{"id":17861,"date":"2025-07-03T21:00:08","date_gmt":"2025-07-03T21:00:08","guid":{"rendered":"https:\/\/www.criptofacil.com\/es\/?p=17861"},"modified":"2025-07-03T18:37:04","modified_gmt":"2025-07-03T18:37:04","slug":"nuevo-ataque-usa-telegram-y-zoom-para-robar-criptomonedas-en-macos","status":"publish","type":"post","link":"https:\/\/www.criptofacil.com\/es\/nuevo-ataque-usa-telegram-y-zoom-para-robar-criptomonedas-en-macos\/","title":{"rendered":"Nuevo ataque usa Telegram y Zoom para robar criptomonedas en macOS"},"content":{"rendered":"

Una nueva campa\u00f1a de ataques cibern\u00e9ticos<\/strong> ha sido identificada por investigadores de seguridad de SentinelOne. Seg\u00fan el informe t\u00e9cnico, grupos de hackers asociados con el gobierno de Corea del Norte<\/strong> est\u00e1n utilizando m\u00e9todos sofisticados para invadir computadoras con el sistema operativo macOS.<\/strong> El objetivo principal de estos ataques es obtener acceso a informaci\u00f3n y robar criptomonedas.<\/strong><\/p>\n

El m\u00e9todo de infecci\u00f3n<\/a> comienza con enfoques a trav\u00e9s de la aplicaci\u00f3n Telegram<\/strong>. Los atacantes se hacen pasar por contactos conocidos de las v\u00edctimas, enviando invitaciones para falsas reuniones en Zoom<\/strong>. Posteriormente, las v\u00edctimas reciben correos electr\u00f3nicos que contienen enlaces maliciosos<\/strong> disfrazados como actualizaciones leg\u00edtimas de software de Zoom. Estos enlaces, en realidad, distribuyen un malware identificado como NimDoor.<\/p>\n

El malware utiliza t\u00e9cnicas avanzadas de ofuscaci\u00f3n para evitar la detecci\u00f3n<\/strong>, incluyendo la inserci\u00f3n de miles de l\u00edneas de c\u00f3digo vac\u00edo en sus archivos. Despu\u00e9s de la instalaci\u00f3n inicial, NimDoor descarga y ejecuta componentes adicionales<\/strong> que permiten a los atacantes controlar remotamente el sistema comprometido.<\/p>\n