Actualidad ISAC

 
Alerta

La campaña norcoreana EtherHiding apunta a carteras criptográficas y credenciales de desarrollador

Resumen Informativo

🏷 Tags:PHISHINGMALWARETROYANOINGENIERíA SOCIALCREDENCIALESBACKDOORRCEPARCHEFINANCIERO
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada La campaña norcoreana EtherHiding apunta a carteras criptográficas y credenciales de desarrollador, difundida en fecha 31/07/2026 12:07, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una campaña cibernética vinculada a Corea del Norte utiliza pantallas de actualización de macOS falsas para engañar a las víctimas para que instalen malware. La operación tiene como objetivo carteras de criptomonedas, datos del navegador y credenciales de desarrollador, convirtiendo una búsqueda web de rutina en un posible punto de entrada para un compromiso grave.

Los investigadores vincularon los métodos de la campaña con la actividad UNC5342 y la entrevista contagiosa asociada a Corea del Norte, al tiempo que señalaron que el método de entrega se expande más allá de los habituales señuelos de reclutamiento de desarrolladores y trabajos falsos. La campaña es especialmente peligrosa porque combina ingeniería social, malware de acceso remoto, robo de billeteras, secuestro de extensiones de navegador e infraestructura basada en blockchain. La pantalla falsa "Instalando actualización del sistema" de macOS representada por el navegador (Fuente: AllSecure) AllSecure dijo en un informe compartido con Cyber ​​Security News (CSN) que la operación fue diseñada para robar criptomonedas y credenciales de desarrollador de los usuarios de macOS. La campaña norcoreana EtherHiding apunta a carteras criptográficas.

Las claves de nube, las credenciales de control de fuente y las sesiones de navegador robadas pueden brindar a los atacantes una ruta hacia la infraestructura corporativa, de manera muy similar a los ataques de paquetes npm de Corea del Norte que tenían como objetivo a desarrolladores y datos confidenciales de proyectos. Aumente la resiliencia contra el phishing y el malware y analícelo en un entorno seguro: potencie su SOC con ANY.RUN La publicación La campaña norcoreana EtherHiding apunta a carteras criptográficas y credenciales de desarrollador apareció por primera vez en Cyber ​​Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La campaña norcoreana EtherHiding apunta a carteras criptográficas y credenciales de desarrollador
Publicado: 31/07/2026 12:07
Enlace: https://cybersecuritynews.com/north-korean-etherhiding-campaign
Consultado: 31/07/2026

Consultar publicación original ↗

Anterior
Siguiente