{"id":18574,"date":"2026-09-18T14:42:31","date_gmt":"2026-09-18T14:42:31","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/los-hackers-norcoreanos-robaron-7000-registros-de-billeteras-de-criptomonedas-segun-japon\/"},"modified":"2026-09-18T14:42:31","modified_gmt":"2026-09-18T14:42:31","slug":"los-hackers-norcoreanos-robaron-7000-registros-de-billeteras-de-criptomonedas-segun-japon","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/los-hackers-norcoreanos-robaron-7000-registros-de-billeteras-de-criptomonedas-segun-japon\/","title":{"rendered":"Los hackers norcoreanos robaron 7,000 registros de billeteras de criptomonedas, seg\u00fan Jap\u00f3n"},"content":{"rendered":"<h2>Introducci\u00f3n<\/h2>\n<p>El grupo de hackers vinculado a Corea del Norte, conocido como <strong>WaterPlum<\/strong>, ha comprometido m\u00e1s de <strong>30,000 dispositivos<\/strong> en m\u00e1s de <strong>100 pa\u00edses y regiones<\/strong>, robando informaci\u00f3n de m\u00e1s de <strong>7,000 billeteras de criptomonedas<\/strong> mientras apuntaba a desarrolladores a trav\u00e9s de campa\u00f1as de reclutamiento falsas.<\/p>\n<h2>Investigaci\u00f3n y Colaboraci\u00f3n Internacional<\/h2>\n<p>La <strong>Agencia Nacional de Polic\u00eda de Jap\u00f3n<\/strong> inform\u00f3 el 18 de septiembre que su investigaci\u00f3n, realizada en colaboraci\u00f3n con la <strong>Oficina Nacional de Ciberseguridad<\/strong>, el <strong>FBI<\/strong>, el <strong>Centro de Delitos Cibern\u00e9ticos del Departamento de Defensa de EE. UU.<\/strong> y agencias en <strong>Australia<\/strong> y <strong>Alemania<\/strong>, descubri\u00f3 los m\u00e9todos de ataque del grupo y sus v\u00ednculos con trabajadores de TI norcoreanos.<\/p>\n<h2>M\u00e9todos de Ataque<\/h2>\n<p>Las autoridades japonesas y estadounidenses evaluaron que WaterPlum, que est\u00e1 asociado con la actividad de amenaza com\u00fanmente conocida como <strong>\u00abEntrevista Contagiosa\u00bb<\/strong>, y algunos trabajadores de TI norcoreanos operan bajo la <strong>Oficina 313 del Departamento de Industria de Municiones del Partido de los Trabajadores de Corea<\/strong>.<\/p>\n<p>Los investigadores encontraron que m\u00e1s de <strong>30,000 computadoras<\/strong> probablemente fueron infectadas entre diciembre de 2025 y julio de 2026. Las v\u00edctimas estaban distribuidas en m\u00e1s de 100 pa\u00edses y regiones, incluyendo Jap\u00f3n, siendo los dise\u00f1adores web, ingenieros y personas que trabajan en criptomonedas, blockchain y Web3 algunos de los principales objetivos.<\/p>\n<h2>Impacto Financiero<\/h2>\n<p>Se robaron m\u00e1s de <strong>7,000 registros de billeteras de criptomonedas<\/strong> durante las infecciones, mientras que las billeteras controladas por WaterPlum recibieron al menos <strong>1.7 mil millones de yenes<\/strong>, equivalente a aproximadamente <strong>10.7 millones de d\u00f3lares<\/strong> seg\u00fan el tipo de cambio utilizado por las autoridades japonesas.<\/p>\n<h2>T\u00e1cticas de Reclutamiento<\/h2>\n<p>WaterPlum se acerc\u00f3 a desarrolladores de software y otros trabajadores de TI a trav\u00e9s de redes sociales, sitios de empleo en l\u00ednea, plataformas de trabajo temporal y mercados de freelancers. Los atacantes se hicieron pasar por empresas leg\u00edtimas de inteligencia artificial, criptomonedas y NFT o servicios de reclutamiento antes de presentar a los candidatos oportunidades laborales aparentemente atractivas.<\/p>\n<p>Durante entrevistas t\u00e9cnicas o pruebas de codificaci\u00f3n, se instruy\u00f3 a los candidatos a descargar programas maliciosos alojados en plataformas de desarrollo colaborativo y repositorios de c\u00f3digo. Algunas v\u00edctimas fueron informadas de que los archivos eran necesarios para diagnosticar problemas con el software de videoconferencia o completar una tarea de codificaci\u00f3n.<\/p>\n<h2>Malware Utilizado<\/h2>\n<p>El grupo coloc\u00f3 malware, incluyendo <strong>BeaverTail<\/strong>, <strong>InvisibleFerret<\/strong>, <strong>OtterCookie<\/strong>, <strong>OtterCandy<\/strong> y <strong>StoatWaffle<\/strong> dentro de paquetes NPM maliciosos. Una vez que un dispositivo fue comprometido, los atacantes pod\u00edan establecer puertas traseras y usar herramientas de acceso remoto para mantener el acceso y moverse a trav\u00e9s de los sistemas afectados.<\/p>\n<p>Luego se utiliz\u00f3 malware para robar informaci\u00f3n confidencial y criptomonedas. La informaci\u00f3n robada inclu\u00eda credenciales de navegador, pulsaciones de teclas, capturas de pantalla y datos del portapapeles.<\/p>\n<h2>Investigaciones y Arrestos<\/h2>\n<p>Investigadores de seguridad han documentado m\u00e9todos de reclutamiento similares en la industria de criptomonedas. Como inform\u00f3 anteriormente <em>crypto.news<\/em>, desarrolladores vinculados a Corea del Norte hab\u00edan trabajado en m\u00e1s de <strong>40 proyectos DeFi<\/strong> durante siete a\u00f1os.<\/p>\n<p>Las autoridades estadounidenses tambi\u00e9n han perseguido los ingresos de los esquemas de empleo a trav\u00e9s de casos de confiscaci\u00f3n de criptomonedas. Un juez federal en septiembre orden\u00f3 la confiscaci\u00f3n de aproximadamente <strong>212,700 d\u00f3lares<\/strong> en USDC y USDT rastreados a direcciones de pago utilizadas por trabajadores de TI norcoreanos.<\/p>\n<h2>Conclusiones y Recomendaciones<\/h2>\n<p>Las autoridades japonesas aconsejaron a las empresas que verificaran las ubicaciones, calificaciones e informaci\u00f3n de contacto reclamadas por los solicitantes, particularmente cuando los candidatos insisten en el trabajo remoto o en pagos en criptomonedas. Se inst\u00f3 a los empleadores a verificar las habilidades t\u00e9cnicas durante las entrevistas y a examinar los casos en los que la residencia declarada de un candidato no corresponde con la ubicaci\u00f3n de la direcci\u00f3n IP utilizada para enviar una solicitud.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introducci\u00f3n El grupo de hackers vinculado a Corea del Norte, conocido como WaterPlum, ha comprometido m\u00e1s de 30,000 dispositivos en m\u00e1s de 100 pa\u00edses y regiones, robando informaci\u00f3n de m\u00e1s de 7,000 billeteras de criptomonedas mientras apuntaba a desarrolladores a trav\u00e9s de campa\u00f1as de reclutamiento falsas. Investigaci\u00f3n y Colaboraci\u00f3n Internacional La Agencia Nacional de Polic\u00eda de Jap\u00f3n inform\u00f3 el 18 de septiembre que su investigaci\u00f3n, realizada en colaboraci\u00f3n con la Oficina Nacional de Ciberseguridad, el FBI, el Centro de Delitos Cibern\u00e9ticos del Departamento de Defensa de EE. UU. y agencias en Australia y Alemania, descubri\u00f3 los m\u00e9todos de ataque del<\/p>\n","protected":false},"author":3,"featured_media":18573,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[199,10949,11,48,65,10950,35,272,72,1403,10042,46],"class_list":["post-18574","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-australia","tag-beavertail","tag-bitcoin","tag-germany","tag-hack","tag-invisibleferret","tag-japan","tag-metamask","tag-north-korea","tag-npm","tag-taylor-monahan","tag-usa"],"yoast_description":"Los hackers norcoreanos, vinculados al grupo WaterPlum, han robado registros de m\u00e1s de 7,000 billeteras de criptomonedas, afectando dispositivos en todo el mundo.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18574","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18574"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18574\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18573"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}