Alerta: hackers norcoreanos usan Zoom falso para robar criptomonedas

Alerta: hackers norcoreanos usan Zoom falso para robar criptomonedas
Alerta: hackers norcoreanos usan Zoom falso para robar criptomonedas

Si creés que estás entrando a una reunión de Zoom o Teams, pero algo no cierra en la URL, mejor pensalo dos veces. Los actores de amenaza norcoreanos de BlueNoroff están usando un kit de phishing cada vez más refinado que imita estas plataformas de videoconferencia para robarte acceso a tus billeteras de criptomonedas. Y no, no es casualidad que apunten a las cripto: es una estrategia deliberada para perfilar qué activos tenés antes de infectarte con malware.

¿Qué pasó?

Los investigadores descubrieron que BlueNoroff ha operacionalizado el abuso de confianza de una manera particularmente sofisticada. El grupo utiliza dominios que imitan a Zoom y Microsoft Teams (lo que se conoce como typosquatting) combinados con ingeniería social elaborada. El objetivo es doble: primero obtener tus credenciales, segundo recolectar información sobre qué billeteras de criptomonedas tenés activas.

Lo preocupante es que el kit de phishing no solo roba datos de acceso. Funciona como puerta de entrada para malware más sofisticado. El flujo es casi quirúrgico: engañan al usuario, le hacen creer que está en una plataforma legítima, recopilan información sobre sus activos digitales, y recién entonces despliegan el payload malicioso. No es un ataque aleatorio: cada paso está calculado.

Según los reportes, BlueNoroff aprovecha contactos de la industria comprometidos para darle mayor credibilidad a sus campañas. Imaginate recibir una invitación a una "reunión urgente" de alguien que parece ser un colega conocido. Es el clásico ataque de confianza abusada, pero en 2026.

¿Por qué importa en Argentina y América Latina?

En nuestra región, la adopción de criptomonedas creció exponencialmente en los últimos años, especialmente en Argentina donde muchos usan crypto como alternativa ante la inflación. BlueNoroff lo sabe. Los grupos de amenaza norcoreanos no operan al azar: tienen objetivos específicos y la región hispanohablante es atractiva porque muchos usuarios de cripto tienen activos significativos pero pueden tener menos conciencia sobre estos ataques sofisticados.

Los riesgos son mayores si considerás que muchas empresas latinas han adoptado Zoom y Teams como herramientas estándar de trabajo remoto. Un empleado argentino que recibe una invitación de reunión falsificada podría comprometer no solo sus billeteras personales, sino también acceso a sistemas corporativos.

¿Qué se recomienda?

  • Verificá siempre las URLs: Antes de clickear un enlace de Zoom o Teams, pasá el mouse por encima para ver la URL real. Los typosquatters usan dominios que parecen legítimos pero tienen variaciones mínimas.
  • Autenticación de dos factores: Habilitá 2FA en todas tus cuentas, especialmente en plataformas de videoconferencia y billeteras de cripto. No es negociable.
  • Sospechá de lo inesperado: Si recibís una invitación de reunión urgente de alguien que no te contactó previamente, verificá por otro canal (teléfono, mensaje directo en otra plataforma) que sea legítima.
  • Mantené software actualizado: Asegurate de que tu sistema operativo, navegador y antivirus estén al día. BlueNoroff usa exploits conocidos pero actualizados.
  • Educación en seguridad: Si trabajás en una empresa, pedí que se realicen simulacros de phishing regularmente. La mejor defensa es un usuario informado.
  • No des información de billeteras en formularios: Ninguna plataforma legítima te pedirá que ingreses seedphrases, claves privadas o detalles de billeteras en un formulario web.

Fuente: The Hacker News

Read more