Hackers norcoreanos utilizan la blockchain como arma en una nueva campaña llamada ‘EtherHiding’
EtherHiding utiliza smart contracts para almacenar y distribuir código malicioso, lo que hace que sea casi imposible eliminarlo debido al diseño inmutable de la blockchain.
Está surgiendo una nueva amenaza cibernética desde Corea del Norte, ya que sus hackers respaldados por el Estado están experimentando con la inserción de código malicioso directamente en redes blockchain.
El Grupo de Inteligencia de Amenazas de Google (GTIG) informó el 17 de octubre que esta técnica, llamada EtherHiding, marca una nueva evolución en la forma en que los hackers ocultan, distribuyen y controlan malware a través de sistemas descentralizados.
¿Qué es EtherHiding?
GTIG explicó que EtherHiding permite a los atacantes utilizar contratos inteligentes y blockchains públicas como Ethereum y BNB Smart Chain para almacenar cargas maliciosas.
Una vez que un fragmento de código es subido a estos libros contables descentralizados, eliminarlo o bloquearlo se vuelve casi imposible debido a su naturaleza inmutable.
“Aunque los contratos inteligentes ofrecen formas innovadoras de construir aplicaciones descentralizadas, su naturaleza inalterable es aprovechada en EtherHiding para alojar y servir código malicioso de una manera que no puede ser fácilmente bloqueada”, escribió GTIG.
En la práctica, los hackers comprometen sitios web legítimos de WordPress, a menudo explotando vulnerabilidades sin parchear o credenciales robadas.
Después de obtener acceso, insertan unas pocas líneas de JavaScript—conocidas como “loader”—en el código del sitio web. Cuando un visitante abre la página infectada, el loader se conecta silenciosamente a la blockchain y recupera el malware desde un servidor remoto.
EtherHiding en BNB Chain y Ethereum. Fuente: Google Threat Intelligence Group GTIG señaló que este ataque a menudo no deja un rastro visible de transacciones y requiere pocas o ninguna comisión porque ocurre fuera de la cadena. Esto, en esencia, permite a los atacantes operar sin ser detectados.
Es notable que GTIG rastreó la primera instancia de EtherHiding a septiembre de 2023, cuando apareció en una campaña conocida como CLEARFAKE, que engañaba a los usuarios con falsas alertas de actualización de navegador.
Cómo prevenir el ataque
Investigadores en ciberseguridad dicen que esta táctica señala un cambio en la estrategia digital de Corea del Norte, pasando de simplemente robar criptomonedas a utilizar la blockchain en sí como un arma sigilosa.
“EtherHiding representa un cambio hacia el alojamiento a prueba de balas de próxima generación, donde las características inherentes de la tecnología blockchain se reutilizan con fines maliciosos. Esta técnica subraya la continua evolución de las amenazas cibernéticas a medida que los atacantes se adaptan y aprovechan nuevas tecnologías a su favor”, afirmó GTIG.
John Scott-Railton, investigador senior en Citizen Lab, describió EtherHiding como un “experimento en etapa temprana”. Advirtió que combinarlo con automatización impulsada por IA podría hacer que futuros ataques sean mucho más difíciles de detectar.
“Espero que los atacantes también experimenten con cargar directamente exploits de zero click en blockchains dirigidos a sistemas y aplicaciones que procesan blockchains... especialmente si a veces están alojados en los mismos sistemas y redes que manejan transacciones o tienen wallets”, agregó.
Este nuevo vector de ataque podría tener graves implicancias para la industria cripto, considerando que los atacantes norcoreanos son sumamente prolíficos.
Datos de TRM Labs muestran que los grupos vinculados a Corea del Norte ya han robado más de 1.5 billones de dólares en criptoactivos solo en lo que va del año. Los investigadores creen que esos fondos ayudan a financiar los programas militares de Pyongyang y los esfuerzos para evadir sanciones internacionales.
Ante esto, GTIG aconsejó a los usuarios de criptomonedas reducir su riesgo bloqueando descargas sospechosas y restringiendo scripts web no autorizados. El grupo también instó a los investigadores de seguridad a identificar y etiquetar el código malicioso incrustado dentro de las redes blockchain.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
¿Wall Street perdió las “buenas noticias” frente a sus ojos? Expectativas de ganancias revisadas al alza de manera poco común, estrategas: los fundamentos son tan fuertes que “parecen irreales”.
Seaport Research Partners considera que el mercado bursátil estadounidense enfrenta una divergencia evidente entre las ganancias corporativas y el desempeño de los precios de las acciones: las ganancias del segundo trimestre son sólidas y los analistas siguen revisando al alza las previsiones, pero las valoraciones están presionadas por las altas tasas de interés y preocupaciones sobre la sostenibilidad de las ganancias. Sectores como el industrial y el de transporte podrían presentar oportunidades de desajuste de precios. Sin embargo, si la Reserva Federal vuelve a señalar subas de tasas, a corto plazo aún podría generarse presión sobre el mercado accionario.
Con las elecciones intermedias de Estados Unidos acercándose, Wall Street apuesta a un Congreso dividido, ¿el mercado podría experimentar un respiro moderado?
A medida que se acercan las elecciones de medio término en Estados Unidos, Wall Street en general apuesta a que el Partido Demócrata recuperará la Cámara de Representantes mientras que el Partido Republicano mantendrá el control del Senado, constituyendo un “Congreso dividido”, lo que limitaría las políticas radicales y reduciría la incertidumbre. Los datos históricos muestran que, desde 1950, cuando hubo un Congreso dividido durante la presidencia de un republicano, el mercado de acciones estadounidense tuvo un rendimiento anual promedio del 13,7%, superior al 8,3% y 4,9% cuando uno de los partidos controlaba el Congreso en su totalidad. Si los resultados electorales se desvían de las expectativas, el mercado aún podría experimentar una volatilidad significativa.
El reconocido inversor de acciones estadounidenses Eric Jackson se une al comité asesor de Shengda Technology (SDA.US) para impulsar la estrategia de internacionalización de la empresa y fortalecer las relaciones con inversores
Eric Jackson, fundador de EMJ Capital y conocido inversor tecnológico, se ha unido oficialmente al comité asesor de la empresa.

¡La demanda de "conexiones ópticas" se dispara en la era del razonamiento de IA! Lumentum (LITE.US), "situada en la luz", adelanta a NPO y amplía OCS para recibir el momento de aumento de ganancias.
Desde una perspectiva de ingeniería de base, el crecimiento en la demanda de interconexión óptica proviene de un intercambio de datos más frecuente y riguroso entre un mayor número de nodos de cómputo: el paralelismo entre expertos en modelos Mixtos de Expertos (MoE) requiere distribuir y agrupar datos entre GPU; la separación entre prellenado y decodificación (Prefill–Decode Disaggregation) necesita transferir cachés de clave-valor (KV Cache); y los flujos de trabajo de agentes inteligentes más complejos incrementan la concurrencia en la llamada de modelos, la ejecución de herramientas y el acceso a datos.

