Empresa de seguridad: El virus LummaC2 infectó dispositivos de hackers norcoreanos relacionados con el robo en una exchange
Según ChainCatcher y reportado por Hackread.com, la empresa de ciberseguridad Hudson Rock, al analizar un registro de malware de robo de información LummaC2, descubrió un dispositivo infectado cuyo operador aparentemente es un desarrollador de malware perteneciente a un grupo de hackers respaldado por el Estado norcoreano.
Este dispositivo fue utilizado para construir la infraestructura que apoyó el robo de 1.4 billions de dólares en una exchange de criptomonedas en febrero de 2025. El análisis indica que las credenciales encontradas en el dispositivo están relacionadas con dominios registrados antes del ataque, usados para suplantar a la exchange. El dispositivo en sí tiene una configuración de alta gama y cuenta con herramientas de desarrollo como Visual Studio y Enigma Protector, así como aplicaciones de comunicación y almacenamiento de datos como Astrill VPN, Slack y Telegram. Las huellas de actividad también muestran que el atacante, para llevar a cabo ataques de phishing, compró dominios relacionados y preparó un instalador falso de Zoom. Este hallazgo revela, de manera poco común, detalles internos sobre el funcionamiento compartido de activos en operaciones de hackers respaldados por Corea del Norte.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Bridgewater: la mayoría de las operaciones de infraestructura de IA ya están valoradas en el precio, solo mantenemos una posición muy pequeña
Greg Jensen, CIO de Bridgewater, advierte que los activos relacionados con infraestructura de IA ya han sido ampliamente valorados por el mercado y que las oportunidades de rendimientos excesivos vistas hace dos años están desapareciendo, motivo por el cual el fondo ha reducido su posición a un nivel "mínimo". Según el modelado sistemático hasta 2028, el potencial de aumento para activos como chips y centros de datos es bastante limitado, y existen riesgos de retrasos en financiamiento y construcción. Ahora, la estrategia de Bridgewater se centra en la disrupción y aplicación de IA.
Medios surcoreanos: El plazo de entrega de los componentes clave de equipos de semiconductores se ha más que duplicado
Según los informes, hay una grave escasez de componentes clave para equipos de semiconductores en Corea del Sur: los plazos de entrega se han duplicado en general, y para algunos componentes fabricados en Japón la espera puede llegar hasta 40 meses, incluso pagando sobreprecio no se consiguen. Los proveedores japoneses han ampliado su producción de manera conservadora, la capacidad está muy retrasada, y la presión ya se transmite a los eslabones finales. Proyectos en construcción de gran inversión como Samsung en Pyeongtaek y SK Hynix en Yongin enfrentan riesgos de retraso, y los planes de expansión de chips de AI se topan con una "pared fuerte" en la cadena de suministro.
Las acciones japonesas subieron un 1,83% y superaron los 65.000 puntos.
