p>El mes pasado, la empresa de inteligencia blockchain Chainalysis tambi\u00e9n revel\u00f3 que los actores de amenazas afiliados a Corea del Norte han robado 1.340 millones de d\u00f3lares en 47 hacks de criptomonedas en 2024, frente a 660,50 millones de d\u00f3lares en 20 incidentes en 2023.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/north-korean-it-worker-fraud-linked-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de enero de 2025\ue804Ravie LakshmananBlockchain \/ Criptomoneda Los investigadores de ciberseguridad han identificado v\u00ednculos de infraestructura entre<\/p>\n","protected":false},"author":1,"featured_media":1533203,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,12960,4664,1939,38,16684,1589,9132,3193,5880,201033,595,4654,201031,4659,4653,4655,246983,255454,246984,201032,12118,12460,246982,4660],"class_list":["post-1533202","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-colectiva","tag-como-hackear","tag-corea","tag-del","tag-dominios","tag-estafa","tag-falsos","tag-financiacion","tag-fraude","tag-las-noticias-de-los-piratas-informaticos","tag-norte","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-trabajadores","tag-vinculado","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1533202","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1533202"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1533202\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1533203"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1533202"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1533202"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1533202"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}