{"id":9363,"date":"2025-09-22T12:22:31","date_gmt":"2025-09-22T12:22:31","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/los-hackers-norcoreanos-atacan-el-sector-cripto-con-el-malware-beavertail\/"},"modified":"2025-09-22T12:22:31","modified_gmt":"2025-09-22T12:22:31","slug":"los-hackers-norcoreanos-atacan-el-sector-cripto-con-el-malware-beavertail","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/los-hackers-norcoreanos-atacan-el-sector-cripto-con-el-malware-beavertail\/","title":{"rendered":"Los hackers norcoreanos atacan el sector cripto con el malware BeaverTail"},"content":{"rendered":"<h2>Advertencia sobre Hackers Norcoreanos en el Sector de Criptomonedas<\/h2>\n<p>Seg\u00fan un informe reciente de <strong>The Hacker News<\/strong>, los <strong>hackers norcoreanos<\/strong> est\u00e1n intentando enga\u00f1ar a solicitantes de empleo no t\u00e9cnicos dentro del sector de las <strong>criptomonedas<\/strong> utilizando el <strong>malware BeaverTail<\/strong>, que roba inicios de sesi\u00f3n y billeteras cripto, as\u00ed como otro malware denominado <strong>InvisibleFerret<\/strong>. Tanto los usuarios de <strong>macOS<\/strong> como de <strong>Windows<\/strong> deben evitar descargas sospechosas de plataformas como <strong>GitHub<\/strong> o <strong>Vercel<\/strong>, as\u00ed como scripts que parezcan dudosos.<\/p>\n<h2>Trucos Utilizados por los Hackers<\/h2>\n<p>Los desafortunados solicitantes que caen en la trampa ejecutan comandos \u00abde reparaci\u00f3n\u00bb que disfrazan errores falsos de micr\u00f3fono o c\u00e1mara al grabar un breve video en un <strong>sitio web falso<\/strong> creado por los atacantes. Este es un <em>truco com\u00fan<\/em> utilizado por los hackers norcoreanos, que debe ser considerado autom\u00e1ticamente como una <strong>se\u00f1al de alerta<\/strong>.<\/p>\n<p>Con la ayuda de los comandos mencionados, los atacantes ejecutan un <strong>payload<\/strong> que instala BeaverTail e InvisibleFerret como un paquete.<\/p>\n<h2>Cambio de Estrategia de los Atacantes<\/h2>\n<p>Lo notable es que los atacantes norcoreanos sol\u00edan dirigirse principalmente a desarrolladores con conocimientos t\u00e9cnicos mediante BeaverTail, pero ahora han cambiado sus objetivos. La nueva versi\u00f3n es un <strong>programa listo para ejecutar<\/strong>, lo que significa que ya no es necesario que <strong>JavaScript<\/strong> o <strong>Python<\/strong> est\u00e9n instalados en las m\u00e1quinas de las v\u00edctimas. El uso de archivos de <strong>se\u00f1uelo<\/strong> que parecen inofensivos tambi\u00e9n dificulta que las herramientas de seguridad los detecten. Algunas partes del malware est\u00e1n ocultas en <strong>archivos protegidos por contrase\u00f1a<\/strong>.<\/p>\n<h2>V\u00ednculos con el R\u00e9gimen Norcoreano<\/h2>\n<p>Este malware reciente ha sido vinculado a atacantes norcoreanos desde que BeaverTail fue utilizado anteriormente por ellos. Adem\u00e1s, algunas <strong>direcciones IP<\/strong> est\u00e1n asociadas con el r\u00e9gimen norcoreano. Como inform\u00f3 <strong>U.Today<\/strong>, el CEO de Binance, <strong>Changpeng Zhao<\/strong>, recientemente utiliz\u00f3 <strong>X<\/strong> (anteriormente Twitter) para advertir sobre hackers norcoreanos que se hacen pasar por candidatos a empleo, posibles empleadores y usuarios.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Advertencia sobre Hackers Norcoreanos en el Sector de Criptomonedas Seg\u00fan un informe reciente de The Hacker News, los hackers norcoreanos est\u00e1n intentando enga\u00f1ar a solicitantes de empleo no t\u00e9cnicos dentro del sector de las criptomonedas utilizando el malware BeaverTail, que roba inicios de sesi\u00f3n y billeteras cripto, as\u00ed como otro malware denominado InvisibleFerret. Tanto los usuarios de macOS como de Windows deben evitar descargas sospechosas de plataformas como GitHub o Vercel, as\u00ed como scripts que parezcan dudosos. Trucos Utilizados por los Hackers Los desafortunados solicitantes que caen en la trampa ejecutan comandos \u00abde reparaci\u00f3n\u00bb que disfrazan errores falsos de micr\u00f3fono<\/p>\n","protected":false},"author":3,"featured_media":9362,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[54,11,311,1338,65,72],"class_list":["post-9363","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-binance","tag-bitcoin","tag-changpeng-zhao","tag-github","tag-hack","tag-north-korea"],"yoast_description":"Los hackers norcoreanos apuntan al sector cripto con el malware BeaverTail, enga\u00f1ando a los buscadores de empleo para robar inicios de sesi\u00f3n y billeteras. Proteja su informaci\u00f3n contra descargas maliciosas.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/9363","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=9363"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/9363\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/9362"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=9363"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=9363"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=9363"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}