← Alertas
Phishing Alto Activa

Un grupo vinculado a Corea del Norte usa videollamadas falsas para perfilar y robar billeteras de criptomonedas

El grupo BlueNoroff, vinculado a Corea del Norte, opera un kit de engaño que suplanta a Zoom y Microsoft Teams con dominios que imitan los oficiales, para identificar el valor de la billetera de criptomonedas de la víctima antes de instalar un programa malicioso. Dirigido a personas y organizaciones vinculadas al sector cripto.

2026-07-24 · The Hacker News

Qué ocurrió

Investigadores documentaron que BlueNoroff, un grupo de amenazas vinculado a Corea del Norte, opera un kit de engaño que suplanta a Zoom y Microsoft Teams mediante dominios que imitan a los oficiales. A diferencia de un engaño genérico, este kit primero perfila el valor de la billetera de criptomonedas de la víctima antes de decidir si instala el programa malicioso, priorizando así a los objetivos más valiosos. La operación combina contactos de la industria ya comprometidos con ingeniería social para ganar la confianza de la víctima.

Quién está expuesto

Personas y organizaciones vinculadas al sector de criptomonedas que reciben invitaciones a videollamadas de Zoom o Microsoft Teams, especialmente cuando el contacto que invita parece legítimo pero el enlace no corresponde al dominio oficial del servicio.

A considerar

Verificar el dominio exacto del enlace antes de unirse a una videollamada es la defensa más simple: los dominios falsos suelen diferir en un detalle mínimo del oficial. Si el contacto que invita es alguien conocido pero el canal de contacto cambió recientemente, vale la pena confirmar por otro medio antes de seguir el enlace.

Impacto potencial

Quien cae en el engaño arriesga el contenido completo de su billetera de criptomonedas, con la particularidad de que el atacante ya confirmó, antes de atacar, que el objetivo tiene fondos que hacen valer la pena el esfuerzo.

Leer fuente original →