La publicación FBI dice que el Kimsuky APT de Corea del Norte usa códigos QR maliciosos para hacer spearphishing a entidades estadounidenses apareció en BitcoinEthereumNews.com. El FBI dice que Kimsuky APT, unLa publicación FBI dice que el Kimsuky APT de Corea del Norte usa códigos QR maliciosos para hacer spearphishing a entidades estadounidenses apareció en BitcoinEthereumNews.com. El FBI dice que Kimsuky APT, un

El FBI afirma que el APT Kimsuky de Corea del Norte utiliza códigos QR maliciosos para realizar spearphishing contra entidades estadounidenses

Lectura de 4 min

El FBI afirma que Kimsuky APT, un grupo de hackers respaldado por el estado norcoreano, está utilizando códigos QR maliciosos para infiltrarse en organizaciones estadounidenses vinculadas a la política sobre Corea del Norte.

La advertencia llegó en un FLASH del FBI de 2025 compartido con ONGs, think tanks, universidades y grupos conectados al gobierno. La agencia dice que todos los objetivos comparten algo en común. Estudian, asesoran o trabajan en temas relacionados con Corea del Norte.

Según el FBI, Kimsuky APT está ejecutando campañas de spearphishing que dependen de códigos QR en lugar de enlaces, un método conocido como Quishing.

Los códigos QR ocultan URLs dañinas, y las víctimas casi siempre los escanean con teléfonos, no con computadoras de trabajo. Este cambio permite a los atacantes eludir filtros de correo electrónico, escáneres de enlaces y herramientas sandbox que normalmente detectan el phishing.

Kimsuky APT envía correos electrónicos basados en QR a objetivos de política e investigación

El FBI dice que Kimsuky APT utilizó varios correos electrónicos temáticos en 2025. Cada uno coincidía con el trabajo e intereses del objetivo. En mayo, los atacantes se hicieron pasar por un asesor extranjero. Enviaron un correo electrónico al líder de un think tank solicitando opiniones sobre eventos recientes en la Península de Corea. El correo incluía un código QR que supuestamente abría un cuestionario.

Más tarde en mayo, el grupo se hizo pasar por un trabajador de embajada. Ese correo fue dirigido a un investigador principal de un think tank. Solicitaba opiniones sobre los derechos humanos en Corea del Norte. El código QR supuestamente desbloqueaba una unidad segura. Ese mismo mes, otro correo pretendía provenir de un empleado de un think tank. Escanear su código QR enviaba a la víctima a la infraestructura de Kimsuky APT construida para actividades maliciosas.

En junio de 2025, el FBI dice que el grupo atacó a una firma de asesoría estratégica. El correo invitaba al personal a una conferencia que no existía. Un código QR enviaba a los usuarios a una página de registro. Un botón de registro luego dirigía a los visitantes a una página de inicio de sesión falsa de Google. Esa página recopilaba nombres de usuario y contraseñas. El FBI vinculó este paso a la actividad de recopilación de credenciales rastreada como T1056.003.

Los escaneos QR conducen al robo de tokens y la toma de control de cuentas

El FBI dice que muchos de estos ataques terminan con el robo y reproducción de tokens de sesión. Esto permite a los atacantes eludir la autenticación de dos factores sin activar alertas. Las cuentas son tomadas de forma silenciosa. Después de eso, los atacantes cambian configuraciones, añaden acceso y mantienen el control. El FBI dice que los buzones comprometidos se utilizan luego para enviar más correos de spearphishing dentro de la misma organización.

El FBI señala que estos ataques comienzan en teléfonos personales. Eso los coloca fuera de las herramientas normales de detección de endpoints y monitoreo de red. Debido a esto, el FBI dijo:-

El FBI insta a las organizaciones a reducir el riesgo. La agencia dice que el personal debe ser advertido sobre el escaneo de códigos QR aleatorios de correos electrónicos, cartas o folletos. La capacitación debe cubrir la falsa urgencia y la suplantación de identidad. Los trabajadores deben verificar las solicitudes de códigos QR a través de contacto directo antes de iniciar sesión o descargar archivos. Deben estar establecidas reglas claras de reporte.

El FBI también recomienda usar:- "MFA resistente al phishing para todo el acceso remoto y sistemas sensibles," y "revisar los privilegios de acceso de acuerdo con el principio de mínimo privilegio y auditar regularmente los permisos de cuenta no utilizados o excesivos."

Las mentes cripto más inteligentes ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.

Fuente: https://www.cryptopolitan.com/north-korea-kimsuky-apt-malicious-qr-codes/

Oportunidad de mercado
Logo de Aptos
Precio de Aptos(APT)
$1.242
$1.242$1.242
+1.71%
USD
Gráfico de precios en vivo de Aptos (APT)
Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección [email protected] para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.

También te puede interesar

San Valentín duplicó entregas y flota en México, con picos concentrados en horas

San Valentín duplicó entregas y flota en México, con picos concentrados en horas

San Valentín se consolidó en México como una fecha de máxima exigencia para la operación de entregas, con un pico concentrado en un solo día y en ventanas horar
Compartir
Mercado2026/02/05 01:45
Grayscale Debuta con Staking para ETPs Spot de Ethereum y Solana

Grayscale Debuta con Staking para ETPs Spot de Ethereum y Solana

En un desarrollo significativo, Grayscale Investments ha introducido capacidades de staking para sus productos cotizados en bolsa (ETPs) de criptomonedas spot. Específicamente, el Grayscale Ethereum Mini Trust ETF ($ETH) y el Ethereum Trust ETF ($ETHE) se han convertido en los primeros ETPs de criptomonedas spot cotizados en EE.UU. que permiten el staking. Grayscale Habilita el Staking en ETPs de Ethereum y Solana El gestor de inversiones reveló que su Solana Trust (OTCQX: $GSOL) ha habilitado el staking. Este movimiento proporciona ahora a los inversores una de las pocas opciones para acceder al staking de SOL a través de una cuenta de broker tradicional. Sin embargo, cabe destacar que la inclusión de GSOL como ETP aún está pendiente de autorización regulatoria. Si se aprueba, se espera que se convierta en uno de los primeros ETPs spot de Solana en ofrecer staking. Este hito llega después de que Grayscale solicitara la aprobación de la Comisión de bolsa y valores de EE.UU. (SEC) para habilitar el staking. En ese momento, el gestor de activos destacó que los ETPs de ETH spot no representan completamente el Ethereum subyacente, ya que anteriormente no habían participado en el staking. Según la firma, el staking ayuda a fortalecer la seguridad de la red mientras proporciona posibles rendimientos adicionales a los accionistas. En la actualidad, Grayscale hará stake de forma pasiva a través de custodios institucionales y una red diversificada de proveedores de validadores. Este enfoque apoyará la seguridad y la resiliencia a largo plazo de los protocolos subyacentes. También permitirá a los inversores participar en el staking sin gestionar las complejidades técnicas, mientras la red se beneficia de una mayor estabilidad. "El staking en nuestros fondos spot de Ethereum y Solana es exactamente el tipo de innovación pionera que Grayscale fue creada para ofrecer. Como el emisor de ETF centrado en activos digitales número 1 del mundo por AUM, creemos que nuestra plataforma confiable y escalada nos posiciona de manera única para convertir nuevas oportunidades como el staking en un potencial de valor tangible para los inversores", dijo Peter Mintzberg, Director Ejecutivo de Grayscale. Ampliando las Oportunidades de Staking Para empoderar aún más a los inversores, Grayscale ha publicado "Staking 101: Asegura la Blockchain, Gana Recompensas". Este informe explica el proceso de staking, su importancia y cómo los participantes pueden beneficiarse. El lanzamiento de ETPs habilitados para staking ayuda a cerrar la brecha entre las finanzas tradicionales y los activos digitales. El staking añade valor para los inversores y destaca el liderazgo de Grayscale en la innovación cripto. De cara al futuro, Grayscale planea expandir el staking a más productos mientras se enfoca en la educación, la transparencia y las prácticas centradas en el inversor. La publicación Grayscale Debuts Staking for Spot Ethereum and Solana ETPs apareció primero en CoinTab News.
Compartir
Coinstats2025/10/06 22:45
El 'Washington Post' anuncia el despido de un tercio de su plantilla

El 'Washington Post' anuncia el despido de un tercio de su plantilla

El diario estuvo perdiendo suscriptores debido a decisiones tomadas por el propietario y dueño de Amazon, Jeff Bezos, como la de retirar su apoyo a Kamala Harri
Compartir
Eldiarioar2026/02/05 02:18