Los 'Zoom falsos' norcoreanos para hackear cripto son ahora una amenaza diaria: SEAL

cointelegraphPublicado a 2025-12-15Actualizado a 2025-12-15

Resumen

La organización de ciberseguridad SEAL advierte que los hackers norcoreanos realizan múltiples intentos diarios de estafa mediante reuniones falsas de Zoom. El engaño comienza con un mensaje de Telegram de un contacto conocido, invitando a una videollamada. Los ciberdelincuentes comparten un enlace manipulado que, al abrirse, instala malware para robar claves privadas y contraseñas, habiendo sustraído ya más de 300 millones de dólares. Durante la llamada, simulan problemas de audio y envían un archivo malicioso. Si se ha hecho clic en el enlace, se recomienda: desconectar el WiFi, apagar el dispositivo, transferir cripto a nuevas carteras, cambiar todas las contraseñas, activar la autenticación de dos factores y limpiar el dispositivo. Es crucial asegurar la cuenta de Telegram y alertar inmediatamente a todos los contactos si ha sido comprometida.

La organización sin fines de lucro de ciberseguridad Security Alliance (SEAL) advierte que ahora detectan múltiples intentos diarios de hackers norcoreanos para estafar víctimas utilizando reuniones falsas de Zoom.

La estafa implica engañar a las víctimas para que descarguen malware durante una llamada de Zoom falsa, lo que permite a los hackers robar datos sensibles, incluyendo contraseñas y claves privadas. La investigadora de seguridad Taylor Monahan advirtió que esta táctica ya ha robado más de 300 millones de dólares a los usuarios.

Fuente: Security Alliance

Cómo funciona la estafa de la llamada falsa de Zoom

Monahan dijo que la estafa comienza con un mensaje de una cuenta de Telegram de alguien conocido por la víctima, quien es llevada a una falsa sensación de seguridad debido a la familiaridad. La conversación luego conduce a una invitación para ponerse al día por Zoom.

“Compartirán un enlace antes de la llamada que suele estar enmascarado para parecer real. Allí puedes ver a la persona + algunos de sus socios/colegas. Estos videos no son deepfakes como se ha informado ampliamente. Son grabaciones reales de cuando fueron hackeados o de fuentes públicas (podcasts)”, dijo.

Sin embargo, una vez que comienza la llamada, los hackers fingen problemas de audio y envían un archivo de parche que, al abrirlo, infecta los dispositivos con malware. Luego, los hackers terminan la llamada falsa con la excusa de reprogramarla para otro día.

Relacionado: El hackeo de Upbit pone bajo escrutinio la política de congelación de emergencia de Binance

“Desafortunadamente, tu computadora ya está comprometida. Simplemente actúan con calma para evitar la detección. Eventualmente tomarán todas tus criptomonedas. Y tus contraseñas. Y las cosas de tu empresa/protocolo. Y tu cuenta de Telegram. Luego procederás a arruinar a todos tus amigos.”

Qué hacer si has hecho clic en el enlace de malware

Monahan advierte que cualquier persona que haya hecho clic en un enlace compartido durante una llamada de Zoom sospechosa debe desconectarse inmediatamente del WiFi y apagar el dispositivo afectado.

Luego, use otro dispositivo para transferir criptomonedas a nuevas billeteras, cambiar todas las contraseñas, activar la autenticación de dos factores donde sea posible y realizar un borrado completo de memoria en el dispositivo infectado antes de usarlo nuevamente.

También enfatiza que es “crítico” asegurar las cuentas de Telegram para evitar que los actores maliciosos tomen el control abriendo la aplicación en un teléfono, yendo a configuraciones, dispositivos, terminando todas las otras sesiones, cambiando la contraseña y agregando o actualizando la autenticación multifactor.

Monahan dijo que los hackers están tomando el control de las cuentas de Telegram y utilizando los contactos almacenados para encontrar y estafar a nuevas víctimas.

Fuente: Taylor Monahan
“Por último, si hackean tu telegram, necesitas DECIRLE A TODOS LO ANTES POSIBLE. Estás a punto de hackear a tus amigos. Por favor, deja tu orgullo a un lado y GRITA al respecto.”

Revista: Conoce a los detectives onchain de cripto que combaten el crimen mejor que la policía

Criptos en tendencia

Preguntas relacionadas

Q¿Qué organización advierte sobre los intentos diarios de hackers norcoreanos de estafar a víctimas mediante reuniones falsas de Zoom?

ALa organización sin fines de lucro Security Alliance (SEAL) advierte sobre múltiples intentos diarios de hackers norcoreanos.

Q¿Cómo comienza la estafa de la llamada falsa de Zoom según la investigadora Taylor Monahan?

ALa estafa comienza con un mensaje de una cuenta de Telegram de alguien conocido por la víctima, lo que crea una falsa sensación de seguridad.

Q¿Qué deben hacer inmediatamente las personas que han hecho clic en un enlace sospechoso durante una llamada de Zoom?

ADeben desconectarse inmediatamente del WiFi y apagar el dispositivo afectado, luego transferir cripto a nuevas billeteras y cambiar todas las contraseñas.

Q¿Cuánto dinero se ha robado aproximadamente mediante esta táctica de estafa según las advertencias?

ALa táctica ya ha robado más de 300 millones de dólares a los usuarios.

Q¿Por qué es crítico asegurar las cuentas de Telegram según las recomendaciones?

AEs crítico para evitar que los actores maliciosos obtengan control terminando sesiones, cambiando contraseñas y actualizando la autenticación multifactor.

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 4 hora(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 4 hora(s)

Trading

Spot

Artículos destacados

Cómo comprar O

¡Bienvenido a HTX.com! Hemos hecho que comprar O1 exchange (O) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar O1 exchange (O) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu O1 exchange (O)Después de comprar tu O1 exchange (O), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear O1 exchange (O)Tradear fácilmente con O1 exchange (O) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

560 Vistas totalesPublicado en 2026.06.19Actualizado en 2026.06.29

Cómo comprar O

Cómo comprar PROS

¡Bienvenido a HTX.com! Hemos hecho que comprar Pharos (PROS) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Pharos (PROS) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Pharos (PROS)Después de comprar tu Pharos (PROS), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Pharos (PROS)Tradear fácilmente con Pharos (PROS) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

545 Vistas totalesPublicado en 2026.06.22Actualizado en 2026.06.29

Cómo comprar PROS

Qué es VERONA

I. Introducción al Proyecto VERONA es una blockchain construida para todos, en cualquier lugar, a través de la abstracción de la cadena. Utilizando su capa de Abstracción Generalizada, VERONA se distingue por integrar funcionalidades complejas de blockchain, como cuentas, firmas e interoperabilidad, directamente a nivel de protocolo. Este enfoque permite interactuar con aplicaciones de blockchain sin necesidad de entender las tecnologías subyacentes.1) Información Básica Nombre: VERONA (VERONA)III. Enlaces Relacionados Enlace al sitio web oficial: https://xion.burnt.com/ Libro Blanco: https://xion.burnt.com/whitepaper.pdf Exploradores: https://explorer.burnt.com/ Redes Sociales: https://x.com/burnt_xion Nota: La introducción del proyecto proviene de los materiales publicados o proporcionados por el equipo oficial del proyecto, que es solo para referencia y no constituye asesoramiento de inversión. HTX no se hace responsable de ninguna pérdida directa o indirecta resultante.

609 Vistas totalesPublicado en 2026.06.22Actualizado en 2026.06.22

Qué es VERONA

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de A (A).

活动图片