• bitcoinBitcoin€74,938.240.61%

Manta Network Evita un Sofisticado Ataque de Phishing del Grupo Lazarus con Videollamadas Falsas

Ayudanos a compartir esta información

Manta Network Evita un Sofisticado Ataque de Phishing del Grupo Lazarus con Videollamadas Falsas

Introducción: Un Nuevo Nivel de Ingeniería Social

El ecosistema de las criptomonedas enfrenta constantemente amenazas de ciberseguridad cada vez más elaboradas. Recientemente, Manta Network logró evitar un intento de hackeo sofisticado perpetrado por el infame Grupo Lazarus, donde los atacantes utilizaron una estrategia innovadora: videollamadas de Zoom con rostros reales para engañar a sus víctimas.

Este incidente, protagonizado por el cofundador Kenny Li, revela cómo los ciberdelincuentes están evolucionando sus tácticas de phishing, pasando de correos electrónicos fraudulentos a interacciones visuales cuidadosamente orquestadas.

Así Ocurrió el Ataque: Una Trampa Casi Perfecta

El ataque comenzó cuando Li recibió una invitación a una reunión en Zoom aparentemente legítima. Los detalles que hicieron creíble el engaño incluyen:

  • Participantes con rostros reales y reconocibles
  • Entorno visual profesional
  • Ausencia de audio (primera señal de alerta)

En un momento clave, uno de los supuestos asistentes solicitó que Li descargara una “actualización de Zoom”. Este archivo era en realidad un script malicioso diseñado para comprometer su sistema. Gracias a su instinto de seguridad, Li abandonó la llamada inmediatamente.

La Respuesta Inmediata

Al intentar verificar la identidad de los participantes a través de Telegram, Li descubrió que los mensajes relacionados ya habían sido eliminados, confirmando sus sospechas sobre la naturaleza fraudulenta de la llamada.

Los Sospechosos: El Grupo Lazarus y sus Tácticas

Todas las evidencias apuntan al Grupo Lazarus, un colectivo de hackers vinculado a Corea del Norte con un extenso historial en el robo de criptoactivos, incluyendo:

  • El ataque a Bybit en 2022
  • Múltiples robos a exchanges descentralizados
  • Operaciones de phishing a gran escala

Lo innovador de este ataque fue el uso de grabaciones de personas reales en lugar de deepfakes, aumentando significativamente la credibilidad del engaño.

Lecciones de Seguridad: Cómo Protegerse

Este incidente sirve como alerta para toda la comunidad cripto. Estas son las señales de advertencia que todos deben conocer:

  • Solicitudes inesperadas de descarga: Ninguna plataforma legítima pide instalar actualizaciones durante una llamada
  • Llamadas sospechosas: Ausencia de audio, comportamientos extraños o participantes que evitan preguntas directas
  • Verificación de identidad: Siempre confirmar la autenticidad de los contactos a través de múltiples canales

Consejos Clave de Kenny Li

El cofundador de Manta Network compartió recomendaciones vitales:

  • Nunca descargues archivos durante llamadas no solicitadas
  • Implementa autenticación en dos factores (2FA) en todas las cuentas críticas
  • Usa contraseñas únicas y robustas para cada servicio

Otros Casos Similares en el Ecosistema

Este no es un incidente aislado. Recientemente se han reportado casos similares:

  • Un miembro de ContributionDAO experimentó un intento idéntico
  • El usuario @Meekdonald en X reportó que un conocido cayó en la trampa al descargar un falso “Zoom versión empresarial”

Estos eventos demuestran que los hackers están refinando sus métodos, utilizando herramientas de comunicación cotidianas como vector de ataque.

Conclusión: La Seguridad como Prioridad Absoluta

La evolución de los ciberataques – desde simples emails de phishing hasta sofisticadas videollamadas fraudulentas – exige un nuevo nivel de precaución. Este caso entre Manta Network y el Grupo Lazarus subraya que:

  • La educación en ciberseguridad es fundamental
  • La desconfianza saludable puede ser la mejor defensa
  • Ante la duda, es mejor terminar la comunicación que comprometer la seguridad

¿Has experimentado algún intento de phishing similar? Comparte tu experiencia para ayudar a proteger a la comunidad.

Fuentes: Declaraciones de Kenny Li, informes de inteligencia sobre Lazarus Group, testimonios en redes sociales.

Related Posts

Translate »