Las estafas de Deepfake en Zoom afectan a los insiders de criptomonedas, mientras el cofundador de BTC Prague advierte sobre malware para Mac

BTC-0,8%

Puntos Clave:

  • Los insiders de criptomonedas están siendo atacados mediante llamadas de video deepfake que entregan malware para macOS
  • Martin Kuchař, cofundador de BTC Prague, dice que su cuenta de Telegram robada fue utilizada para difundir el ataque
  • La campaña coincide con tácticas vinculadas a los hackers BlueNoroff, con conexiones en Corea del Norte

Una ola de estafas en criptomonedas con un nivel de alta focalización está explotando videos deepfake, contactos de relaciones y herramientas de trabajo populares. Martin Kuchař, cofundador de BTC Prague, reveló que los atacantes controlaron su cuenta de Telegram para atraer a otros a llamadas de video en Zoom y Teams con malware.

Leer más: $50M Desaparecen en Segundos: Error de Copiar-Pegar en Wallet Provoca una de las Estafas de Direcciones Más Costosas en Cripto

Tabla de Contenidos

  • Llamadas de Video Deepfake Usadas como Punto de Entrada
  • Cadena de Malware Vinculada a Corea del Norte Apunta a Usuarios de Mac
    • Cómo Funciona la Infección en Mac
    • Las Campañas de Robo de Criptomonedas se Vuelven Más Sofisticadas

Llamadas de Video Deepfake Usadas como Punto de Entrada

Kuchař advirtió que los ataques suelen comenzar con mensajes de contactos confiables en Telegram u otras plataformas. Las víctimas reciben una invitación para discutir el asunto o también una rápida sincronización en una llamada de Zoom o Microsoft Teams.

Tras recibir la llamada, los atacantes se hacen pasar por la persona de confianza mediante un video deepfake generado por IA. Indican que hay un problema de audio y solicitan a la víctima que instale un plugin o archivo para resolver el problema. Ese archivo da a los atacantes acceso completo al sistema.

Según Kuchař, este método llevó al robo de Bitcoin, al control de cuentas de Telegram y a la propagación adicional de la estafa mediante identidades secuestradas. Instó a los usuarios a tratar todos los mensajes de Telegram como no confiables y a evitar llamadas no verificadas en Zoom o Teams.

Leer más: Hackers Secuestran WeChat del Co-CEO de Binance Yi He para Impulsar Estafa con Meme Coin, Provocando Frenesí en el Mercado

Cadena de Malware Vinculada a Corea del Norte Apunta a Usuarios de Mac

Los detalles técnicos compartidos por Kuchař coinciden con investigaciones de la firma de ciberseguridad Huntress, que rastreó ataques similares a BlueNoroff, un grupo de hackers vinculado a Lazarus Group de Corea del Norte.

Cómo Funciona la Infección en Mac

El ataque comienza con un dominio de Zoom falsificado con un enlace de reunión falso. Cuando las víctimas realizan la llamada, se les aconseja descargar un archivo llamado Script de soporte de Zoom. En realidad, el archivo está infectado con AppleScript, que inicia un ataque en varias etapas.

El kit de malware estará compuesto por:

  • Telegram 2, un falso actualizador que mantiene la persistencia
  • Root Troy V4, una puerta trasera de acceso remoto
  • InjectWithDyld, un cargador sigiloso para cargas útiles encriptadas
  • XScreen, una herramienta de vigilancia que registra pulsaciones y actividad en pantalla
  • CryptoBot, un infostealer que apunta a más de 20 billeteras de criptomonedas

Los investigadores indican que el malware aprovechará firmas de desarrollador válidas y colocará Rosetta en dispositivos con Apple Silicon para evadir la detección. Esto hace que el ataque sea menos detectable, especialmente para los usuarios de Mac que tienen una falsa sensación de seguridad de que sus sistemas son menos vulnerables.

Las Campañas de Robo de Criptomonedas se Vuelven Más Sofisticadas

Los investigadores de Huntress señalan que Mac es un objetivo excelente porque cada vez más grupos de criptomonedas despliegan Macs en las empresas. El video deepfake refuerza la credibilidad, combinando imágenes en tiempo real con la plataforma conocida.

Los hábitos básicos de seguridad revelados por Kuchař ayudaron a reducir sus pérdidas. Enfatizó el uso de autenticación de dos factores, soluciones de contraseñas y billeteras hardware. También recomendó herramientas de comunicación más seguras, como Signal o Jitsi, y navegadores más seguros para llamadas, como Google Meet, debido a un mayor aislamiento en sandboxing.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Los usuarios de Revolut ven una caída relámpago de Bitcoin hasta $0,02 el viernes, desde el precio global de $79K

Según CoinDesk, algunos usuarios de Revolut vieron cómo el precio de Bitcoin se desplomaba hasta tan solo 0,02 dólares el viernes 8 de mayo, muy por debajo del nivel global del mercado en el que BTC se negociaba cerca de 79.000 dólares. El precio que se mostraba en la gráfica de la app registró una fuerte caída antes de recuperarse rápidamente a niveles normales. Las principales bolsas supervisadas por

GateNewsHace43m

El minero de Bitcoin Cango produce 230,04 BTC en abril; las reservas alcanzan 1057,46

Según la actualización operativa de abril de Cango, el minero de bitcoin cotizado en Nasdaq produjo 230,04 BTC con un costo medio en efectivo de 68.061 USD por unidad. Al 30 de abril, las reservas de bitcoin de la empresa aumentaron hasta 1057,46 BTC. El hashrate operativo total de Cango alcanzó 31,58 EH/s, con 20,43 EH/s provenientes de

GateNewsHace59m

Los grandes tenedores de Hyperliquid cierran posiciones de 776 BTC con un valor de $62M el 8 de mayo

Según BlockBeats citando el monitoreo de Hyperinsight, el 8 de mayo, tres grandes direcciones long de BTC en Hyperliquid cerraron posiciones simultáneamente sobre los últimos 30 minutos, generando 776 órdenes de venta de BTC por valor de aproximadamente 62 millones de dólares a un precio promedio cercano a 79.880. Las posiciones se cerraron cerca de

GateNewshace1h

Registros de bloques $173M Pérdida por reevaluación de Bitcoin en el 1T de 2026, eleva la guía para todo el año

Según la presentación para inversores de Block, la firma de fintech registró una pérdida por revaluación de bitcoin de 173 millones de dólares en el primer trimestre de 2026, lo que contribuyó a una pérdida neta atribuible a los tenedores de acciones ordinarias de 309 millones de dólares. La pérdida refleja la contabilidad a valor razonable para la tesorería corporativa de Bitcoin de Block y los bitsc

GateNewshace1h

Core Scientific, minero de Bitcoin, informa ingresos de Q1 de 115 millones de dólares y una pérdida neta de 347 millones de dólares

De acuerdo con Odaily, la empresa minera de Bitcoin Core Scientific informó para el 1T de 2026 unos ingresos totales de 115 millones de dólares y una pérdida neta de 347 millones de dólares. La tasa de hash promedio de la red Bitcoin alcanzó 970,8 EH/s esta semana (1-7 de mayo), un 2,67% más que los 945,5 EH/s de la semana anterior, según Cloverpool. Bitcoin

GateNewshace1h

Bitcoin supera los $80,000 el 8 de mayo, sube un 0,14% en 24 horas

De acuerdo con HTX, Bitcoin superó los 80.000 dólares el 8 de mayo, con una ganancia del 0,14% en 24 horas.

GateNewshace1h
Comentar
0/400
Sin comentarios