{"id":1684097,"date":"2025-04-23T18:19:13","date_gmt":"2025-04-23T18:19:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-la-rpdc-roban-137-millones-de-usuarios-de-tron-en-un-ataque-de-phishing-de-un-solo-dia\/"},"modified":"2025-04-23T18:19:18","modified_gmt":"2025-04-23T18:19:18","slug":"los-piratas-informaticos-de-la-rpdc-roban-137-millones-de-usuarios-de-tron-en-un-ataque-de-phishing-de-un-solo-dia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-la-rpdc-roban-137-millones-de-usuarios-de-tron-en-un-ataque-de-phishing-de-un-solo-dia\/","title":{"rendered":"Los piratas inform\u00e1ticos de la RPDC roban $ 137 millones de usuarios de Tron en un ataque de phishing de un solo d\u00eda"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware \/ criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Los-piratas-informaticos-de-la-RPDC-roban-137-millones.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los grupos de actividades de amenazas m\u00faltiples con lazos con Corea del Norte (tambi\u00e9n conocido como Rep\u00fablica Popular Democr\u00e1tica de Corea o RPDC) se han relacionado con ataques dirigidos a organizaciones e individuos en la Web3 y el espacio de criptomonedas.<\/p>\n<p>&#8220;El enfoque en Web3 y la criptomoneda parece estar principalmente motivado financieramente debido a las fuertes sanciones que se han impartido a Corea del Norte&#8221;, Mandiant, propiedad de Google. <a rel=\"noopener nofollow\" href=\"https:\/\/services.google.com\/fh\/files\/misc\/m-trends-2025-en.pdf\" target=\"_blank\">dicho<\/a> En su informe M-Tends para 2025 compartido con Hacker News.<\/p>\n<p>&#8220;Estas actividades apuntan a generar ganancias financieras, seg\u00fan los informes, financiando el programa de destrucci\u00f3n masiva de Corea del Norte (WMD) y otros activos estrat\u00e9gicos&#8221;.<\/p>\n<p>La firma de ciberseguridad dijo que los actores de amenaza de DPRK-Nexus han desarrollado herramientas personalizadas escritas en una variedad de idiomas como Golang, C ++ y Rust, y son capaces de infectar los sistemas operativos Windows, Linux y MacOS.<\/p>\n<p>Se ha encontrado que al menos tres actividades de amenaza se rastrea como UNC1069, UNC4899 y UNC5342, se dirigen a miembros de la comunidad de criptomonedas y de desarrollo de blockchain, particularmente centrados en los desarrolladores que trabajan en proyectos adyacentes en Web3 para obtener acceso il\u00edcito a billeteras de criptocurrencias y en las organizaciones que los emplean.<\/p>\n<p>Una breve descripci\u00f3n de cada uno de los actores de amenaza est\u00e1 a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li><strong>UNC1069<\/strong> (Activo desde al menos abril de 2018), que se dirige a diversas industrias para ganancias financieras utilizando estrategas de ingenier\u00eda social enviando invitaciones de reuniones falsas y posadas como inversores de compa\u00f1\u00edas acreditadas en telegrama para obtener acceso a los activos digitales y la criptomonedas de las v\u00edctimas<\/li>\n<li><strong>UNC4899<\/strong> (Activo desde 2022), que es conocido por orquestar campa\u00f1as con temas de empleo que entregan malware como parte de una supuesta asignaci\u00f3n de codificaci\u00f3n y previamente ha organizado compromisos de la cadena de suministro para la ganancia financiera (superposiciones con Jade Sleet, Pukchong, Pisciss, Tradertor y un UNC4899)<\/li>\n<li><strong>UNC5342<\/strong> (Activo desde enero de 2024), que tambi\u00e9n es conocido por emplear se\u00f1uelos relacionados con el trabajo para enga\u00f1ar a los desarrolladores en la ejecuci\u00f3n de proyectos con malware (superposiciones con entrevista contagiosa, desarrollo enga\u00f1oso, desarrollo#Popper y famosa Chollima)<\/li>\n<\/ul>\n<p>Otro actor de menci\u00f3n de la amenaza de Corea del Norte es UNC4736, que ha se\u00f1alado la industria de blockchain al troyanizar las aplicaciones de software de comercio y se ha atribuido a un ataque de cadena de suministro en cascada en 3CX a principios de 2023.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-Backports-Critical-Fixes-para-3-exploits-en-vivo-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Mandiant dijo que tambi\u00e9n identific\u00f3 un grupo separado de actividad de Corea del Norte rastreado como UNC3782 que lleva a cabo campa\u00f1as de phishing a gran escala dirigida al sector de criptomonedas.<\/p>\n<p>&#8220;En 2023, UNC3782 realiz\u00f3 operaciones de phishing contra usuarios de Tron y transfiri\u00f3 m\u00e1s de $ 137 millones de activos en un solo d\u00eda&#8221;, se\u00f1al\u00f3 la compa\u00f1\u00eda. &#8220;UNC3782 lanz\u00f3 una campa\u00f1a en 2024 para atacar a los usuarios de Solana y dirigirlos a p\u00e1ginas que conten\u00edan drenadores de criptomonedas&#8221;.<\/p>\n<p>El robo de criptomonedas es uno de los varios medios que la RPDC ha seguido para evitar las sanciones internacionales. Al menos desde 2022, un cl\u00faster de amenaza activa denominado UNC5267 ha enviado a miles de sus ciudadanos para asegurar empleos de empleo remoto en empresas en los Estados Unidos, Europa y Asia, mientras que residen principalmente en China y Rusia.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745432352_847_Los-piratas-informaticos-de-la-RPDC-roban-137-millones.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745432352_847_Los-piratas-informaticos-de-la-RPDC-roban-137-millones.jpg\" alt=\"\" border=\"0\" data-original-height=\"966\" data-original-width=\"1700\"\/><\/a><\/div>\n<p>Se dice que una gran parte de los trabajadores de TI est\u00e1n afiliados a la Oficina General 313 del Departamento de la Industria de Municiones, que es responsable del programa nuclear en Corea del Norte.<\/p>\n<p>Los trabajadores de TI de Corea del Norte, adem\u00e1s de hacer uso de identidades robadas, han utilizado personas completamente fabricadas para apoyar sus actividades. Esto tambi\u00e9n se complementa con el uso de la tecnolog\u00eda Deepfake en tiempo real para crear identidades sint\u00e9ticas convincentes durante las entrevistas de trabajo.<\/p>\n<p>&#8220;Esto ofrece dos ventajas operativas clave. Primero, permite que un solo operador entrevista para la misma posici\u00f3n varias veces usando diferentes personajes sint\u00e9ticos&#8221;, el investigador de Palo Alto Networks Evan Gordenker <a rel=\"noopener nofollow\" href=\"https:\/\/unit42.paloaltonetworks.com\/north-korean-synthetic-identity-creation\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;En segundo lugar, ayuda a los agentes a evitar ser identificados y agregados a los boletines de seguridad y los avisos quer\u00edan. Combinado, ayuda a los trabajadores de TI de DPRK a disfrutar de una mayor seguridad operativa y una disminuci\u00f3n de la detectabilidad&#8221;.<\/p>\n<p>El esquema de trabajadores de TI de la RPDC, que lleva amenazas internas a un nivel completamente nuevo, est\u00e1 dise\u00f1ado para canalizar sus salarios a Pyongyang para avanzar en sus objetivos estrat\u00e9gicos, mantener el acceso a largo plazo a las redes de v\u00edctimas e incluso extorsionar a sus empleadores.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Tambi\u00e9n han intensificado campa\u00f1as de extorsi\u00f3n contra los empleadores, y se han movido para llevar a cabo operaciones en escritorios, redes y servidores virtuales corporativos,&#8221; Jamie Collier y Michael Barnhart del Grupo de Inteligencia Amenazos de Google Amenazos (GTIG) y Michael Barnhart <a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/transform\/ultimate-insider-threat-north-korean-it-workers\" target=\"_blank\">dicho<\/a> en un informe el mes pasado.<\/p>\n<p>&#8220;Ahora usan su acceso privilegiado a robar datos y habilitan ataques cibern\u00e9ticos, adem\u00e1s de generar ingresos para Corea del Norte&#8221;. <\/p>\n<p>En 2024, Mandiant dijo que identific\u00f3 a un sospechoso trabajador de TI de la RPDC que usa al menos 12 personas mientras busca empleo en los Estados Unidos y Europa, destacando la efectividad de recurrir a tales m\u00e9todos no convencionales para infiltrarse en organizaciones bajo falsas pretensiones.<\/p>\n<p>&#8220;En al menos un caso, se consideraron dos identidades falsas para un trabajo en una empresa estadounidense, con un trabajador de TI de la RPDRK ganando sobre el otro&#8221;, se\u00f1al\u00f3 la firma de inteligencia de amenazas. En otro caso, &#8220;cuatro presuntos trabajadores de TI de RPDC hab\u00edan sido empleados dentro de un per\u00edodo de 12 meses en una sola organizaci\u00f3n&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/dprk-hackers-steal-137m-from-tron-users.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de abril de 2025\ue804Ravie LakshmananMalware \/ criptomoneda Los grupos de actividades de amenazas m\u00faltiples con lazos con<\/p>\n","protected":false},"author":1,"featured_media":1684098,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,4664,1478,6214,273784,36,273783,327,4654,273782,4659,4653,4655,8178,6213,8347,224611,246983,4665,246984,2525,45070,7528,455,4660],"class_list":["post-1684097","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-dia","tag-informaticos","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-piratas","tag-roban","tag-rpdc","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-solo","tag-tron","tag-usuarios","tag-violacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1684097","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1684097"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1684097\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1684098"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1684097"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1684097"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1684097"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}