Google asegura que los ‘hackers’ de Corea del Norte ya introducen virus en la seguridad del blockchain
Estos ciberatacantes están infiltrados en empresas españolas, además de en otros países
La tecnológica americana Google ha publicado un estudio en el que revela que los hackers de Corea del Norte están vulnerando la tecnología blockchain, conocida por su gran seguridad, para colar virus informáticos y malware. La compañía ya había advertido, tal y como reveló OKDIARIO, que estos ciberatacantes están infiltrados en empresas españolas, además de en otros países.
Así, el conocido como Grupo de Inteligencia de Amenazas de Google (GTIG, por sus siglas en inglés) ha observado que los infiltrados de Corea del Norte distribuye malware para facilitar el robo de criptomonedas. Según explica la tecnológica, «ésta es la primera vez que se observa a un Estado adoptando estos métodos».
La técnica de los hackers norcoreanos aprovecha las transacciones en blockchain «para almacenar y recuperar cargas maliciosas», algo que destaca «por su resistencia a las estrategias convencionales de desmantelamiento y bloqueo».
Blockchain es un sistema de registro digital descentralizado y distribuido que permite almacenar transacciones, en principio, de manera segura, transparente e inalterable. La información se agrupa en bloques conectados entre sí mediante criptografía, y una vez que un bloque se incorpora a la cadena, su contenido no puede modificarse prácticamente.
‘Hackers’ de Corea del Norte y ‘blockchain’
Sin embargo, los hackers de Corea del Norte han sido capaces de vulnerar blockchain. Según Google, pese a que esta tecnología tiene a la descentralización como principio fundamental, lo que aporta seguridad, «en la práctica, se suelen utilizar servicios centralizados, lo que presenta tanto oportunidades como riesgos».
«Si bien los blockchain como BNB Smart Chain son inmutables y no requieren permisos, y los contratos inteligentes implementados en ellas no pueden eliminarse, las operaciones de los actores maliciosos que las utilizan no son indetenibles», explica la compañía.
De esta forma, Corea del Norte no interactúa directamente con los blockchain, sino que utiliza «servicios centralizados, similares a los servicios tradicionales de Web2, como el alojamiento web».
«Estos intermediarios centralizados representan puntos de observación y control, donde se puede monitorear el tráfico y abordar la actividad maliciosa mediante bloqueos, suspensiones de cuentas u otros métodos», asegura.
Los norcoreanos «utilizan un servicio API alojado por una entidad central, que actúa como una capa de abstracción entre el actor de la amenaza y la cadena de bloques», desvela la tecnológica norteamericana.
Google afirma que, «en 2024, más de la mitad de toda la actividad de amenazas rastreada tuvo una motivación financiera, lo que constata un aumento constante en los últimos tres años». «En este sentido, el sector financiero sigue siendo la industria más atacada, ya que su papel central en la economía mundial lo convierte en un foco lucrativo para los actores de amenazas», asegura.
Las operaciones patrocinadas por el Estado son cada vez más sofisticadas y encubiertas. «Los actores estatales, incluidos los grupos iraníes y norcoreanos, están intensificando las cibercampañas con tácticas sofisticadas y operaciones cada vez más encubiertas», advierte la empresa.
Además, sus investigadores «también destacan los nuevos riesgos derivados del malware infostealer y la explotación de Web3, dos tendencias que están dando forma a la próxima era de ciberamenazas».
Lo último en Economía
-
La guerra interna entre Escrivá y Cuerpo «merma claramente» la capacidad del Banco de España para prevenir blanqueo de capitales
-
El Gobierno defiende los 700.000 € de bonus de Oliver y la cúpula de EFE pese a perder otros 20 millones
-
Las actas de la Fed enfrían al mercado: los recortes de tipos se alejan y Wall Street tiembla
-
Los españoles no compran vivienda: las inmobiliarias venden en 40 visitas pisos que antes firmaban con 10
-
Los trabajadores de Hacienda pararán en plena Campaña de la Renta para reclamar mejoras al nuevo ministro
Últimas noticias
-
La web elplural.es, controlada por Angélica Rubio, jefa de prensa de Zapatero, contrató en 2019 a la empresa de sus hijas
-
Zapatero llamó a un consejero de Plus Ultra para que «se callara la boca» y votase a favor del rescate
-
Horóscopo diario gratis: la predicción para hoy, lunes 25 de mayo
-
La UDEF desmiente la versión de Zapatero: la cuenta con que canceló el préstamo de 500.000 € recibió dinero de la trama
-
ZP imputado y Sánchez infectado