{"id":17556,"date":"2026-08-10T10:02:22","date_gmt":"2026-08-10T10:02:22","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/los-hackers-norcoreanos-utilizan-ia-local-para-automatizar-ataques-a-empresas-de-criptomonedas\/"},"modified":"2026-08-10T10:02:22","modified_gmt":"2026-08-10T10:02:22","slug":"los-hackers-norcoreanos-utilizan-ia-local-para-automatizar-ataques-a-empresas-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/los-hackers-norcoreanos-utilizan-ia-local-para-automatizar-ataques-a-empresas-de-criptomonedas\/","title":{"rendered":"Los hackers norcoreanos utilizan IA local para automatizar ataques a empresas de criptomonedas"},"content":{"rendered":"<h2>Introducci\u00f3n<\/h2>\n<p>El grupo de hackers vinculado a Corea del Norte, conocido como <strong>Kimsuky<\/strong>, ha desarrollado tres entornos de <strong>inteligencia artificial (IA)<\/strong> local como parte de sus preparativos para llevar a cabo ciberataques dirigidos a empresas de criptomonedas y financieras, seg\u00fan una nueva investigaci\u00f3n en ciberseguridad.<\/p>\n<h2>Desarrollo de Entornos de IA<\/h2>\n<p>Genians, una firma de ciberseguridad de Corea del Sur, public\u00f3 un informe el lunes en el que encontr\u00f3 evidencia de que Kimsuky opera entornos locales de modelos de lenguaje grande a trav\u00e9s de herramientas como <strong>Ollama<\/strong>, <strong>GPT4All<\/strong> y <strong>Msty<\/strong>. Esto le proporciona al grupo acceso a herramientas de IA que pueden funcionar sin depender de servicios en la nube externos. Ejecutar modelos localmente permite a los operadores realizar consultas sin enviar informaci\u00f3n de ataque potencialmente sensible a proveedores de IA de terceros.<\/p>\n<p>Seg\u00fan la investigaci\u00f3n, estos entornos tambi\u00e9n admiten <strong>generaci\u00f3n aumentada por recuperaci\u00f3n<\/strong>, lo que permite conectar un modelo de IA con informaci\u00f3n adicional proporcionada por su operador. Adem\u00e1s de los tres entornos mencionados, los investigadores encontraron bibliotecas y marcos que pueden incrustar modelos de lenguaje en software personalizado. Kimsuky tambi\u00e9n hab\u00eda recopilado el asistente de codificaci\u00f3n de IA <strong>Cursor<\/strong> y herramientas de conversi\u00f3n de voz a texto mientras ensamblaba su infraestructura de IA.<\/p>\n<p>En lugar de desarrollar nuevos modelos de IA, la actividad examinada por Genians se centr\u00f3 en <strong>aprovechar la tecnolog\u00eda de c\u00f3digo abierto existente<\/strong> para el desarrollo de malware, an\u00e1lisis de datos y automatizaci\u00f3n de ataques. La firma evalu\u00f3 que esta actividad hab\u00eda ido m\u00e1s all\u00e1 de pruebas aisladas, ya que Kimsuky se estaba preparando continuamente para incorporar IA en sus capacidades operativas de ataque.<\/p>\n<h2>Uso de IA en Phishing y Estrategias Financieras<\/h2>\n<p>Kimsuky tambi\u00e9n ha seguido utilizando IA generativa para preparar material de <strong>phishing<\/strong> centrado en criptomonedas, estrategias de inversi\u00f3n y servicios fintech, seg\u00fan Genians. Los investigadores identificaron documentos bien elaborados que replicaban de cerca material asociado con una plataforma de inversi\u00f3n impulsada por IA en Corea. Estos archivos utilizaban <strong>lenguaje natural<\/strong>, formato consistente y elementos de dise\u00f1o profesional, caracter\u00edsticas que la firma de ciberseguridad asocia con contenido generado por IA.<\/p>\n<p>Este tipo de material proporciona otro uso para la infraestructura de IA del grupo, m\u00e1s all\u00e1 de la codificaci\u00f3n y el procesamiento de datos. En lugar de depender \u00fanicamente de correos electr\u00f3nicos de phishing mal redactados, los operadores pueden utilizar herramientas generativas para preparar documentos dise\u00f1ados en torno a temas financieros relevantes para sus objetivos.<\/p>\n<h2>Operaciones Avanzadas de Ciberseguridad<\/h2>\n<p>Los hallazgos suman a Kimsuky a una serie de operaciones vinculadas a Corea del Norte que utilizan m\u00e9todos t\u00e9cnicos y de ingenier\u00eda social m\u00e1s avanzados contra la industria de criptomonedas. En julio, la firma de ciberseguridad <strong>JUMPSEC<\/strong> inform\u00f3 que <strong>BlueNoroff<\/strong>, otro grupo vinculado a Corea del Norte, estaba operando reuniones falsas de Zoom y Microsoft Teams para perfilar a usuarios de criptomonedas antes de entregar malware.<\/p>\n<blockquote><p>\u00abJUMPSEC recuper\u00f3 el c\u00f3digo fuente de un kit de phishing activo despu\u00e9s de que sus operadores expusieran accidentalmente mapas de origen de JavaScript.\u00bb<\/p><\/blockquote>\n<p>Este c\u00f3digo conten\u00eda funciones de escaneo de billeteras, controles de operador y rutas de entrega de malware separadas para Windows y macOS. Una vez que un objetivo ingresaba a una p\u00e1gina de reuni\u00f3n falsa, el sistema verificaba las conexiones de billeteras de Ethereum y billeteras no EVM, incluidas herramientas de Solana, antes de enviar los resultados a un panel de operador.<\/p>\n<h2>Acceso Interno y Amenazas a Empresas<\/h2>\n<p>Las operaciones norcoreanas tambi\u00e9n han buscado acceso desde dentro de las empresas de criptomonedas, en lugar de depender \u00fanicamente de phishing o malware. En julio, <strong>Consensys<\/strong> detuvo temporalmente el lanzamiento de productos despu\u00e9s de descubrir que un consultor vinculado a Corea del Norte hab\u00eda obtenido acceso a sus sistemas durante aproximadamente un mes.<\/p>\n<p>Una investigaci\u00f3n separada del <strong>Proyecto Ketman<\/strong> identific\u00f3 alrededor de 100 trabajadores de TI sospechosos de Corea del Norte que operaban bajo identidades falsas en 53 proyectos de criptomonedas y Web3. Los investigadores tambi\u00e9n rastrearon grupos sospechosos a trav\u00e9s de 11 repositorios de c\u00f3digo donde los proyectos ya hab\u00edan fusionado 62 solicitudes de extracci\u00f3n antes de que se detectara la actividad.<\/p>\n<h2>Conclusiones y Advertencias<\/h2>\n<p>El desarrollo de infraestructura de ataque asistida por IA se produce despu\u00e9s de que los grupos de hackers norcoreanos robaran un estimado de <strong>$2.02 mil millones<\/strong> en criptomonedas durante 2025. La mayor parte de las p\u00e9rdidas del a\u00f1o provino del ataque de febrero de 2025 contra <strong>Bybit<\/strong>, donde se robaron m\u00e1s de 400,000 Ether y Ether apostados por un valor de aproximadamente <strong>$1.5 mil millones<\/strong>.<\/p>\n<p>Los investigadores han advertido que la IA podr\u00eda reducir el tiempo que los atacantes necesitan para identificar debilidades en el software. <strong>Illia Polosukhin<\/strong>, cofundador de NEAR Protocol, ha se\u00f1alado que la IA est\u00e1 aumentando la capacidad de los hackers para localizar vulnerabilidades m\u00e1s r\u00e1pido de lo que los procesos de seguridad convencionales pueden parchearlas.<\/p>\n<p>La \u00faltima investigaci\u00f3n de Genians muestra a Kimsuky preparando modelos de IA locales para el desarrollo de malware, an\u00e1lisis de datos y automatizaci\u00f3n de ataques.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introducci\u00f3n El grupo de hackers vinculado a Corea del Norte, conocido como Kimsuky, ha desarrollado tres entornos de inteligencia artificial (IA) local como parte de sus preparativos para llevar a cabo ciberataques dirigidos a empresas de criptomonedas y financieras, seg\u00fan una nueva investigaci\u00f3n en ciberseguridad. Desarrollo de Entornos de IA Genians, una firma de ciberseguridad de Corea del Sur, public\u00f3 un informe el lunes en el que encontr\u00f3 evidencia de que Kimsuky opera entornos locales de modelos de lenguaje grande a trav\u00e9s de herramientas como Ollama, GPT4All y Msty. Esto le proporciona al grupo acceso a herramientas de IA que<\/p>\n","protected":false},"author":3,"featured_media":17555,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[556,11,10601,10080,8574,9996,9481,13,9483,65,10126,272,10602,72,10505,115,8355],"class_list":["post-17556","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-ai","tag-bitcoin","tag-bluenoroff","tag-brave","tag-chrome","tag-cursor","tag-edge","tag-ethereum","tag-firefox","tag-hack","tag-kimsuky","tag-metamask","tag-microsoft-teams","tag-north-korea","tag-opera","tag-solana","tag-zoom"],"yoast_description":"Los hackers norcoreanos Kimsuky han desarrollado entornos de IA locales para automatizar ciberataques a empresas de criptomonedas, mejorando as\u00ed sus capacidades de ataque con herramientas de IA.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17556","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17556"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17556\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17555"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17556"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17556"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17556"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}