Foto: DC Studio (Shutterstock)
Un hacker anónimo ha desenmascarado a un grupo de especialistas en TI norcoreanos que ganaron millones de dólares en criptomonedas mediante empleos falsos. El hacker compartió todos los datos con el conocido investigador de blockchain ZachXBT, quien analizó y publicó los detalles en X.
En resumen
- Un hacker vulneró los sistemas de un equipo de TI norcoreano (140 personas) que se hacía pasar por trabajadores remotos.
- El grupo ganó más de 3,5 millones de dólares en criptomonedas. El servidor donde registraban estos ingresos estaba protegido con la contraseña «123456».
- La operación tiene vínculos con empresas norcoreanas que figuran en la lista de sanciones de Estados Unidos.
Ingresos millonarios con una contraseña sencilla
El grupo, compuesto por unos 140 norcoreanos, obtuvo más de 3,5 millones de dólares desde finales de noviembre, según las pruebas presentadas. Se hacían pasar por desarrolladores de software y solicitaban puestos de trabajo remoto a través de plataformas como Indeed. Para falsificar su identidad, utilizaron, entre otros documentos, un pasaporte irlandés falsificado y una dirección falsa en Hong Kong.
El grupo registraba sus ingresos en el sitio web «luckyguys.site». En un tablero de clasificación, cada miembro del equipo podía ver sus propias ganancias, incluyendo enlaces a las transacciones en la blockchain. El servidor estaba protegido con la contraseña notablemente simple: «123456».
Vínculos con empresas sancionadas
Los especialistas convertían las criptomonedas en dinero fiduciario y lo canalizaban a través de plataformas de pago como Payoneer hacia cuentas bancarias chinas. El análisis de ZachXBT también revela vínculos con empresas que figuran en la lista de sanciones de EE. UU., como Sobaeksu, Saenal y Songkwang.
Además, las carteras de criptomonedas utilizadas tenían conexiones con otras carteras norcoreanas. Tether, el emisor de la mayor stablecoin, ya incluyó algunas de ellas en su lista negra en diciembre. Según el investigador, este grupo es menos sofisticado que otros grupos de hackers norcoreanos conocidos.
La amenaza de los hackers norcoreanos en el sector cripto es cada vez más evidente. A principios de este mes, se reveló que hackers de ese país fueron responsables del robo de cientos de millones de euros en un gran ataque contra la plataforma Drift, basada en Solana.
Hoy: regístrate en Bitvavo y recibe 3 millones de PEPE gratis
¿Es este tu momento para comprar Bitcoin, XRP o quizá Ethereum? Bitvavo te permite empezar como un auténtico cripto millonario: al registrarte y realizar tus primeras operaciones, recibirás 3 millones de PEPE. Elige en qué invertir y vive la experiencia por ti mismo. Opera junto a más de 1 millón de usuarios en Bitvavo.
Regístrate hoy y recibe 3 millones de PEPE. En menos de un minuto estarás dentro: el registro es gratuito.
Ver y aprovechar