Un grupo de hackers vinculado a Corea del Norte esta usando una tecnica llamada esteganografia para esconder codigo malicioso dentro de archivos de imagen aparentemente inofensivos y robar criptomonedas de sus victimas.
3 puntos importantes
- Los atacantes esconden malware dentro del codigo de imagenes comunes (como archivos PNG) para evadir los antivirus tradicionales.
- El objetivo principal son billeteras de criptomonedas y credenciales de acceso a exchanges.
- La campana esta vinculada a grupos de hackers que historicamente han financiado al regimen norcoreano mediante robos cripto.
Como funciona esta tecnica
La esteganografia es un metodo que permite ocultar informacion dentro de otro archivo, en este caso, imagenes. El codigo malicioso se esconde en los datos de la imagen de forma que no altera visualmente el archivo, lo que hace mucho mas dificil que los sistemas de seguridad tradicionales lo detecten. Cuando la victima abre el archivo, el codigo se activa y comienza a buscar datos como claves privadas de billeteras cripto.
Por que Corea del Norte esta detras de estos ataques
Grupos de hackers vinculados al regimen norcoreano llevan anos siendo senalados como responsables de algunos de los robos de criptomonedas mas grandes del mundo, usados como una forma de evadir sanciones internacionales y financiar programas del gobierno. Estos ataques suelen combinar ingenieria social, como falsas ofertas de empleo, con tecnicas tecnicas sofisticadas como esta.
Como protegerte
Evita abrir archivos adjuntos o imagenes de fuentes desconocidas, especialmente en contextos de ofertas laborales o mensajes no solicitados relacionados con criptomonedas. Usa billeteras de hardware para guardar montos importantes, mantén tu antivirus actualizado, y desconfia de cualquier archivo que te pidan abrir fuera de canales oficiales verificados.
La opinion de EnfoqueCR
Esta campana muestra que los ataques a criptomonedas ya no dependen solo de enganos burdos, sino de tecnicas cada vez mas sofisticadas para evadir la deteccion. Quienes manejan criptoactivos deben tratar cualquier archivo no verificado, sin importar que tan inofensivo parezca, con el mismo nivel de sospecha que un enlace desconocido.
