Google advierte: hackers norcoreanos utilizan tecnología de IA y reuniones falsas de Zoom para lanzar ataques maliciosos contra el sector de las criptomonedas

PANews 11 de febrero, según informa Decrypt, el equipo de seguridad de Google, Mandiant, publicó recientemente un informe advirtiendo que grupos de hackers relacionados con Corea del Norte están utilizando videos deepfake generados por IA y reuniones falsas en Zoom para lanzar ataques cibernéticos más dirigidos contra empresas de criptomonedas y tecnología financiera.
El informe señala que el grupo de hackers conocido como UNC1069 (o CryptoCore) recientemente infiltró una empresa de tecnología financiera, iniciando reuniones falsas en Zoom a través de cuentas de Telegram secuestradas y usando videos deepfake de altos ejecutivos de criptomonedas para ganar confianza. Los atacantes, con la excusa de “fallos en el audio”, engañaron a las víctimas para que ejecutaran comandos maliciosos, desplegando finalmente siete familias diferentes de malware en sus sistemas, con el objetivo de robar credenciales, datos del navegador y tokens de sesión. Este grupo se dirige principalmente a empresas y particulares en la industria de las criptomonedas, incluyendo empresas de software, fondos de inversión de riesgo y sus empleados.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Los hackers de Sillytuna se hacen a un lado $10M en fondos de criptomonedas robados

Los hackers de Sillytuna han blanqueado más de $10M en fondos robados, principalmente utilizando Bitcoin y DAI, a través de exchanges y mixers para ocultar los orígenes. A pesar de estos movimientos, todavía poseen $19M en activos robados.

BlockChainReporterhace3h

Shiba Inu: Alerta emitida tras hackeo de la cuenta de redes sociales de un participante de SHIB - U.Today

Ragnarshib advierte a la comunidad Shiba Inu sobre una cuenta hackeada perteneciente a Vet Kusama, actualmente utilizada por estafadores para enviar mensajes fraudulentos. Se recomienda a los usuarios no interactuar con la cuenta ni con sus enlaces hasta que sea recuperada.

UTodayhace6h

IoTeX publica informe de incidente de seguridad de ioTube: pérdida real de aproximadamente 4.4 millones de dólares, compromiso de compensar en su totalidad a los usuarios afectados

IoTeX publica un informe que indica que el evento de la puente de cadena cruzada ioTube del 6 de marzo causó una pérdida de aproximadamente 4.4 millones de dólares. El 99.5% de los activos robados ya han sido congelados, y el equipo se comprometió a una compensación del 100% a los usuarios afectados. La red principal ha sido restaurada y se ha puesto en lista negra la dirección del atacante, al mismo tiempo que se avanza en la gobernanza descentralizada y la auditoría de seguridad.

GateNewshace8h

El Grupo Taizi lava 10.7 mil millones en Taiwán! Desarrolla su propia "OJBK Wallet" para conectar con el mercado negro de divisas

La Fiscalía de Taipei investiga el caso de lavado de dinero del "Grupo Príncipe" en Camboya, acusando a 62 personas y 13 empresas, por un monto de lavado de dinero de 10.700 millones de yuanes, y confiscando activos valorados en 5.500 millones de yuanes. El grupo utilizó USDT y su propia billetera desarrollada, "OJBK Wallet", para realizar lavado de dinero transnacional, ocultando los ingresos ilícitos y retirando efectivo en varios países.

区块客hace10h

HypurrFi revela que las primeras versiones de Aave V3 tienen una vulnerabilidad de error de redondeo, se ha suspendido la adición de préstamos en los mercados de XAUT0 y UBTC

HyperEVM, el protocolo de préstamos sin custodia HypurrFi, revela que versiones anteriores de Aave V3 tenían una vulnerabilidad de "error de redondeo", que permitía a los atacantes extraer los tokens subyacentes. HypurrFi garantiza la seguridad de los fondos de los usuarios, ha suspendido las operaciones de suministro y préstamo en los mercados afectados, y está colaborando con las partes relevantes para resolver el problema de seguridad.

GateNewshace11h

El agente de IA supera la protección de Cloudflare, la seguridad del frontend de DeFi cifrado vuelve a ser puesta a prueba

Recientemente, el agente de IA autónomo OpenClaw, que utiliza la biblioteca Scrapling, logró sortear con éxito la protección de Cloudflare, lo que ha generado preocupación por la seguridad en DeFi. Aunque esta herramienta puede recopilar contenido de manera legal, se advierte a los desarrolladores sobre los riesgos potenciales y la importancia de establecer defensas en múltiples capas para evitar una dependencia excesiva de las medidas de protección tradicionales.

GateNewshace12h
Comentar
0/400
Sin comentarios