Hackers norcoreanos secuestran cuentas de Telegram para robar criptomonedas
Hackers norcoreanos asociados a BlueNoroff (también conocido como APT38) están secuestrando cuentas de Telegram para robar criptomonedas mediante ingeniería social altamente personalizada. La alerta fue difundida el 7 de agosto por Lightning News y, según investigadores citados, el ataque usa reuniones falsas de Zoom o Microsoft Teams para atraer a las víctimas. JUMPSEC afirma haber obtenido el código fuente de un kit de phishing activo, y describe una plataforma que abusa de contactos comprometidos de Telegram, perfila billeteras de criptomonedas y entrega malware en Windows y macOS mediante comandos “ClickFix”. La infraestructura identificada habría estado activa hasta el 22 de julio. El FBI y Mandiant advierten que el reconocimiento del remitente por sí solo no protege. La atribución del Tesoro de EE. UU. designó a BlueNoroff como un grupo patrocinado por el estado norcoreano bajo la Oficina General de Reconocimiento, con traslapes atribuidos también a UNC1069.






