{"id":99635,"date":"2022-04-19T07:08:59","date_gmt":"2022-04-19T07:08:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-fbi-el-tesoro-de-ee-uu-y-cisa-advierten-sobre-piratas-informaticos-de-corea-del-norte-que-apuntan-a-empresas-de-cadena-de-bloques\/"},"modified":"2022-04-19T07:09:03","modified_gmt":"2022-04-19T07:09:03","slug":"el-fbi-el-tesoro-de-ee-uu-y-cisa-advierten-sobre-piratas-informaticos-de-corea-del-norte-que-apuntan-a-empresas-de-cadena-de-bloques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-fbi-el-tesoro-de-ee-uu-y-cisa-advierten-sobre-piratas-informaticos-de-corea-del-norte-que-apuntan-a-empresas-de-cadena-de-bloques\/","title":{"rendered":"El FBI, el Tesoro de EE. UU. y CISA advierten sobre piratas inform\u00e1ticos de Corea del Norte que apuntan a empresas de cadena de bloques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), junto con la Oficina Federal de Investigaciones (FBI) y el Departamento del Tesoro, advirtieron sobre un nuevo conjunto de ataques cibern\u00e9ticos en curso llevados a cabo por el Grupo Lazarus contra empresas de cadenas de bloques.<\/p>\n<p>Llamar al grupo de actividades <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/04\/18\/north-korean-state-sponsored-apt-targets-blockchain-companies\" target=\"_blank\"><strong>ComercianteTraidor<\/strong><\/a>las infiltraciones involucran al actor de amenazas persistentes avanzadas (APT) patrocinado por el estado de Corea del Norte que golpea a las entidades que operan en la industria Web3.0 desde al menos 2020.<\/p>\n<p>Las organizaciones objetivo incluyen intercambios de criptomonedas, protocolos de finanzas descentralizadas (DeFi), videojuegos de criptomonedas de jugar para ganar, empresas de comercio de criptomonedas, fondos de capital de riesgo que invierten en criptomonedas y titulares individuales de grandes cantidades de criptomonedas o valiosos tokens no fungibles (NFT). .<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjWCN3Z9aPWa5BdldnvFcoOhsIj_Zvv5Gxh1qjuEDRxj0ytIDeM3RWbK1G9NUEiUAavXMhUUogaz0nItzOwfFDT3HKo6ZEFovvcHQdmVekoAR4m7h2q-eTIR3-Vufr2lfV4BJZglHoGsfCqYkjDlrDGyYXArLrRNk0h36WJl_oskmqvDt8BrXVMqVaNYg\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Las cadenas de ataque comienzan cuando el actor de la amenaza se comunica con las v\u00edctimas a trav\u00e9s de diferentes plataformas de comunicaci\u00f3n para atraerlas a que descarguen aplicaciones de criptomonedas armadas para Windows y macOS, aprovechando posteriormente el acceso para propagar el malware a trav\u00e9s de la red y realizar actividades de seguimiento para robar claves privadas. e iniciar transacciones de blockchain no autorizadas.<\/p>\n<p>&#8220;Las intrusiones comienzan con una gran cantidad de mensajes de phishing enviados a los empleados de las empresas de criptomonedas&#8221;, se lee en el aviso.  &#8220;Los mensajes a menudo imitan un esfuerzo de reclutamiento y ofrecen trabajos bien remunerados para atraer a los destinatarios a descargar aplicaciones de criptomonedas con malware&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Hackers de Corea del Norte apuntando a Blockchain\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650352138_795_El-FBI-el-Tesoro-de-EE-UU-y-CISA-advierten.jpg\" title=\"Hackers de Corea del Norte apuntando a Blockchain\" \/><\/div>\n<p>Esta est\u00e1 lejos de ser la primera vez que el grupo implementa malware personalizado para robar criptomonedas.  Otras campa\u00f1as montadas por Lazarus Group incluyen Operation AppleJeus, SnatchCrypto y, m\u00e1s recientemente, el uso de aplicaciones de billetera DeFi troyanizadas para m\u00e1quinas Windows de puerta trasera.<\/p>\n<p>La amenaza TraderTraitor comprende una serie de aplicaciones criptogr\u00e1ficas falsas que se basan en proyectos de c\u00f3digo abierto y afirman ser un software de comercio de criptomonedas o predicci\u00f3n de precios, solo para entregar el troyano de acceso remoto Manuscrypt, una pieza de malware previamente vinculada a las campa\u00f1as de pirater\u00eda del grupo contra las industrias de criptomonedas y juegos m\u00f3viles.<\/p>\n<p>La lista de aplicaciones maliciosas est\u00e1 a continuaci\u00f3n:<\/p>\n<ul>\n<li>DAFOM (dafom[.]desarrollador)<\/li>\n<li>TokenAIS (tokenais[.]com)<\/li>\n<li>CryptAIS (criptais[.]com)<\/li>\n<li>AlticGO (alticgo[.]com)<\/li>\n<li>Esilet (esilet[.]com), y<\/li>\n<li>CreAI Deck (creaideck)[.]com)<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La divulgaci\u00f3n se produce menos de una semana despu\u00e9s de que el Departamento del Tesoro atribuy\u00f3 el robo de criptomonedas de Ronin Network de Axie Infinity al Grupo Lazarus, sancionando la direcci\u00f3n de la billetera utilizada para recibir los fondos robados.<\/p>\n<p>&#8220;Actores cibern\u00e9ticos patrocinados por el estado de Corea del Norte <a rel=\"nofollow noopener\" href=\"https:\/\/www.us-cert.cisa.gov\/northkorea\" target=\"_blank\">usar<\/a> una gama completa de t\u00e1cticas y t\u00e9cnicas para explotar redes inform\u00e1ticas de inter\u00e9s, adquirir propiedad intelectual sensible de criptomonedas y obtener activos financieros&#8221;, dijeron las agencias.<\/p>\n<p>&#8220;Es probable que estos actores contin\u00faen explotando las vulnerabilidades de las empresas de tecnolog\u00eda de criptomonedas, las empresas de juegos y los intercambios para generar y lavar fondos para apoyar al r\u00e9gimen de Corea del Norte&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/fbi-us-treasury-and-cisa-warns-of-north.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), junto con la Oficina Federal de<\/p>\n","protected":false},"author":1,"featured_media":99636,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,7848,4661,7532,3580,5275,4664,1939,38,3581,28801,4662,6214,4668,4667,595,4654,4658,4659,4653,4655,6213,4663,4666,4665,131,27513,4660],"class_list":["post-99635","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-apuntan","tag-ataques-ciberneticos","tag-bloques","tag-cadena","tag-cisa","tag-como-hackear","tag-corea","tag-del","tag-empresas","tag-fbi","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-norte","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-tesoro","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/99635","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=99635"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/99635\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/99636"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=99635"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=99635"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=99635"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}