Los 'Zoom falsos' norcoreanos para hackear cripto son ahora una amenaza diaria: SEAL

cointelegraphPublicado a 2025-12-15Actualizado a 2025-12-15

Resumen

La organización de ciberseguridad SEAL advierte que los hackers norcoreanos realizan múltiples intentos diarios de estafa mediante reuniones falsas de Zoom. El engaño comienza con un mensaje de Telegram de un contacto conocido, invitando a una videollamada. Los ciberdelincuentes comparten un enlace manipulado que, al abrirse, instala malware para robar claves privadas y contraseñas, habiendo sustraído ya más de 300 millones de dólares. Durante la llamada, simulan problemas de audio y envían un archivo malicioso. Si se ha hecho clic en el enlace, se recomienda: desconectar el WiFi, apagar el dispositivo, transferir cripto a nuevas carteras, cambiar todas las contraseñas, activar la autenticación de dos factores y limpiar el dispositivo. Es crucial asegurar la cuenta de Telegram y alertar inmediatamente a todos los contactos si ha sido comprometida.

La organización sin fines de lucro de ciberseguridad Security Alliance (SEAL) advierte que ahora detectan múltiples intentos diarios de hackers norcoreanos para estafar víctimas utilizando reuniones falsas de Zoom.

La estafa implica engañar a las víctimas para que descarguen malware durante una llamada de Zoom falsa, lo que permite a los hackers robar datos sensibles, incluyendo contraseñas y claves privadas. La investigadora de seguridad Taylor Monahan advirtió que esta táctica ya ha robado más de 300 millones de dólares a los usuarios.

Fuente: Security Alliance

Cómo funciona la estafa de la llamada falsa de Zoom

Monahan dijo que la estafa comienza con un mensaje de una cuenta de Telegram de alguien conocido por la víctima, quien es llevada a una falsa sensación de seguridad debido a la familiaridad. La conversación luego conduce a una invitación para ponerse al día por Zoom.

“Compartirán un enlace antes de la llamada que suele estar enmascarado para parecer real. Allí puedes ver a la persona + algunos de sus socios/colegas. Estos videos no son deepfakes como se ha informado ampliamente. Son grabaciones reales de cuando fueron hackeados o de fuentes públicas (podcasts)”, dijo.

Sin embargo, una vez que comienza la llamada, los hackers fingen problemas de audio y envían un archivo de parche que, al abrirlo, infecta los dispositivos con malware. Luego, los hackers terminan la llamada falsa con la excusa de reprogramarla para otro día.

Relacionado: El hackeo de Upbit pone bajo escrutinio la política de congelación de emergencia de Binance

“Desafortunadamente, tu computadora ya está comprometida. Simplemente actúan con calma para evitar la detección. Eventualmente tomarán todas tus criptomonedas. Y tus contraseñas. Y las cosas de tu empresa/protocolo. Y tu cuenta de Telegram. Luego procederás a arruinar a todos tus amigos.”

Qué hacer si has hecho clic en el enlace de malware

Monahan advierte que cualquier persona que haya hecho clic en un enlace compartido durante una llamada de Zoom sospechosa debe desconectarse inmediatamente del WiFi y apagar el dispositivo afectado.

Luego, use otro dispositivo para transferir criptomonedas a nuevas billeteras, cambiar todas las contraseñas, activar la autenticación de dos factores donde sea posible y realizar un borrado completo de memoria en el dispositivo infectado antes de usarlo nuevamente.

También enfatiza que es “crítico” asegurar las cuentas de Telegram para evitar que los actores maliciosos tomen el control abriendo la aplicación en un teléfono, yendo a configuraciones, dispositivos, terminando todas las otras sesiones, cambiando la contraseña y agregando o actualizando la autenticación multifactor.

Monahan dijo que los hackers están tomando el control de las cuentas de Telegram y utilizando los contactos almacenados para encontrar y estafar a nuevas víctimas.

Fuente: Taylor Monahan
“Por último, si hackean tu telegram, necesitas DECIRLE A TODOS LO ANTES POSIBLE. Estás a punto de hackear a tus amigos. Por favor, deja tu orgullo a un lado y GRITA al respecto.”

Revista: Conoce a los detectives onchain de cripto que combaten el crimen mejor que la policía

Preguntas relacionadas

Q¿Qué organización advierte sobre los intentos diarios de hackers norcoreanos de estafar a víctimas mediante reuniones falsas de Zoom?

ALa organización sin fines de lucro Security Alliance (SEAL) advierte sobre múltiples intentos diarios de hackers norcoreanos.

Q¿Cómo comienza la estafa de la llamada falsa de Zoom según la investigadora Taylor Monahan?

ALa estafa comienza con un mensaje de una cuenta de Telegram de alguien conocido por la víctima, lo que crea una falsa sensación de seguridad.

Q¿Qué deben hacer inmediatamente las personas que han hecho clic en un enlace sospechoso durante una llamada de Zoom?

ADeben desconectarse inmediatamente del WiFi y apagar el dispositivo afectado, luego transferir cripto a nuevas billeteras y cambiar todas las contraseñas.

Q¿Cuánto dinero se ha robado aproximadamente mediante esta táctica de estafa según las advertencias?

ALa táctica ya ha robado más de 300 millones de dólares a los usuarios.

Q¿Por qué es crítico asegurar las cuentas de Telegram según las recomendaciones?

AEs crítico para evitar que los actores maliciosos obtengan control terminando sesiones, cambiando contraseñas y actualizando la autenticación multifactor.

Lecturas Relacionadas

El giro global de a16z: El capital riesgo se está convirtiendo en el "impulsor" de la alianza tecnológica estadounidense

En a16z, creemos que la mejor oportunidad que puede ofrecer una sociedad es dar a sus ciudadanos una posibilidad. Creemos firmemente que Estados Unidos y sus aliados lo hacen de manera más constante y exitosa que cualquier otro lugar del mundo. Hoy, con las naciones reconstruyendo, rearmándose y replanteando su participación en la competencia global, tenemos la oportunidad de transmitir ese regalo. Nuestra estrategia global evoluciona más allá de simplemente buscar proyectos en el extranjero. Nos estamos integrando en un marco más amplio de competencia tecnológica y cooperación entre aliados. La innovación ya no es solo una cuestión comercial, sino que es crucial para la seguridad nacional, la capacidad industrial y la competencia internacional. Anunciamos nuevos planes globales: establecer cooperación tecnológica con aliados en áreas clave como IA, robótica, defensa moderna, ciberseguridad y resiliencia de la cadena de suministro. Anne Neuberger, nueva socia responsable de asuntos globales, liderará esta labor, aportando su vasta experiencia gubernamental en seguridad y tecnologías emergentes. También ayudaremos a nuestras empresas en etapa de crecimiento a expandirse internacionalmente, aprovechando la poderosa red de contactos de a16z, desde líderes políticos hasta grandes compradores. Además, buscaremos nuevas asociaciones estratégicas en el extranjero, renombrando nuestro equipo de relaciones con inversores como Equipo de Socios Globales. Nuestro trabajo fundamental sigue siendo invertir en las mejores empresas tecnológicas donde sea que las encontremos, con más de 100 inversiones internacionales realizadas. Nuestra misión siempre ha sido ayudar a los fundadores a construir empresas excepcionales. Hoy, esa misión adquiere un nuevo significado: no solo ayudar a los fundadores, sino también a Estados Unidos y sus aliados. Estamos respondiendo a ese llamado.

marsbitHace 50 min(s)

El giro global de a16z: El capital riesgo se está convirtiendo en el "impulsor" de la alianza tecnológica estadounidense

marsbitHace 50 min(s)

Descifrando la verdad sobre los negocios, pagos e infraestructura de los Agentes

**Resumen: La realidad del comercio, los pagos y la infraestructura de los Agentes** El artículo, basado en un año de trabajo en la infraestructura para la economía de Agentes, sostiene que la demanda real actual es mínima y existen importantes obstáculos estructurales. Se examinan cuatro categorías: 1. **Agente-Comercio (B2C):** La experiencia de compra conversacional actualmente no supera al comercio electrónico tradicional para la mayoría de productos, especialmente los visuales. Existe demanda defensiva de comerciantes (optimización para Agentes), pero no es crítica. Las oportunidades están en compras de baja fricción (como pedir comida) o en navegar interfaces complejas, pero requieren una distribución masiva, dominio de grandes plataformas. 2. **Agente-API (B2B):** El uso actual de APIs es recurrente y se maneja con prepago y suscripciones. El mercado de nicho de servicios de cola larga es adecuado para nuevos protocolos de pago, pero es pequeño. Las grandes empresas SaaS prefieren contratos corporativos, y la distribución favorece a los gigantes existentes. 3. **Agente-Agente:** Es una visión a largo plazo, actualmente teórica y sin volumen comercial significativo. Cuando se materialice, requerirá una infraestructura de liquidación dedicada por su velocidad, escala y naturaleza multipartita. 4. **Agente-Finanzas:** Es la categoría con demanda existente, ya que se integra naturalmente en flujos de trabajo financieros actuales y crea nuevas capacidades. Sin embargo, el sector está altamente regulado y dominado por empresas establecidas. **Conclusión clave:** Los gigantes construyen de forma defensiva por su gran capital, pero las startups deben centrarse en dónde está el mercado real ahora. El verdadero reto no es el pago, sino la **coordinación** entre Agentes y humanos para verificar el trabajo y liquidar resultados. Quienes resuelvan la coordinación se llevarán la parte principal del pastel, no al revés. La autora señala que su trabajo las ha dirigido hacia un área de mercado activa y de rápido crecimiento fuera de estas cuatro categorías.

marsbitHace 54 min(s)

Descifrando la verdad sobre los negocios, pagos e infraestructura de los Agentes

marsbitHace 54 min(s)

Trading

Spot
Futuros

Artículos destacados

Cómo comprar BILL

¡Bienvenido a HTX.com! Hemos hecho que comprar Billions Network (BILL) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Billions Network (BILL) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Billions Network (BILL)Después de comprar tu Billions Network (BILL), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Billions Network (BILL)Tradear fácilmente con Billions Network (BILL) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

226 Vistas totalesPublicado en 2026.05.07Actualizado en 2026.06.02

Cómo comprar BILL

Qué es ATWO

I. Introducción al ProyectoArena Two es una plataforma interactiva descentralizada que permite a los aficionados desempeñar un papel activo y tokenizado en los resultados de eventos en tiempo real. A diferencia de los modelos de transmisión tradicionales que reducen a los aficionados a espectadores pasivos, Arena Two aprovecha la tecnología blockchain para permitir que los aficionados voten directamente en tiempo real e influyan en los resultados en el campo.II. Información del TokenNombre del token: ATWO (Arena Two)III. Enlaces RelacionadosSitio web: https://arenatwo.com/Exploradores: https://basescan.org/token/0x499D35eBE6cEe9B2Ac35Fd003fcBbeeB9CFc7B32Twitter: https://x.com/arenatwoXNota: La introducción al proyecto proviene de los materiales publicados o proporcionados por el equipo oficial del proyecto, que es solo para referencia y no constituye asesoramiento de inversión. HTX no se hace responsable de ninguna pérdida directa o indirecta resultante.

176 Vistas totalesPublicado en 2026.05.18Actualizado en 2026.06.02

Qué es ATWO

Cómo comprar ATWO

¡Bienvenido a HTX.com! Hemos hecho que comprar Arena Two (ATWO) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Arena Two (ATWO) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Arena Two (ATWO)Después de comprar tu Arena Two (ATWO), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Arena Two (ATWO)Tradear fácilmente con Arena Two (ATWO) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

196 Vistas totalesPublicado en 2026.05.18Actualizado en 2026.06.02

Cómo comprar ATWO

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de A (A).

活动图片