{"id":17504,"date":"2026-08-07T12:16:16","date_gmt":"2026-08-07T12:16:16","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/cuentas-de-telegram-de-bitcoin-atacadas-por-hackers-norcoreanos\/"},"modified":"2026-08-07T12:16:16","modified_gmt":"2026-08-07T12:16:16","slug":"cuentas-de-telegram-de-bitcoin-atacadas-por-hackers-norcoreanos","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/cuentas-de-telegram-de-bitcoin-atacadas-por-hackers-norcoreanos\/","title":{"rendered":"Cuentas de Telegram de Bitcoin atacadas por hackers norcoreanos"},"content":{"rendered":"<h2>Advertencia sobre Ingenier\u00eda Social en el Espacio Cripto<\/h2>\n<p>Los <strong>Bitcoiners<\/strong> enfrentan una nueva advertencia sobre una <strong>campa\u00f1a activa de ingenier\u00eda social<\/strong> que secuestra cuentas de Telegram de confianza y canaliza a profesionales de criptomonedas hacia reuniones falsas en Zoom o Microsoft Teams. Lightning News lanz\u00f3 la alarma el 7 de agosto, citando relatos recientes de miembros de la comunidad de Bitcoin.<\/p>\n<h2>Detalles de la Campa\u00f1a<\/h2>\n<p>La investigaci\u00f3n de seguridad independiente confirma la cadena de ataque principal, aunque no todas las afirmaciones han sido verificadas. JUMPSEC inform\u00f3 en julio que obtuvo el c\u00f3digo fuente de un <strong>kit de phishing activo<\/strong> de BlueNoroff tras exponer mapas de origen de JavaScript. Los investigadores encontraron una plataforma de adquisici\u00f3n de v\u00edctimas que:<\/p>\n<ul>\n<li>Abusa de contactos de Telegram comprometidos.<\/li>\n<li>Perfila billeteras de criptomonedas.<\/li>\n<li>Entrega malware a objetivos seleccionados en sistemas Windows y macOS.<\/li>\n<\/ul>\n<p>JUMPSEC indic\u00f3 que la infraestructura de la campa\u00f1a identificada segu\u00eda activa a partir del 22 de julio. El ataque comienza con la confianza en lugar de una vulnerabilidad de blockchain.<\/p>\n<h2>M\u00e9todos de Ataque<\/h2>\n<p>Los operadores utilizan cuentas de Telegram comprometidas pertenecientes a contactos reales de la industria para invitar a los objetivos a reuniones de video falsas. Debido a que los mensajes provienen de cuentas genuinas y pueden hacer referencia a relaciones existentes, el reconocimiento del remitente por s\u00ed solo proporciona una <strong>protecci\u00f3n limitada<\/strong>.<\/p>\n<blockquote>\n<p>\u00abUna v\u00edctima recibi\u00f3 mensajes de la cuenta de Telegram de un ejecutivo de criptomonedas comprometido, program\u00f3 una reuni\u00f3n y fue redirigida a un dominio de Zoom falsificado.\u00bb<\/p>\n<\/blockquote>\n<p>La atribuci\u00f3n necesita precisi\u00f3n. Mandiant rastrea al actor como UNC1069 y dice que se superpone con BlueNoroff. El Tesoro de EE. UU. ha designado formalmente a BlueNoroff, tambi\u00e9n conocido como APT38, como un grupo patrocinado por el estado norcoreano controlado por la Oficina General de Reconocimiento.<\/p>\n<h2>Caracter\u00edsticas del Kit de Phishing<\/h2>\n<p>El kit reconstruido de JUMPSEC muestra una interfaz de reuni\u00f3n simulada que solicita acceso a la c\u00e1mara web antes de que un operador se una con un video pregrabado. La v\u00edctima luego ve un supuesto problema de audio y una falsa actualizaci\u00f3n de software. El texto de soluci\u00f3n de problemas mostrado es enga\u00f1oso:<\/p>\n<ul>\n<li>Copiarlo coloca un comando ClickFix controlado por el atacante en el portapapeles.<\/li>\n<\/ul>\n<p>En Windows, JUMPSEC observ\u00f3 componentes de PowerShell y VBScript capaces de deshabilitar defensas, realizar reconocimiento y apoyar el acceso posterior. En macOS, los investigadores encontraron scripts de shell y cargas \u00fatiles Mach-O dise\u00f1adas para robar credenciales y otros datos sensibles.<\/p>\n<h2>Consejos de Seguridad<\/h2>\n<p>El FBI ha advertido que actores norcoreanos realizan <strong>ingenier\u00eda social altamente personalizada<\/strong> contra empleados de criptomonedas y DeFi. Su gu\u00eda recomienda:<\/p>\n<ul>\n<li>Verificar identidades a trav\u00e9s de un canal independiente.<\/li>\n<li>Mantener las credenciales de billetera, frases semilla y claves privadas fuera de dispositivos conectados a Internet.<\/li>\n<li>Revocar sesiones comprometidas desde un dispositivo limpio.<\/li>\n<\/ul>\n<p>Los usuarios deben tratar las solicitudes inesperadas de reuniones, cambios de dominio y mensajes de soluci\u00f3n de audio como se\u00f1ales de alto riesgo. Si se ha ejecutado c\u00f3digo sospechoso, el FBI aconseja desconectar el dispositivo afectado de Internet mientras se deja encendido para una posible recuperaci\u00f3n forense.<\/p>\n<h2>Conclusi\u00f3n<\/h2>\n<p>La campa\u00f1a se describe mejor como una <strong>operaci\u00f3n de ingenier\u00eda social en curso<\/strong> vinculada a Corea del Norte que apunta a la capa humana en torno a la custodia de criptomonedas. Su efectividad proviene de explotar identidades de confianza y herramientas familiares en el lugar de trabajo, no de romper Bitcoin en s\u00ed.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Advertencia sobre Ingenier\u00eda Social en el Espacio Cripto Los Bitcoiners enfrentan una nueva advertencia sobre una campa\u00f1a activa de ingenier\u00eda social que secuestra cuentas de Telegram de confianza y canaliza a profesionales de criptomonedas hacia reuniones falsas en Zoom o Microsoft Teams. Lightning News lanz\u00f3 la alarma el 7 de agosto, citando relatos recientes de miembros de la comunidad de Bitcoin. Detalles de la Campa\u00f1a La investigaci\u00f3n de seguridad independiente confirma la cadena de ataque principal, aunque no todas las afirmaciones han sido verificadas. JUMPSEC inform\u00f3 en julio que obtuvo el c\u00f3digo fuente de un kit de phishing activo de<\/p>\n","protected":false},"author":3,"featured_media":17503,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,10601,12,756,65,10602,72,10696,1923,1332,8355],"class_list":["post-17504","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-bluenoroff","tag-defi","tag-fbi","tag-hack","tag-microsoft-teams","tag-north-korea","tag-reconnaissance-general-bureau","tag-telegram","tag-u-s-treasury","tag-zoom"],"yoast_description":"Los hackers norcoreanos est\u00e1n atacando a los Bitcoiners a trav\u00e9s de cuentas de Telegram comprometidas, lo que lleva a reuniones falsas y ataques de malware dirigidos a profesionales de criptomonedas.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17504","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17504"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17504\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17503"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17504"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17504"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17504"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}