Por ZachXBT Compilado por Azuma, Nota del Editor de Daily Planet: Los hackers norcoreanos siempre han sido una gran amenaza para el mercado de criptomonedas. En el pasado, las víctimas y los profesionales de seguridad de la industriaPor ZachXBT Compilado por Azuma, Nota del Editor de Daily Planet: Los hackers norcoreanos siempre han sido una gran amenaza para el mercado de criptomonedas. En el pasado, las víctimas y los profesionales de seguridad de la industria

ZachXBT: Después de hackear de forma reversa el equipo de los hackers norcoreanos, entiendo su "modo de trabajo"

2025/08/14 19:00

Por ZachXBT

Compilado por Azuma, Daily Planet

Nota del editor: Los hackers norcoreanos siempre han sido una gran amenaza para el mercado de criptomonedas. En el pasado, las víctimas y los profesionales de seguridad de la industria solo podían inferir los patrones de comportamiento de los hackers norcoreanos mediante ingeniería inversa de incidentes de seguridad relacionados. Sin embargo, ayer, el reconocido detective on-chain ZachXBT, en un tweet reciente, citó una investigación y análisis de un hacker de sombrero blanco que hackeó a los hackers norcoreanos mediante ingeniería inversa. Este análisis proactivo revela por primera vez los métodos de trabajo de los hackers norcoreanos, potencialmente proporcionando información positiva sobre medidas de seguridad preventivas para proyectos de la industria.

El siguiente es el texto completo de ZachXBT, compilado por Odaily Planet Daily.

Un hacker anónimo comprometió recientemente el dispositivo de un trabajador de TI norcoreano, revelando cómo un equipo técnico de cinco personas operaba más de 30 identidades falsas, utilizando identificaciones gubernamentales falsificadas y cuentas compradas de Upwork y LinkedIn para infiltrarse en varios proyectos de desarrollo.

Los investigadores obtuvieron datos de Google Drive, perfiles de navegador Chrome y capturas de pantalla de dispositivos, que revelaron que el equipo dependía en gran medida de las herramientas de Google para coordinar horarios de trabajo, asignar tareas y gestionar presupuestos, con todas las comunicaciones realizadas en inglés.

Un informe semanal de 2025 reveló los patrones de trabajo del equipo de hackers y las dificultades que encontraron. Por ejemplo, un miembro se quejó de "no entender los requisitos del trabajo y no saber qué hacer", pero la solución correspondiente fue "dedicarse y trabajar más duro".

Los registros detallados de gastos muestran que sus elementos de gasto incluyen la compra de números de seguridad social (SSN), transacciones de cuentas de Upwork y LinkedIn, alquiler de números de teléfono, suscripción a servicios de IA, alquiler de computadoras y compra de servicios de VPN/proxy.

Una hoja de cálculo detallaba el horario y los scripts para las reuniones a las que asistió el ficticio "Henry Zhang". El proceso reveló que estos trabajadores de TI norcoreanos primero compraban cuentas de Upwork y LinkedIn, alquilaban equipos informáticos y luego completaban el trabajo subcontratado utilizando la herramienta de control remoto AnyDesk.

Una de las direcciones de billetera que utilizan para enviar y recibir fondos es:

0x78e1a4781d184e7ce6a124dd96e765e2bea96f2c;

Esta dirección está estrechamente vinculada al ataque al protocolo Favrr de $680,000 en junio de 2025. Su Director de Tecnología (CTO) y otros desarrolladores fueron posteriormente confirmados como trabajadores de TI norcoreanos con credenciales falsificadas. Esta dirección también se ha utilizado para identificar al personal de TI norcoreano involucrado en otros proyectos de infiltración.

El equipo también encontró las siguientes evidencias clave en sus registros de búsqueda e historial del navegador.

Uno podría preguntarse: "¿Cómo podemos estar seguros de que son de Corea del Norte?" Además de todos los documentos fraudulentos detallados anteriormente, su historial de búsqueda también muestra que utilizan frecuentemente Google Translate y traducen al coreano usando una IP rusa.

Actualmente, los principales desafíos para las empresas en la prevención de trabajadores de TI norcoreanos son los siguientes:

  • Falta de colaboración sistemática: Existe una falta de mecanismos efectivos de intercambio de información y cooperación entre los proveedores de servicios de plataforma y las empresas privadas;
  • Supervisión del empleador: Los equipos de contratación a menudo se ponen a la defensiva después de recibir advertencias de riesgo, o incluso se niegan a cooperar con las investigaciones;
  • Impacto de la ventaja numérica: Aunque sus medios técnicos no son complicados, continúa penetrando en el mercado laboral global con su enorme base de solicitantes de empleo;
  • Canales de conversión de fondos: Plataformas de pago como Payoneer se utilizan frecuentemente para convertir ingresos en moneda fiat del trabajo de desarrollo en criptomonedas;

He presentado los indicadores que necesitan atención muchas veces. Si estás interesado, puedes consultar mis tweets históricos. No los repetiré aquí.

Oportunidad de mercado
Logo de Mode Network
Precio de Mode Network(MODE)
$0.0006228
$0.0006228$0.0006228
-0.71%
USD
Gráfico de precios en vivo de Mode Network (MODE)
Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección [email protected] para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.

También te puede interesar

Olga Lee incorpora a Rodrigo Lema como International Executive Producer para fortalecer su expansión internacional

Olga Lee incorpora a Rodrigo Lema como International Executive Producer para fortalecer su expansión internacional

La productora audiovisual Olga Lee anunció la incorporación de Rodrigo Lema como International Executive Producer. El nombramiento acompaña una etapa de crecimi
Compartir
Mercado2025/12/17 12:50
Faltantes de agua a EU se pueden cubrir hasta 2030, asegura SRE: ‘No afectará el abasto para México’

Faltantes de agua a EU se pueden cubrir hasta 2030, asegura SRE: ‘No afectará el abasto para México’

México dispone de un ciclo adicional hasta 2030 para cumplir con la entrega de agua a Estados Unidos. (Foto: Cuartoscuro)
Compartir
Elfinanciero2025/12/17 13:04
La compra olvidada de Bitcoin de Kevin Durant aumenta casi 200 veces

La compra olvidada de Bitcoin de Kevin Durant aumenta casi 200 veces

La publicación "La compra olvidada de Bitcoin de Kevin Durant aumenta casi 200 veces" apareció en BitcoinEthereumNews.com. La compra de Bitcoin de Durant en 2016 creció casi 200 veces en valor después de años sin acceso a la cuenta. Una compra de Bitcoin de $10K en ese momento valdría aproximadamente $1.8M al precio actual de $117K. La empresa de Durant trabajó con Coinbase para restaurar el acceso después de años de problemas de bloqueo de acceso. La estrella de la NBA Kevin Durant recuperó el acceso a una cuenta de Bitcoin que abrió en 2016, cuando BTC cotizaba alrededor de $650. Las monedas permanecieron intactas durante casi una década después de que perdiera sus credenciales de acceso. Con Bitcoin ahora por encima de $117,000, sus tenencias han aumentado casi 200 veces. Una entrada de $10,000 a precios de 2016 ahora está valorada cerca de $1.8 millones. El agente de Durant, Rich Kleiman, reveló la recuperación durante la conferencia Game Plan de CNBC en Los Ángeles, calificándola como una de las inversiones más lucrativas del atleta. La cuenta olvidada se benefició de la inactividad. Durant compró Bitcoin por primera vez mientras jugaba para los Golden State Warriors, después de asistir a una cena donde se habló de cripto. Él y Kleiman compraron a través de Coinbase, pero problemas de acceso los dejaron fuera. Relacionado: La prueba de tendencia de 8 años de Bitcoin a $117,250 podría definir el próximo movimiento. Kleiman confirmó que no se realizaron ventas durante múltiples ciclos alcistas. "Nunca hemos vendido nada", dijo, agregando que la pérdida de acceso preservó involuntariamente la acumulación de Durant durante rallies y correcciones. Coinbase interviene. La empresa de Durant, Thirty Five Ventures, se asoció con Coinbase en 2021, y el intercambio ha trabajado con ellos para restaurar el acceso. Coinbase dijo que su plataforma incluye herramientas de recuperación de auto-servicio y soporte 7x24 para casos similares. Con el acceso restaurado, Durant ahora posee Bitcoin que ha aumentado casi 200 veces desde su entrada. De Warriors a Rockets, Bitcoin sigue ganando. El dos veces campeón de la NBA y medallista de oro olímpico está listo para jugar con los Houston Rockets esta temporada después de una etapa con los Phoenix Suns. Fuera de la cancha, su experimento temprano con Bitcoin se ha convertido en una ganancia inesperada de millones de dólares que...
Compartir
BitcoinEthereumNews2025/09/20 00:06