Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnAICentroMás
Empresa de seguridad: El virus LummaC2 infectó dispositivos de hackers norcoreanos relacionados con el robo en una exchange

Empresa de seguridad: El virus LummaC2 infectó dispositivos de hackers norcoreanos relacionados con el robo en una exchange

ChaincatcherChaincatcher2025/12/05 14:55
Mostrar el original

Según ChainCatcher y reportado por Hackread.com, la empresa de ciberseguridad Hudson Rock, al analizar un registro de malware de robo de información LummaC2, descubrió un dispositivo infectado cuyo operador aparentemente es un desarrollador de malware perteneciente a un grupo de hackers respaldado por el Estado norcoreano.

Este dispositivo fue utilizado para construir la infraestructura que apoyó el robo de 1.4 billions de dólares en una exchange de criptomonedas en febrero de 2025. El análisis indica que las credenciales encontradas en el dispositivo están relacionadas con dominios registrados antes del ataque, usados para suplantar a la exchange. El dispositivo en sí tiene una configuración de alta gama y cuenta con herramientas de desarrollo como Visual Studio y Enigma Protector, así como aplicaciones de comunicación y almacenamiento de datos como Astrill VPN, Slack y Telegram. Las huellas de actividad también muestran que el atacante, para llevar a cabo ataques de phishing, compró dominios relacionados y preparó un instalador falso de Zoom. Este hallazgo revela, de manera poco común, detalles internos sobre el funcionamiento compartido de activos en operaciones de hackers respaldados por Corea del Norte.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Bridgewater: la mayoría de las operaciones de infraestructura de IA ya están valoradas en el precio, solo mantenemos una posición muy pequeña

Greg Jensen, CIO de Bridgewater, advierte que los activos relacionados con infraestructura de IA ya han sido ampliamente valorados por el mercado y que las oportunidades de rendimientos excesivos vistas hace dos años están desapareciendo, motivo por el cual el fondo ha reducido su posición a un nivel "mínimo". Según el modelado sistemático hasta 2028, el potencial de aumento para activos como chips y centros de datos es bastante limitado, y existen riesgos de retrasos en financiamiento y construcción. Ahora, la estrategia de Bridgewater se centra en la disrupción y aplicación de IA.

华尔街见闻2026/09/18 05:56

Medios surcoreanos: El plazo de entrega de los componentes clave de equipos de semiconductores se ha más que duplicado

Según los informes, hay una grave escasez de componentes clave para equipos de semiconductores en Corea del Sur: los plazos de entrega se han duplicado en general, y para algunos componentes fabricados en Japón la espera puede llegar hasta 40 meses, incluso pagando sobreprecio no se consiguen. Los proveedores japoneses han ampliado su producción de manera conservadora, la capacidad está muy retrasada, y la presión ya se transmite a los eslabones finales. Proyectos en construcción de gran inversión como Samsung en Pyeongtaek y SK Hynix en Yongin enfrentan riesgos de retraso, y los planes de expansión de chips de AI se topan con una "pared fuerte" en la cadena de suministro.

华尔街见闻2026/09/18 04:16