miércoles, 11 de febrero de 2026
Criptoaldia
  • BITCOIN
  • ETHEREUM
  • ALTCOINS
  • MERCADOS
  • ADOPCIÓN
  • REGULACIÓN
  • OPINIÓN
  • NFT
  • ANUNCIAR
Sin resultados
Ver todos los resultados
Criptoaldia
Sin resultados
Ver todos los resultados
Criptoaldia
Home Ciberseguridad

Escalada de ataques norcoreanos con malware e inteligencia artificial contra empresas cripto y fintech

Adry... por Adry...
11 de febrero de 2026
en Ciberseguridad
3 mins read
Escalada de ataques norcoreanos con malware e inteligencia artificial contra empresas cripto y fintech
Compartir en FacebookCompartir en TwitterCompartir en TelegramCompartir en LinkedinCompartir en Whatsapp

La más reciente investigación de Mandiant expone una intensificación sostenida de campañas de ingeniería social atribuidas al grupo UNC1069, un actor con presuntos vínculos con Corea del Norte, enfocado en compañías de criptomonedas, desarrolladores de software y firmas de capital de riesgo. El elemento central es la implantación simultánea de siete familias de malware, diseñadas para capturar información sensible del sistema, credenciales corporativas y datos de billeteras digitales. Como ejemplo concreto, se detectaron herramientas inéditas como SILENCELIFT, CHROMEPUSH y DEEPBREATH, capaces de recolectar datos del host, evadir controles del sistema operativo y exfiltrar información sin alertar a soluciones de seguridad tradicionales.

Uno de los aspectos más relevantes de la operación es el uso avanzado de inteligencia artificial para potenciar los engaños. Según Mandiant, los atacantes emplearon reuniones falsas de Zoom con videos deepfake y cuentas de Telegram previamente comprometidas para establecer confianza con ejecutivos y fundadores. Este enfoque permite personalizar los ataques según el perfil de la víctima, incrementando su tasa de éxito. Entre las ventajas operativas para los atacantes se encuentra la automatización del engaño y la reducción de costos logísticos. Sin embargo, la dependencia de herramientas de IA también introduce riesgos, como inconsistencias visuales o errores técnicos que pueden ser detectados por equipos entrenados.

Te puede interesar:

La función de chat de Phantom bajo escrutinio tras pérdidas por envenenamiento de direcciones

El riesgo físico detrás de las filtraciones de datos en el ecosistema cripto

Drenaje masivo de billeteras EVM expone nuevas fallas en la seguridad Web3

El caso más ilustrativo fue el uso de una cuenta real de Telegram perteneciente a un fundador de criptomonedas para iniciar contacto directo con una víctima. Durante una videollamada falsa, el atacante alegó problemas de audio y solicitó ejecutar supuestos comandos de diagnóstico. Esta técnica, conocida como ataque ClickFix, incorporaba un único comando oculto que activaba la cadena de infección. El beneficio para los criminales es la eliminación de enlaces sospechosos o archivos adjuntos. La desventaja es que requiere interacción activa del usuario, lo que limita su efectividad frente a perfiles con protocolos estrictos de ciberseguridad.

Desde el punto de vista técnico, CHROMEPUSH y DEEPBREATH destacan por su capacidad para evadir componentes clave del sistema operativo y acceder a datos personales, historiales de navegación y credenciales almacenadas. Estas herramientas permiten establecer persistencia silenciosa y canalizar información hacia servidores remotos sin generar tráfico evidente. Para las empresas, la principal ventaja de conocer estos vectores es la posibilidad de reforzar controles de ejecución, segmentación de red y monitoreo de procesos. El principal reto es que estos malwares están diseñados para parecer actividades legítimas, dificultando su detección temprana en entornos corporativos complejos.

Este patrón de ataques se enmarca en una trayectoria sostenida del ecosistema norcoreano de ciberamenazas, monitoreado por Mandiant desde 2018. La evolución reciente confirma que la inteligencia artificial se ha convertido en un acelerador operativo clave. No obstante, los antecedentes también muestran impactos financieros reales: en 2025, desarrolladores infiltrados lograron sustraer cerca de 900.000 dólares de startups cripto, y el grupo Lazarus fue vinculado al robo de 1.400 millones de dólares a Bybit. La principal conclusión es clara: la sofisticación aumenta, pero también la necesidad de defensa proactiva y capacitación interna.

Descargo de responsabilidad: La información presentada en este artículo no constituye asesoramiento financiero, de inversión, comercial ni de ningún otro tipo, y refleja únicamente la opinión del autor. El contenido tiene fines informativos y educativos. Las imágenes utilizadas son exclusivamente ilustrativas y no deben considerarse como base para la toma de decisiones financieras o de inversión. Al utilizar este sitio, el lector acepta que no asumimos responsabilidad alguna por pérdidas, daños o perjuicios derivados del uso, interpretación o dependencia de la información o imágenes aquí expuestas.

Relacionado

Etiquetas: #ciberseguridad#CryptoSecurity#EmpresasCripto#Fintech#GoogleCloud#IngenieriaSocial#InversiónCrypto#Malware#Mandiant#ProtecciónDigital#SeguridadDigital#StartupsTech#telegram#ThreatIntelligence#VentureCapital#zoomBlockchainCriptomonedasdeepfakeWEB3

NOTICIAS RELACIONADAS

suiUSDe debuta en Sui Mainnet como el primer dólar sintético respaldado por Ethena y DeepBook
Defi

suiUSDe debuta en Sui Mainnet como el primer dólar sintético respaldado por Ethena y DeepBook

11 de febrero de 2026
Paxos Labs y Aleo Network lanzan USAD, una stablecoin regulada con privacidad nativa en blockchain de capa uno
Blockchain

Paxos Labs y Aleo Network lanzan USAD, una stablecoin regulada con privacidad nativa en blockchain de capa uno

11 de febrero de 2026
Bitcoin retrocede hacia los 66.000 dólares en medio de incertidumbre monetaria y presión tecnológica
Análisis e Investigación

Bitcoin retrocede hacia los 66.000 dólares en medio de incertidumbre monetaria y presión tecnológica

11 de febrero de 2026
SkyBridge refuerza su estrategia de acumulación de bitcoin durante la corrección del mercado
Análisis e Investigación

SkyBridge refuerza su estrategia de acumulación de bitcoin durante la corrección del mercado

10 de febrero de 2026
LayerZero Labs presenta Zero, una nueva capa 1 orientada a mercados institucionales y alta escalabilidad
Blockchain

LayerZero Labs presenta Zero, una nueva capa 1 orientada a mercados institucionales y alta escalabilidad

10 de febrero de 2026
app trading robinhood
Blockchain

Robinhood impulsa la tokenización financiera con su nueva red de capa 2 sobre Ethereum

10 de febrero de 2026
Criptoaldia

© 2021 Criptoaldia.

Nosotros

  • Contacto
  • Aviso Legal
  • Política de Cookies
  • Política de privacidad

Síguenos

Sin resultados
Ver todos los resultados
  • Contacto

© 2021 Criptoaldia.

bitcoin
Bitcoin (BTC) $ 66,200.00
ethereum
Ethereum (ETH) $ 1,920.71
tether
Tether (USDT) $ 0.999518
bnb
BNB (BNB) $ 595.75
usd-coin
USDC (USDC) $ 0.999825
xrp
XRP (XRP) $ 1.35
cardano
Cardano (ADA) $ 0.253932
dogecoin
Dogecoin (DOGE) $ 0.089386
solana
Solana (SOL) $ 79.22
shiba-inu
Shiba Inu (SHIB) $ 0.000006
bone-shibaswap
Bone ShibaSwap (BONE) $ 0.062896
Esta web utiliza cookies propias y de terceros para mejorar su experiencia de navegación y realizar tareas de analítica. Más información