Acabo de notar una tendencia bastante inquietante: un grupo de hackers vinculado a Corea del Norte utiliza cada vez más llamadas de video deepfake generadas por IA para atacar específicamente a profesionales del sector de las criptomonedas. Lo perverso de esto es lo sofisticados que son estos atacantes.



El método funciona así: comprometen cuentas de Telegram de personas de confianza y luego inician llamadas de video con deepfakes generados por IA. Las víctimas deben instalar malware disfrazado de un plugin útil, supuestamente para solucionar problemas de audio en Zoom. Una vez que el malware está en el dispositivo, los hackers tienen control total.

Martin Kuchař, cofundador de BTC Prague, hizo públicas estas tácticas y así abrió los ojos a muchos. La firma de investigación en seguridad Huntress confirmó esto y detectó que estos patrones de ataque se parecen mucho a operaciones anteriores contra desarrolladores de criptomonedas. Los scripts maliciosos pueden causar daños reales en sistemas macOS: instalan puertas traseras, registran pulsaciones de teclas, roban contenidos del portapapeles y obtienen acceso a fondos en billeteras cifradas.

Los investigadores clasifican con alta certeza estos ataques como pertenecientes al grupo Lazarus, también conocido como BlueNoroff, un grupo de hackers respaldado por el estado norcoreano. Lo interesante es que los atacantes actúan de manera muy específica: apuntan a ciertas billeteras y a profesionales concretos de las criptomonedas, no a objetivos aleatorios.

Lo que más me preocupa: con la proliferación de tecnología deepfake y de clonación de voz, cada vez es más difícil confiar en imágenes y videos para verificar identidades. Esto representa un problema de seguridad fundamental para toda la industria de las criptomonedas. El jefe de seguridad de la información en SlowMist también lo ha destacado: estos ataques muestran patrones claros de reutilización en diferentes operaciones.

Mi conclusión: el mundo de las criptomonedas debe ser mucho más vigilante ahora. La autenticación multifactor ya no es opcional, sino esencial. Y debemos entender que los contenidos generados por IA se convertirán en la nueva normalidad en escenarios de ataque. Quienes trabajan en el sector de las criptomonedas deben revisar sus medidas de seguridad ahora, antes de que sea demasiado tarde.
BTC0,39%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado