{"id":173237,"date":"2026-09-18T19:47:47","date_gmt":"2026-09-18T19:47:47","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=173237"},"modified":"2026-09-18T19:47:49","modified_gmt":"2026-09-18T19:47:49","slug":"7-000-billeteras-cripto-atacadas-tras-la-infeccion-de-30-000-dispositivos-por-hackers-norcoreanos","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/7-000-billeteras-cripto-atacadas-tras-la-infeccion-de-30-000-dispositivos-por-hackers-norcoreanos\/","title":{"rendered":"7.000 billeteras cripto atacadas tras la infecci\u00f3n de 30.000 dispositivos por hackers norcoreanos\u00a0"},"content":{"rendered":"<p><b>Puntos Clave de la Noticia:<\/b><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">La Agencia Nacional de Polic\u00eda de Jap\u00f3n y el FBI confirmaron la infecci\u00f3n de m\u00e1s de 30.000 dispositivos y la sustracci\u00f3n de credenciales de 7.000 billeteras en m\u00e1s de 100 pa\u00edses.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Las direcciones bajo control de los atacantes recibieron al menos 1.700 millones de yenes (aproximadamente 10,71 millones de d\u00f3lares) entre diciembre de 2025 y julio de 2026.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Las fuerzas de seguridad desmantelaron en Jap\u00f3n la primera \u00abgranja de port\u00e1tiles\u00bb operativa vinculada al esquema de suplantaci\u00f3n de identidad para personal t\u00e9cnico de Corea del Norte.<\/span><\/li>\n<\/ul>\n<hr \/>\n<p><span style=\"font-weight: 400\">M\u00e1s de <\/span><b>7.000 billeteras criptos atacadas<\/b><span style=\"font-weight: 400\"> fue el saldo que dej\u00f3 un despliegue de <a href=\"https:\/\/crypto-economy.com\/es\/sospechan-de-hackers-norcoreanos-en-un-ataque-a-la-cadena-de-suministro-de-rust-dirigido-a-arrayref\/\" target=\"_blank\" rel=\"noopener\">ciberespionaje<\/a> coordinado desde Corea del Norte, tras vulnerar decenas de miles de terminales corporativos y personales. La <a href=\"https:\/\/www.npa.go.jp\/bureau\/cyber\/pdf\/20260918_j.pdf\" target=\"_blank\" rel=\"noopener\">Agencia Nacional de Polic\u00eda de Jap\u00f3n<\/a> (NPA) y el Bur\u00f3 Federal de Investigaciones de Estados Unidos (FBI) confirmaron la informaci\u00f3n este viernes 18 de septiembre.<\/span><\/p>\n<p><!--more--><\/p>\n<p><span style=\"font-weight: 400\">El informe oficial atribuye la ofensiva al grupo identificado como <\/span><b>WaterPlum<\/b><span style=\"font-weight: 400\">, catalogado tambi\u00e9n en reportes de inteligencia como Contagious Interview. La investigaci\u00f3n t\u00e9cnica vincula de forma directa las operaciones con el Bur\u00f3 313, una dependencia adscrita al <\/span><b>Departamento de la Industria Militar del Partido de los Trabajadores de Corea.<\/b><\/p>\n<p><span style=\"font-weight: 400\">Los actores de amenazas utilizaron ofertas laborales falsas dirigidas a ingenieros de software y especialistas en <\/span><b><a href=\"https:\/\/crypto-economy.com\/es\/chainalysis-revela-que-la-infraestructura-de-malware-en-blockchains-crecio-un-420-en-doce-meses\/\" target=\"_blank\" rel=\"noopener\">blockchains<\/a>.<\/b><span style=\"font-weight: 400\"> Mediante procesos de selecci\u00f3n fraudulentos, los atacantes convencieron a los candidatos de descargar paquetes NPM manipulados y programas con c\u00f3digo malicioso bajo la apariencia de pruebas t\u00e9cnicas de programaci\u00f3n o parches para videoconferencias.<\/span><\/p>\n<p><b>Una vez ejecutado el archivo malicioso, el programa habilitaba puertas traseras persistentes en los equipos objetivo. <\/b><span style=\"font-weight: 400\">Este acceso remoto permit\u00eda extraer credenciales de navegadores web, registros de pulsaciones de teclado, capturas de pantalla, claves privadas, <\/span><b>frases semilla<\/b> <b>de recuperaci\u00f3n <\/b><span style=\"font-weight: 400\">y documentos oficiales de identidad como pasaportes o licencias de conducir.<\/span><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-173245 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/billeteras-cripto-atacadas-1-.jpg\" alt=\"billeteras cripto atacadas \n\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/billeteras-cripto-atacadas-1-.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/billeteras-cripto-atacadas-1--300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/billeteras-cripto-atacadas-1--768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2><b>Esquema t\u00e9cnico y desmantelamiento de infraestructura operativa<\/b><\/h2>\n<p><span style=\"font-weight: 400\">Los registros periciales se\u00f1alan que las billeteras receptoras administradas por la organizaci\u00f3n captaron fondos valorados en <\/span><b>1.700 millones de yenes<\/b><span style=\"font-weight: 400\"> durante el periodo activo documentado. Esta cifra equivale a una p\u00e9rdida media aproximada de 1.500 d\u00f3lares por direcci\u00f3n afectada, un patr\u00f3n que, seg\u00fan el an\u00e1lisis policial, evidencia un barrido masivo de tenedores minoristas en lugar de un ataque dirigido exclusivamente a grandes depositantes corporativos.<\/span><\/p>\n<p><span style=\"font-weight: 400\">De forma simult\u00e1nea, las autoridades japonesas intervinieron la primera <\/span><b>\u201cgranja de port\u00e1tiles\u201d <\/b><span style=\"font-weight: 400\">detectada en su territorio nacional para este tipo de entramados. En estas instalaciones, colaboradores locales manten\u00edan ordenadores conectados en viviendas particulares para permitir el control teledirigido desde el extranjero y enmascarar las ubicaciones geogr\u00e1ficas reales de los atacantes.<\/span><\/p>\n<p><span style=\"font-weight: 400\">La documentaci\u00f3n judicial indica que parte de las remuneraciones obtenidas de forma il\u00edcita ingresaba inicialmente en cuentas bancarias de residentes en Jap\u00f3n antes de ser convertidas a <\/span><a href=\"https:\/\/crypto-economy.com\/es\/requisitos-de-reserva-de-stablecoins\/\" target=\"_blank\" rel=\"noopener\"><b>stablecoins <\/b><\/a><span style=\"font-weight: 400\">\u00a0y <\/span><b>activos digitales<\/b><span style=\"font-weight: 400\"> transferidos hacia jurisdicciones offshore.<\/span><\/p>\n<p><span style=\"font-weight: 400\">El reporte conjunto presentado por <\/span><b>Jap\u00f3n<\/b><span style=\"font-weight: 400\">, <\/span><b>Estados Unido<\/b><span style=\"font-weight: 400\">s, <\/span><b>Alemania<\/b><span style=\"font-weight: 400\"> y <\/span><b>Australia<\/b><span style=\"font-weight: 400\"> destaca que la investigaci\u00f3n permanece abierta a la espera de nuevas identificaciones patrimoniales y acciones de bloqueo de fondos en las pr\u00f3ximas sesiones de cooperaci\u00f3n judicial internacional.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos Clave de la Noticia: La Agencia Nacional de Polic\u00eda de Jap\u00f3n y el FBI confirmaron la infecci\u00f3n de m\u00e1s de 30.000 dispositivos y la sustracci\u00f3n de credenciales de 7.000 billeteras en m\u00e1s de 100 pa\u00edses. Las direcciones bajo control de los atacantes recibieron al menos 1.700 millones de yenes (aproximadamente 10,71 millones de d\u00f3lares) &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"7.000 billeteras cripto atacadas tras la infecci\u00f3n de 30.000 dispositivos por hackers norcoreanos\u00a0\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/7-000-billeteras-cripto-atacadas-tras-la-infeccion-de-30-000-dispositivos-por-hackers-norcoreanos\/#more-173237\" aria-label=\"Leer m\u00e1s sobre 7.000 billeteras cripto atacadas tras la infecci\u00f3n de 30.000 dispositivos por hackers norcoreanos\u00a0\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":48,"featured_media":173246,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":" Hackers norcoreanos comprometieron 30.000 equipos y sustrajeron datos de 7.000 billeteras cripto por 10,7 millones de d\u00f3lares, seg\u00fan autoridades de Jap\u00f3n.\n","footnotes":""},"categories":[971],"tags":[7447,4720,7113,282],"class_list":["post-173237","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-billeteras-cripto","tag-fbi","tag-hackers-norcoreanos","tag-japon"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/173237","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/48"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=173237"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/173237\/revisions"}],"predecessor-version":[{"id":173247,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/173237\/revisions\/173247"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/173246"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=173237"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=173237"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=173237"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}