Close Menu
  • Noticias del mundo
  • Crypto
  • Casino
  • Español
    • Português
    • English
    • Español

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

What's Hot

Guerra en Irán, última hora hoy, en directo | La Guardia Revolucionaria amenaza con utilizar «nuevas bazas» si EEUU vuelve a atacar el país

abril 29, 2026

Reforma del juego en México se retrasa antes de la Copa Mundial de 2026

abril 22, 2026

Guerra en Irán, última hora hoy, en directo | Cinco millones de barriles de petróleo iraní salen del Golfo, los primeros desde el bloqueo de EEUU

abril 17, 2026
Facebook X (Twitter) Instagram
MetaDaily – Breaking News in Crypto, Markets & Digital Trends
  • Noticias del mundo
  • Crypto
  • Casino
  • Español
    • Português
    • English
    • Español
MetaDaily – Breaking News in Crypto, Markets & Digital Trends
Home » North Korea Hackers Embed Sophisticated Code Exploit in Smart Contracts
crypto-es

North Korea Hackers Embed Sophisticated Code Exploit in Smart Contracts

adminBy adminoctubre 17, 2025No hay comentarios3 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp VKontakte Email
Share
Facebook Twitter LinkedIn Pinterest Email
Up to $1500 Welcome Bonus
+50 Freespins
Always 25% Bonus with every Crypto Deposit!
Join Now


Según el Grupo de Inteligencia de Amenazas de Google, los hackers norcoreanos han adoptado un método para desplegar malware diseñado para robar criptomonedas e información confidencial mediante la incrustación de código malicioso en contratos inteligentes en redes públicas de cadenas de bloques.

Esta técnica, denominada «EtherHiding», surgió en 2023 y suele utilizarse junto con técnicas de ingeniería social, como contactar a las víctimas con ofertas de empleo falsas y entrevistas de alto perfil, y dirigir a los usuarios a sitios web o enlaces maliciosos, según Google.

Los hackers toman el control de una dirección web legítima mediante un script de carga e insertan código JavaScript en el sitio web, lo que activa un paquete de código malicioso independiente en un contrato inteligente diseñado para robar fondos y datos una vez que el usuario interactúa con el sitio comprometido.

North Korea, Scams, Hacks, Lazarus Group
Ilustración simplificada de cómo funciona el hack «EtherHiding». Fuente: Google Cloud

El sitio web comprometido se comunicará con la red blockchain utilizando una función de «solo lectura» que en realidad no crea una transacción en el ledger, lo que permite a los actores maliciosos evitar ser detectados y minimizar las tarifas por transacción, según los investigadores de Google.

El informe destaca la necesidad de que la comunidad cripto se mantenga alerta para proteger a los usuarios de las estafas y los ataques informáticos que suelen emplear los actores maliciosos para intentar robar fondos e información valiosa tanto a particulares como a organizaciones.

Conozca las señales: la campaña de ingeniería social de Corea del Norte descifrada

Los atacantes crean empresas, agencias de contratación y perfiles falsos para dirigirse a desarrolladores de software y criptomonedas con ofertas de empleo falsas, según Google.

Tras la presentación inicial, los atacantes trasladan la comunicación a plataformas de mensajería como Discord o Telegram y dirigen a la víctima a realizar una prueba de empleo o completar una tarea de programación.

«El núcleo del ataque se produce durante la fase de evaluación técnica», dice Google Threat Intelligence. Durante esta fase, normalmente se pide a la víctima que descargue archivos maliciosos de repositorios de código en línea como GitHub, donde se almacena la carga maliciosa.

En otros casos, los atacantes atraen a la víctima a una videollamada, donde se muestra un mensaje de error falso al usuario, instándole a descargar un parche para corregir el error. Este parche de software también contiene código malicioso.

Una vez que el software malicioso se instala en un equipo, se despliega un malware basado en JavaScript de segunda fase llamado «JADESNOW» para robar datos confidenciales.

A veces se despliega una tercera fase para objetivos de alto valor, lo que permite a los atacantes acceder a largo plazo a un equipo comprometido y a otros sistemas conectados a su red, advirtió Google.

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.



Source link

Up to $1500 Welcome Bonus
+50 Freespins
Always 25% Bonus with every Crypto Deposit!
Join Now
Share. Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Email
Previous ArticleRusia lidera la adopción de criptomonedas en Europa con USD 376.000M
Next Article Tetyana Chornovol, única diputada en el frente de Ucrania: «El trabajo de política es más difícil. Aquí veo al enemigo y ‘pum'»
admin
  • Website

Related Posts

Mitsubishi Taps JPMorgan Kinexys As Blockchain Payments Scale

marzo 30, 2026

Bernstein Says Crypto Equities at 60% Discount as Tokenization Trade Begins

marzo 30, 2026

Cómo Latinoamérica se desvincula de la crisis del Golfo

marzo 30, 2026

La batalla por la liquidez en un escenario de tipos altos

marzo 29, 2026

Comments are closed.

Our Picks

Guerra en Irán, última hora hoy, en directo | La Guardia Revolucionaria amenaza con utilizar «nuevas bazas» si EEUU vuelve a atacar el país

abril 29, 2026

Reforma del juego en México se retrasa antes de la Copa Mundial de 2026

abril 22, 2026

Guerra en Irán, última hora hoy, en directo | Cinco millones de barriles de petróleo iraní salen del Golfo, los primeros desde el bloqueo de EEUU

abril 17, 2026

El orgullo en Múnich no evita una derrota que aboca al Madrid a un año en blanco | Champions League 2025

abril 15, 2026
Don't Miss
world-es

Guerra en Irán, última hora hoy, en directo | La Guardia Revolucionaria amenaza con utilizar «nuevas bazas» si EEUU vuelve a atacar el país

By adminabril 29, 20260

Miércoles, 29 abril 2026 – 11:02La Armada de la Guardia Revolucionaria iraní ha advertido de…

Reforma del juego en México se retrasa antes de la Copa Mundial de 2026

abril 22, 2026

Guerra en Irán, última hora hoy, en directo | Cinco millones de barriles de petróleo iraní salen del Golfo, los primeros desde el bloqueo de EEUU

abril 17, 2026

El orgullo en Múnich no evita una derrota que aboca al Madrid a un año en blanco | Champions League 2025

abril 15, 2026
About Us
About Us

Welcome to MetaDaily.io — Your Daily Pulse on the Digital Frontier.

At MetaDaily.io, we bring you the latest, most relevant, and most exciting news from the world of affiliate networks, cryptocurrency, Bitcoin, egaming, and global markets. Whether you’re an investor, gamer, tech enthusiast, or digital entrepreneur, we provide the insights you need to stay ahead of the curve in this fast-moving digital era.

Our Picks

Reforma del juego en México se retrasa antes de la Copa Mundial de 2026

abril 22, 2026

Playtech en la Demanda de Evolution en NJ 2026

abril 15, 2026

Evolution Celebra 20 Años De Expansión Global En Gaming

abril 7, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Facebook X (Twitter) Instagram Pinterest
  • Home
  • About Us
  • Advertise With Us
  • Contact Us
  • Privacy Policy
  • Terms & Conditions
  • DMCA
© 2026 metadaily. Designed by metadaily.

Type above and press Enter to search. Press Esc to cancel.