BTC$80,975.90▲ 5.48%
ETH$2,610.24▲ 6.02%
BNB$762.41▲ 4.57%
XRP$1.3918▲ 7.09%
SOL$112.72▲ 11.14%
TRX$0.3381▲ 1.32%
HYPE$91.40▲ 10.97%
ZEC$1,451.79▼ 0.91%
DOGE$0.0874▲ 6.84%
XMR$546.12▲ 6.66%
SUI$0.8025▲ 9.36%
BTC$80,975.90▲ 5.48%
ETH$2,610.24▲ 6.02%
BNB$762.41▲ 4.57%
XRP$1.3918▲ 7.09%
SOL$112.72▲ 11.14%
TRX$0.3381▲ 1.32%
HYPE$91.40▲ 10.97%
ZEC$1,451.79▼ 0.91%
DOGE$0.0874▲ 6.84%
XMR$546.12▲ 6.66%
SUI$0.8025▲ 9.36%

Los hackers vinculados a Estados, incluidos Corea del Norte e Irán, aumentan un 420% el uso de malware en blockchain

Los hackers vinculados a Estados, incluidos Corea del Norte e Irán, aumentan un 420% el uso de malware en blockchain

Los hackers vinculados a Estados de Corea del Norte e Irán, entre otros países, están almacenando cada vez más comandos de malware e información sobre infraestructura en cadenas de bloques públicas, según se desprende de un análisis reciente.

Según Chainalysis, este tipo de actividad maliciosa basada en blockchain aumentó un 420% en los últimos 12 meses, y los hackers vinculados a Estados representaron aproximadamente dos tercios de la actividad detectada por primera vez cada trimestre. Chainalysis analizó que operadores vinculados a Corea del Norte e Irán están utilizando esta técnica.

En particular, la actividad detectada en Tron, Aptos y BNB Smart Chain se vinculó con UNC5342, un grupo que Google Threat Intelligence sigue como vinculado a Corea del Norte. Los punteros almacenados en transacciones de Tron y Aptos dirigían los dispositivos infectados a la misma transacción de BSC, que contenía direcciones de servidores cifradas e información de configuración para conectarse a infraestructura fuera de la cadena utilizada para el control remoto y el robo de datos.

Chainalysis explicó que el uso de cadenas de bloques públicas puede aumentar la persistencia de las campañas de malware, ya que la información almacenada sigue siendo accesible aunque se bloqueen dominios, servidores o repositorios de código convencionales. En 2025, los hackers norcoreanos también utilizaron la técnica “EtherHiding” para almacenar código malicioso en contratos inteligentes y transacciones de blockchain.

Fuentes

Scroll al inicio