logo
    • Comprar cripto
    • Mercados
    • Futuros
    • Spot
    • Earn
    • Afiliados e IA
    • Más
    1. WEEX
    2. Noticias cripto
    3. Para atrapar a los hackers norcoreanos, crearon un proyecto falso

    Para atrapar a los hackers norcoreanos, crearon un proyecto falso

    By: rootdata|2026/08/15 02:00:00
    0
    Compartir
    copy
    Califícanos en GoogleCalifícanos en Google
    CAPCAP
    00.00%--
    Cap FinanceCap Finance
     

    Título original: Smile, You're on Camera. Part 2: Hiring Lazarus APT's IT Workers in a Fake DeFi Startup
    Fuente original: ANY.RUN
    Compilado por: Qin Xiaofeng, Odaily Planet Daily


    Nota del editor: Los amigos del cripto que a menudo son víctimas de phishing probablemente hayan oído hablar del grupo de hackers norcoreanos Lazarus Group, cuyos ataques más conocidos incluyen, entre otros: el robo de 1.5 mil millones de dólares en Bybit, el ataque al puente de Ronin Network / Axie Infinity (620 millones de dólares), los ataques relacionados con DMM Bitcoin / Ginco (308 millones de dólares), el ataque al puente Harmony Horizon (100 millones de dólares) y el ataque a Atomic Wallet (100 millones de dólares).


    La clave del éxito de estos ataques radica en la ingeniería social: los hackers suelen hacerse pasar por solicitantes normales, infiltrándose en empresas de criptomonedas durante años, esperando el momento adecuado.


    Recientemente, la agencia de seguridad ANY.RUN se unió a BCA LTD (una empresa dedicada a la inteligencia de amenazas y caza) y NorthScan (un programa de inteligencia de amenazas que revela la infiltración de trabajadores de TI norcoreanos), formando una alianza para combatir eficazmente a los agentes hackers norcoreanos.


    Los investigadores crearon una falsa startup de DeFi y lograron reclutar a un agente del grupo Lazarus de Corea del Norte, especializado en infiltraciones humanas, conocido como "Famous Chollima", obteniendo así una perspectiva interna sobre las operaciones de los trabajadores de TI norcoreanos. El entorno de sandbox de ANY.RUN mostró en tiempo real los patrones de comportamiento de los agentes, exponiendo su conjunto de herramientas en constante evolución, flujos de trabajo de acceso remoto, uso de herramientas de IA y la infraestructura que los respalda.


    Esta investigación va más allá de la simple fase de reclutamiento, mostrando en profundidad cómo estos agentes colaboran una vez que son contratados, cómo obtienen y utilizan los recursos de la empresa. Los resultados de la investigación indican que los planes de los trabajadores de TI norcoreanos no solo representan un riesgo de reclutamiento; una vez que los agentes se infiltran en la organización, pueden obtener legalmente acceso al código, sistemas, propiedad intelectual y procesos comerciales clave.


    A continuación se presenta el informe redactado conjuntamente por las tres partes, compilado por Odaily Planet Daily. ¡Disfruten!


    Introducción


    En diciembre del año pasado, documentamos por primera vez el ciclo de infiltración de "Famous Chollima". Desde reclutar cómplices para ayudarles a conseguir empleo en empresas occidentales, hasta falsificar documentos, llevar computadoras portátiles a las casas de intermediarios, e incluso utilizar herramientas de IA para asistencia y traducción en tiempo real durante las entrevistas, todo estuvo bajo control.


    En esa investigación, nos hicimos pasar por intermediarios dispuestos a participar en entrevistas y prestar computadoras portátiles a cambio de un porcentaje de su salario. La clave fue que esas computadoras portátiles eran en realidad el entorno de sandbox de ANY.RUN, que registraba cada clic y cada acción. Esto nos proporcionó una gran cantidad de métricas, grabaciones de horas de operaciones en la computadora y material visual de interacciones cara a cara, logrando una investigación sin precedentes que apareció en los titulares de numerosos medios.


    ![](https://public.chaincatcher.info/upload/news/202608/1d987e9e46644bc3b0363b4fc2c67c2f.jpeg) > (Reclutador de "**Famous Chollima**", código "Flame" Aaron)

    No fue tarea fácil, se requirió meses de esfuerzo, mientras nos infiltrábamos en su mundo y actuábamos como cómplices de sus crímenes. Y hoy, hemos decidido ir un paso más allá.


    Esta vez, no nos hacemos pasar por intermediarios, sino que nos transformamos en los fundadores de Ballena Azul LTD. Esta es una nueva empresa de protocolo DeFi que colabora directamente con ballenas de criptomonedas de múltiples cadenas, buscando desarrolladores para construir su plataforma. Son los desarrolladores en quienes podemos confiar grandes sumas de dinero: cantidades tan grandes que superan el dinero que tú y todos tus amigos tienen juntos, tanto que no podrías contar los ceros.


    ![](https://public.chaincatcher.info/upload/news/202608/4c9efbed1fe0434588c04935a9505236.png) > Sitio web de Ballena Azul LTD

    Este nuevo capítulo tiene de todo: un CEO excesivamente confiado que no realiza verificaciones de antecedentes a los empleados; desarrolladores falsos con documentos falsificados; cuentas de mulas utilizadas para el lavado de dinero; un periodista disfrazado de capitalista de riesgo; y un abogado italiano que finalmente desencadena todo.


    ¡Vamos, el espectáculo ha comenzado!

    Capítulo 1: Los Chollimas


    Primero, una breve introducción a nuestros principales oponentes. Famous Chollima es una de las muchas ramas del grupo Lazarus de Corea del Norte. Su objetivo es simple y directo: ser contratados por empresas occidentales.


    Apuntan a posiciones remotas en industrias con un alto valor de inteligencia y financiamiento. Las criptomonedas, las finanzas y la atención médica han sido tradicionalmente sus objetivos preferidos, y sus acciones recientes se han expandido a la farmacéutica, la ingeniería civil, la construcción y otros campos. Para obtener estos puestos, dependen de identidades falsificadas, currículos falsos, entrevistas sustitutas, asistentes remotos y desarrolladores fantasmas, todos colaborando para hacer que las empresas crean que están contratando a la persona que dicen ser.


    ![](https://public.chaincatcher.info/upload/news/202608/a5f7fce6301f486595c2b9bf995e8926.png) > (Agente norcoreano capturado durante una entrevista en la empresa Bitso Quetzal)

    A diferencia de las invasiones tradicionales, su objetivo no es comprometer una organización en horas o días, sino convertirse en parte de ella. Una vez que son contratados, pueden obtener acceso continuo durante meses o incluso años, incluyendo sistemas internos, código fuente, propiedad intelectual y procesos de toma de decisiones empresariales, mientras ganan un salario legítimo y finalmente transfieren fondos de regreso al régimen norcoreano.


    Esto convierte a "Famous Chollima" en una amenaza completamente diferente. Las acciones de malware pueden tener un impacto sorprendente de la noche a la mañana, pero estas acciones también generan mucho ruido y conllevan un riesgo significativo de exposición. En comparación, el riesgo de exposición de los empleados es mucho menor. Cuanto más tiempo sean confiables, mayores serán las oportunidades de recopilar inteligencia, influir en decisiones y integrarse gradualmente en la organización. Si suficientes agentes obtienen puestos en la misma empresa, pueden eventualmente influir en decisiones de ingeniería, revisiones de código, solicitudes de extracción, aprobaciones u otros procesos basados en la confianza, sin necesidad de aprovechar ninguna vulnerabilidad de software.


    Conscientes de que están buscando activamente tales oportunidades, decidimos crear una para ellos.


    Capítulo 2: La empresa


    La respuesta es Ballena Azul LTD.


    A simple vista, esta es la empresa soñada por "Famous Chollima": un protocolo DeFi que colabora con ballenas de criptomonedas a través de múltiples cadenas, buscando desarrolladores experimentados para ayudar a construir la plataforma.


    El protocolo en sí es simple. Al combinar NFT y otros mecanismos en cadena, las billeteras de las ballenas pueden voluntariamente declarar su identidad y hacer pública la propiedad. Su idea es reducir la especulación de mercado innecesaria durante grandes movimientos de capital, evitando rumores de plataformas de intercambio hackeadas, billeteras robadas, estafas de salida y otros pánicos en el ecosistema.


    Ballena Azul LTD en el mercado de NFT de OpenSea


    Todo debe parecer auténtico y creíble. Un sitio web profesional, una marca empresarial, documentación, presencia en línea, y lo más importante, un producto que tenga sentido. No lo hacemos esperando que los inversores crean, sino porque anticipamos que lo harán (morderán el anzuelo).


    ![](https://public.chaincatcher.info/upload/news/202608/45aa22415be14c56bde57dcf54505ee3.png) > (La información de registro de Ballena Azul LTD en el registro de empresas del Reino Unido ayuda a aumentar la legitimidad de la empresa. Esta entidad no está relacionada con nuestras acciones)

    Me transformé en Leonardo Nelson, cofundador de Ballena Azul LTD. Mi socio comercial Benito se unirá a nuestra reunión desde Italia. Al mismo tiempo, Heiner nuevamente interpretará a Andy Jones, el desarrollador y asistente de la primera entrega. Esta vez es el CTO de Ballena Azul, recomendado personalmente por Benito.


    En términos de infraestructura, elegimos al proveedor más confiable: ANY.RUN. Ahora, todo está listo, solo faltan los desarrolladores.


    Afortunadamente, Andy conoce al candidato adecuado para este puesto: Angelo Cruz, un reclutador externo de "Famous Chollima" que anhela destacar.

    Capítulo 3: El corredor


    Angelo Cruz conoció a Andy en GitHub. Comenzaron a chatear y, poco después, Cruz convenció a Andy de colaborar, con Andy actuando como su asistente de confianza, ayudando a sus desarrolladores a encontrar trabajo.


    ![](https://public.chaincatcher.info/upload/news/202608/8f99bff5bba642988e0edcd1b58d1b2a.png) > Comentario de Angelo en GitHub buscando asistentes

    Andy aceptó y pronto presentó a Angelo a Ballena Azul LTD (nuestra empresa), describiéndola como una gran oportunidad. Según el plan, Ballena Azul LTD se convertiría en otra oveja lista para el sacrificio. Después de todo, confiamos en el juicio de Andy, y a las personas que selecciona, todos las aceptamos.


    Entrevista con Famous Chollima (ver video en YouTube)


    Para crear una falsa sensación de confianza, Andy sugirió que podía prestarles la identificación de su hermano, pero al final no se utilizó. Poco después, Angelo nos presentó a nuestro primer ingeniero: Angelo Espree (la función ha comenzado).

    Capítulo Cuatro: El equipo


    Angelo Espree fue la primera persona en aceptar un puesto en Ballena Azul LTD, convirtiéndose en el primer trabajador de TI norcoreano en nuestra empresa y también en la primera persona en nuestro archivo de investigación.

    Antes de la entrevista, Andy y Angelo acordaron un simple discurso: le dirían al CEO (yo) que Benito ya conocía a Angelo y que había garantizado personalmente su incorporación a la empresa.


    Así comenzó nuestra primera entrevista. Angelo es un aficionado del Real Madrid, con formación en matemáticas, y será responsable del desarrollo de los contratos inteligentes de la empresa.

    Entrevista de Angelo (ver video en YouTube)


    Durante la entrevista, le pedimos a Angelo que escaneara un código QR para confirmar su asistencia. Lo hizo, y por supuesto, cayó en la trampa más antigua. El código QR lo redirigió silenciosamente a uno de nuestros Canary Tokens, registrando la dirección IP del activador, el agente de usuario y otra información. En ese momento, parecía un pequeño error. Pero más tarde, se convirtió en una prueba clave para revelar una conspiración mayor. Hablaremos de eso más adelante. Ahora, solo estamos contentos de haber hecho un nuevo amigo.


    Como amigos, explicamos que Ballena Azul es un entorno completamente basado en la confianza, y solo planeamos reclutar a personas en las que realmente podamos confiar. Angelo ya tenía a alguien en mente: su amigo Jack Anderson (uno lleva a otro, comenzamos a recomendar a otros miembros de grupos de hackers).

    Jack era claramente más reservado y su inglés no era muy fluido. Durante toda la entrevista, notamos varias veces que miraba hacia fuera de la pantalla, como si estuviera mirando una herramienta de traducción en tiempo real que se ejecutaba en otro monitor, que también es una de las herramientas estándar de "Famous Chollima". Al igual que Angelo, Jack también había estudiado matemáticas, apoyaba al Real Madrid, y no sonreía mucho. A pesar de eso, nos convenció y lo acogimos en Ballena Azul LTD como desarrollador frontend.


    Entrevista de Jack (ver video en YouTube)


    Las cosas se encadenan, en este negocio, todos necesitan a alguien en quien confiar. Jack recomendó a Lucas Theo, un experimentado desarrollador backend. Lo entrevistamos. Entendió los requisitos del puesto, mostró un gran interés en el trabajo e incluso nos habló de su perro Lulú, su luna de miel en Filipinas y su amor por el senderismo. No teníamos ninguna razón para dudar de él.


    Así que también lo acogimos en la gran familia de Ballena Azul.


    Entrevista de Lucas (ver video en YouTube)


    Hasta aquí, formaron el equipo perfecto para llevar a cabo un gran atraco. Y nosotros, por nuestra parte, teníamos una sala llena de "caballos de Troya" esperando ser domados.


    Pero ya sabes, cualquier gran mentira necesita documentación que la respalde ------ una gran cantidad de documentos.

    Capítulo Cinco: Suplantadores


    Era hora de firmar contratos y consolidar nuestra alianza. Pero como un CEO experimentado, necesitaba realizar una simple verificación de antecedentes de los nuevos empleados. ¿Pedir identificación debería ser suficiente? También pedí sus direcciones, billeteras de criptomonedas e información de cuentas bancarias ------ el proceso estándar de incorporación.


    Jack envió una licencia de conducir de Austin, Texas (supuestamente vive allí), así como un número de seguro social válido y una cuenta bancaria en Lead Bank de Kansas City.


    Licencia de conducir falsa de Lazarus Jack


    Angelo fue mucho más audaz. Afirmó vivir en Pasadena, Texas, pero envió una licencia de conducir de California y una cuenta de Citibank de Nueva York.


    Licencia de conducir de Angelo


    La parte más interesante está oculta en los metadatos. Varios registros EXIF muestran que la imagen fue procesada por Google Gemini y contiene una marca de agua SynthID. Combinado con las evidentes inconsistencias visuales, la falsificación es casi obvia, mientras que él no se da cuenta.


    Metadatos de la licencia de conducir de Angelo


    Si esto ya era lo suficientemente audaz, Lucas fue aún más ingenioso.


    No envió documentos a su nombre, sino que compartió una licencia de conducir de Nueva York perteneciente a Pui Chin Teoh, así como una cuenta de Wise. A diferencia de los documentos de Angelo, los metadatos indican que esta es una foto real tomada con un iPhone 15.


    Lamentablemente para nosotros, las coordenadas GPS habían sido eliminadas. Supusimos que Pui Chin era una persona real, que probablemente tomó una foto de su licencia para el proceso KYC o un propósito similar, y que esta foto fue filtrada y finalmente cayó en manos de Lucas.


    Metadatos de la licencia de conducir de Lucas


    Hasta ahora, teníamos identidades falsificadas, números de seguro social robados, cuentas de mula utilizadas para el lavado de dinero, posibles refugios de cómplices y billeteras de criptomonedas con historial de transacciones.


    Así que, finalmente, era hora de que mi equipo de estrellas comenzara a trabajar. Aún no estábamos listos con las computadoras portátiles que íbamos a enviar, pero eso no era un problema. Les dijimos que nuestro proveedor ya había configurado escritorios virtuales para nosotros y que podían comenzar a trabajar de inmediato. Ese proveedor era ANY.RUN.

    Capítulo Seis: La misión norcoreana


    Capturar imágenes en persona y registrar todo lo que sucede dentro de las máquinas es tan importante como obtener fragmentos de un mismo rompecabezas. ANY.RUN nos permite registrar cada archivo abierto en el sistema, cada conexión de red y casi cada clic, sin que un solo byte escape a nuestra supervisión en tiempo real. Estas instancias fueron personalizadas para esta operación, funcionando como un verdadero VDI durante horas.


    Iniciamos tres instancias independientes, asignando un entorno a cada desarrollador, y era hora de observar su trabajo.


    El primer día, Angelo y el equipo utilizaron casi las mismas técnicas que otros hackers norcoreanos para explorar sus máquinas. Primero ejecutaron dxdiag (herramienta de diagnóstico de DirectX), systeminfo y wmic para obtener detalles del sistema, y luego verificaron su ubicación geográfica accediendo a un sitio web legítimo de consulta de IP (esta vez fue IP8).


    Todo parecía normal, así que Angelo se sintió lo suficientemente seguro como para iniciar sesión en su cuenta de Google, instalar Google Remote Desktop (como vimos en el primer episodio) y sincronizar su cuenta con la máquina.


    Sí, sincronizó su cuenta.


    Un toque accidental que vale millones


    Para aquellos que no están familiarizados con cómo funciona la sincronización de cuentas de Google, esto significa que toda la información almacenada del usuario estará disponible en este dispositivo, incluyendo el historial de navegación, el historial de búsqueda, las contraseñas guardadas y las extensiones instaladas. Solo por un toque accidental, toda su información estaba en nuestras manos. En investigaciones anteriores, esto nos permitió identificar el conjunto de herramientas de "Famous Chollima", incluyendo las herramientas de IA que usaron durante el proceso de solicitud de empleo.


    Sin embargo, parecía que no se dio cuenta, simplemente continuó iniciando sesión en su cuenta de GitHub, todo como de costumbre.


    El equipo avanzaba rápidamente en múltiples frentes, pero eso no significaba que estaban haciendo las cosas bien.


    Jack se esforzaba por crear un frontend que no se viera tan genérico como el código de Vibe, que se parecía a la mitad de los sitios en Internet, mientras que Angelo y Lucas luchaban en el backend y los contratos inteligentes.

    Buscan en Google conceptos básicos, como construir contratos inteligentes escalables, importaron una billetera MetaMask existente y luego lucharon para reunir algo de criptomonedas desde un grifo de la red de prueba. En una ocasión, incluso pegaron la URL de la red de prueba en la barra de direcciones de la billetera y luego se quejaron a ChatGPT diciendo: "Ahora todos necesitan dinero real".


    Angelo usando ChatGPT


    Luego, continuaron trabajando en su repositorio de código, y debido a que no pudieron obtener tokens de ningún grifo, solo podían desarrollar con activos completamente ficticios. En este momento, dudamos seriamente si esta era la decisión comercial correcta. El próximo informe financiero de Ballena Azul no se ve prometedor.


    Quizás solo fue un día difícil, todos tenemos esos días. Así que decidimos empeorar un poco las cosas.


    Antes, habíamos introducido fallos artificiales y cortes de red para ralentizar a los agentes, y luego los culpamos de "romper" las computadoras portátiles que les prestamos. Esta vez, mantuvimos los cortes de red selectivos y también hicimos que el cursor del mouse desapareciera aleatoriamente.


    (Angelo depurando cortes de red selectivos)


    Cada vez que se quejaban, les decíamos que un técnico de soporte de nuestro proveedor se conectaría para resolver el problema.


    Lo que sucedió a continuación, sorprendentemente, recordó lo que Aaron le hizo a Andy en el primer episodio, solo que esta vez ocurrió entre Angelo y uno de nuestros "técnicos de soporte": chateando a través de un bloc de notas.


    ¿Estás ahí? (Ver video en YouTube)


    Sus sesiones de vibecoding continuaban, ahora estaban luchando con un fallo de instalación de NPM y lidiando con cortes de red ocasionales, mientras alternaban entre los resultados de ChatGPT en Remix y Visual Studio, esperando que todo saliera bien.


    Depurando problemas de Node.js con ChatGPT


    Estaban ocupados, con falta de personal y habilidades, y la fecha límite de la primera semana se acercaba rápidamente, lo que era el momento perfecto para invocar a un viejo villano de esta serie: "el infierno de los CAPTCHA".


    (Angelo atrapado en un ciclo interminable de CAPTCHA)


    Después de lidiar con unos minutos de CAPTCHA, un fallo de red "forzó la destrucción del VDI", haciendo que todo el progreso no guardado se perdiera instantáneamente.


    Los días pasaban, los caballos de carreras corrían descontrolados en el establo, dejando no solo código erróneo, sino también un rastro considerable: nodos de salida de AstrillVPN en todo el mundo, registros de chat, conversaciones con agentes de IA, direcciones de billetera y horas de grabaciones de video facial.


    (Construyendo sueños)


    Pero más allá de todo esto, expusieron algo más interesante, atrapados en el acto: servidores de agentes utilizados como proxies y saltos para acceder al VDI.


    Este hallazgo es valioso, ya que sus servidores tienden a tener una larga vida útil, a menudo se reutilizan y, a veces, albergan múltiples familias de malware, reflejando la evolución de sus acciones a lo largo del tiempo, y al final de su ciclo de vida, acumulan una gran cantidad de etiquetas en todo el ámbito de la inteligencia de amenazas.


    Uno de esos servidores es este caso, pero otros dos servidores fueron casi indetectables, marcados solo como "escáner" ("este host está realizando un escaneo de puertos") y, de manera curiosa, "trampa de miel".


    Sin embargo, a medida que pasaban los días, no solo nuestra recolección de inteligencia crecía, sino que Ballena Azul LTD también se expandía. Creció lo suficiente como para llamar la atención de alguien, un inversionista de capital de riesgo que quería conocer al próximo equipo de unicornio criptográfico.

    Capítulo Siete: Inversionista


    El Sr. Aelin Ashriver trabaja para Definitive Communications (abreviado como Def-Comm) y mostró interés en financiar nuestros sueños. Tuvimos múltiples "ensayos" con el equipo, practicando nuestro saludo de equipo: "¡Hola, Def Comm, somos Ballena Azul LTD!" Cuando finalmente llegó el gran día, todo salió bien.


    Durante la reunión, el Sr. Ashriver nos preguntó si estábamos interesados en obtener algo de atención mediática, mencionando que podría ayudar, incluso afirmando tener buenas relaciones con Cointelegraph.


    En realidad, el Sr. Ashriver es Yohan Yun, corresponsal de Cointelegraph en Corea, quien siempre ha sido nuestro cómplice. Y tú, querido lector, pensaste que el giro de la trama había terminado.


    Definitive Communications decidió invertir en Ballena Azul LTD, casi podías ver el símbolo del dólar grabado en sus retinas. Parecían haber probado el sabor del dinero fluyendo. Obtener uno de los primeros puestos en una startup generalmente significa obtener una posición de confianza, casi podían sentir que la clave privada de la billetera fría estaba al alcance de sus patas.


    Estábamos en la cima. Pero todo lo que sube... eventualmente cae. Así comenzó nuestra caída.

    Capítulo Ocho: Abogado


    He mencionado que aún tenemos más giros. Créeme, esto no es el último.


    Hasta ahora, Heiner (Andy) y yo (Leonardo Nelson) hemos estado trabajando todos los días con Jack, Angelo y Lucas. Pero si has estado prestando atención, hay otro nombre en esta ecuación: el Sr. Benito, mi cofundador (interpretado por nuestro amigo Alejo). Él estaba ocupado trabajando y viviendo en Milán, confiando en que nosotros manejaríamos todo mientras él estaba fuera. Sin embargo, cuando regresó, encontró que habíamos convertido la casa en un establo, y estaba muy descontento con eso.


    Las múltiples vidas del Sr. Anderson (Ver video en YouTube)


    El primero en huir fue Angelo, completamente asustado. Jack tardó más en entender lo que estaba pasando (principalmente gracias a herramientas de traducción en tiempo real). Benito aprovechó esto, y mientras nosotros casi no podíamos contener la risa, lanzó uno tras otro de los chistes de "The Matrix" ("Seré lo más honesto posible, Sr. Anderson", "¿Vives una doble vida, Sr. Anderson?"). Una vez que Jack finalmente entendió la situación, también se fue directamente.


    Pero esto no terminó ahí. Nuestro canal de Telegram se convirtió en un intercambio de insultos entre yo, el CEO traicionado, y Andy, un empleado con una actitud bastante laxa hacia la ley laboral.


    Lo acusé (a Andy) de haber traído "trabajadores ilegales", mientras él seguía pretendiendo no entender del todo lo que realmente estaba sucediendo, y le dije que esto me causaría problemas.


    Él contraatacó diciendo que había formado rápidamente el equipo bajo una gran presión y que el dinero que le pagaba no era suficiente para completar la tarea. Había hecho su mejor esfuerzo dadas las circunstancias.


    La discusión continuó un rato, hasta que decidí no solo terminar nuestra relación laboral, sino también nuestra amistad, diciéndole que si tenía algo más que decir, podía comunicarse a través de mi asistente o Benito.


    En un gesto humano que realmente respeto (hablo en serio), Angelo contactó a Andy en privado, preguntándole si estaba bien y expresando su pesar por lo que había sucedido entre nosotros.


    Nunca volvimos a escuchar nada del resto del equipo, que aún no sabe que fueron objeto de espionaje inverso.

    Epílogo I: Una y otra vez


    Si nuestra segunda temporada no puede programar un regreso de un personaje que desapareció misteriosamente en la primera temporada, ¿qué tipo de espectáculo sería?


    Cuando formamos el equipo, ya estábamos tan inmersos que no podíamos salir, así que hicimos lo que cualquiera haría en esta situación: seguir adelante y reclutar a nuestro quinto Beatle. Pero este es un viejo conocido para ustedes y para nosotros. Escuchen ustedes mismos, probablemente reconocerán esa voz.


    ¡Sigues vivo! (Ver video en YouTube)


    Aaron Schulz (el hacker norcoreano de la última investigación) regresa como un héroe y expresa su deseo de unirse a Ballena Azul LTD, pero al final, teníamos algunas diferencias irreconciliables: no pudo proporcionar una identificación con foto, "tendremos que esperar al menos un mes hasta que podamos pagar el primer salario". Así que, al final, solo hizo una pequeña aparición, pero nos alegra saber que está bien.

    Epílogo II: Jarabe para la tos


    Y hay una sorpresa interesante. ¿Qué harías si tu software de traducción en tiempo real fallara repentinamente durante la reunión diaria?


    Esto le sucedió a Jack durante una de nuestras reuniones diarias. Notamos que, a medida que se acercaba su turno de hablar, **se mostraba cada vez más nervioso en la esquina de la reunión, y de inmediato entendimos que algo no iba bien, probablemente con su herramienta de traducción en tiempo real.**
    Así que él enfrentó la situación como un hombre: **haciéndose el que tosía.**
    ![](https://public.chaincatcher.info/upload/news/202608/6dd85208fd14445c8b9483249e1287d9.jpeg) > Jarabe para la tos (ver video en YouTube)
    Él ya estaba preparado para hacerse el desmayado si era necesario, así que esta vez pretendimos no verlo.
    Bien, esta es nuestra última sorpresa, anécdota o extraño video.
    Antes de terminar este episodio, retrocedamos un poco. Recuerden, aunque estos tipos son divertidos, siguen siendo una amenaza para nuestra empresa y nuestros activos. Tal vez no sea voluntario, tal vez no sea una elección, pero ciertamente representan una amenaza.
    Así que analicemos su conjunto de herramientas más reciente, actualizando lo que hemos visto y los cambios desde nuestro último enfrentamiento en diciembre pasado.
    Nuevo conjunto de herramientas e infraestructura de Famous Chollima -------------------------
    Esta lista solo incluye las herramientas que hemos observado en este nuevo capítulo, y puede variar con el tiempo o entre diferentes grupos de agentes.
    · AnyDesk, Google Remote Desktop: software de escritorio remoto.
    · AstrillVPN: servicio de VPN.
    · Extensiones de navegador: Saved Prompts for GPT, Simplify Copilot, AIApply, Final Round AI.
    · ChatGPT: escritura y codificación. Dependen mucho de él para hacer preguntas triviales sobre cosas que no entienden, e incluso lo utilizan para completar tareas laborales en lugar de preguntarnos.
    · Google Gemini: modificación de imágenes, especialmente falsificación de documentos.
    · 2fa.cn: compartir códigos de verificación de dos factores entre agentes. Notamos que ya no utilizan authenticator.cc o otp.ee, que vimos en el enfrentamiento anterior.
    · Cursor, Visual Studio Code y Remix: codificación.
    · MetaMask, Bitget Wallet: billeteras de criptomonedas.
    · ip8.com: verificar sus direcciones IP de salida.
    · Outlook.com: antes solo observamos que usaban Gmail en estos enfrentamientos.
    · Herramientas del sistema: dxdiag, systeminfo, wmic.
    · VPS: Vultr, Gorilla Servers.
    Esta operación llega a su fin. Lamentablemente, ¡es hora de decir adiós! Un último recordatorio para todas las empresas, aunque no hay una solución perfecta, las estrategias clásicas siguen siendo válidas:
    · Realiza verificaciones de antecedentes y KYC. Si eres una empresa remota, hazlo regularmente e incluye verificación cara a cara.
    · Entrena a tus reclutadores para que identifiquen señales de advertencia. Ellos son la primera línea de defensa para proteger tu empresa.
    · Bloquea inmediatamente AstrillVPN, así como todos los servicios que se nieguen a cooperar con la eliminación o los requerimientos de las autoridades.
    · Si descubres a miembros de Famous Chollima, haz que realmente "se hagan famosos" registrando sus rostros y compartiéndolos con la comunidad de inteligencia. Ayudarás a aumentar la conciencia y posiblemente evitar que una empresa desprevenida contrate espías o enfrente sanciones.
    **Desconfía siempre**
    ![](https://public.chaincatcher.info/upload/news/202608/19c35030522943deb14c80773939fccd.png)
    **No confíes en nadie**
    ![](https://public.chaincatcher.info/upload/news/202608/a838769b20444fa78eeca17e52edfa1d.png)
    **No olvides sonreír, estás en cámara**
    ![](https://public.chaincatcher.info/upload/news/202608/d3bf50ba11074c0ebe8bba388c47f804.png)
    > Enlace original

    Precio de --

    --
    --
    --

    Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

    Te puede gustar

    La quiebra de FTX: una última batalla por un formulario que puede costar millones

    La quiebra de FTX: una última batalla por un formulario que puede costar millones

    A menos de 48 horas de la audiencia final en la quiebra de FTX, un solo reclamo podría definir el destino de miles de acreedores. La disputa por una verificación tardía de conocimiento del cliente (KYC) llega ante la jueza Karen B. Owens, mientras el patrimonio se prepara para cerrar con pagos de ha...
    Cap se integra con LayerZero OVault para soportar depósitos y acuñación de stcUSD en cUSD

    Cap se integra con LayerZero OVault para soportar depósitos y acuñación de stcUSD en cUSD

    ¿Qué vendían las meme coins? - La reconfiguración de la creencia | HashHub Research

    ¿Qué vendían las meme coins? - La reconfiguración de la creencia | HashHub Research

    El legado de los proyectos que se retiran del Web3 en 2026

    El legado de los proyectos que se retiran del Web3 en 2026

    Proyección de aumento del 50% en DDR4 para el tercer trimestre de 2026, escasez de suministro de memoria madura

    Proyección de aumento del 50% en DDR4 para el tercer trimestre de 2026, escasez de suministro de memoria madura

    Los precios de productos de memoria madura como DDR4, NAND de una sola capa (SLC NAND) y NOR Flash están bajo una creciente presión de aumento. A medida que la capacidad de producción de los principales fabricantes se desplaza hacia productos de alto valor añadido, se está ampliando el vacío de sumi...
    Estado de supervivencia de los proyectos Web3: 200 proyectos dejan de actualizarse cada mes, solo 70 nuevos

    Estado de supervivencia de los proyectos Web3: 200 proyectos dejan de actualizarse cada mes, solo 70 nuevos

    La industria de criptomonedas nunca ha carecido de ciclos de prosperidad y ruina. La muerte es parte del ciclo de vida y también es un catalizador para la iteración ecológica.
    Polygon lanza la versión principal Heimdall v0.11.0-private, corrigiendo vulnerabilidades de seguridad

    Polygon lanza la versión principal Heimdall v0.11.0-private, corrigiendo vulnerabilidades de seguridad

    El Dólar se Va: ¿Las Stablecoins No Son una Nueva Invención?

    El Dólar se Va: ¿Las Stablecoins No Son una Nueva Invención?

    Core Scientific aumenta su capacidad de energía arrendada a 1.1GW y transforma su infraestructura hacia la IA

    Core Scientific aumenta su capacidad de energía arrendada a 1.1GW y transforma su infraestructura hacia la IA

    Core Scientific ($CORZ) está transformando sus activos de energía basados en minas de Bitcoin (BTC) en capacidad para centros de datos de IA, cambiando su estructura empresarial. La empresa destaca que su capacidad de energía arrendada ha aumentado.
    La ley de cajeros automáticos de criptomonedas de Arizona reembolsa 171,000 dólares a víctimas de estafas

    La ley de cajeros automáticos de criptomonedas de Arizona reembolsa 171,000 dólares a víctimas de estafas

    Prohibición de depósitos en efectivo en cajeros automáticos de criptomonedas en Hawái a partir del 1 de octubre

    Prohibición de depósitos en efectivo en cajeros automáticos de criptomonedas en Hawái a partir del 1 de octubre

    El patrón generado por IA te oculta de las cámaras de vigilancia—incluyendo Flock

    El patrón generado por IA te oculta de las cámaras de vigilancia—incluyendo Flock

    Blockchain.RIO consolida a Río como escenario global de innovación financiera

    Blockchain.RIO consolida a Río como escenario global de innovación financiera

    La Blockchain Rio Week 2026 comenzó este martes 11 de agosto en Río de Janeiro, con un día completamente dedicado a la capa institucional del sector — reguladores, bancos centrales, asociaciones de mercado e importantes instituciones financieras, antes de la apertura del evento principal al público ...
    Incluso si el Bitcoin sube, no significa que te afecte

    Incluso si el Bitcoin sube, no significa que te afecte

    El Banco de Inglaterra probará el uso de stablecoins y moneda digital en las finanzas transfronterizas

    El Banco de Inglaterra probará el uso de stablecoins y moneda digital en las finanzas transfronterizas

    Las bolsas surcoreanas enfrentan un escrutinio sobre las listas de tokens

    Las bolsas surcoreanas enfrentan un escrutinio sobre las listas de tokens

    La regulación de los activos digitales: "EE.UU. tiene menos tiempo de preparación, mientras que Corea del Sur ha visto un movimiento en el mercado primero" – Bitplanet

    La regulación de los activos digitales: "EE.UU. tiene menos tiempo de preparación, mientras que Corea del Sur ha visto un movimiento en el mercado primero" – Bitplanet

    Bitcoin es oro digital e inmutable: el mito que Wall Street prefiere no cuestionar

    Bitcoin es oro digital e inmutable: el mito que Wall Street prefiere no cuestionar

    Las dos principales bolsas de criptomonedas de Corea del Sur inician una guerra de listados tras la caída del volumen de operaciones

    Las dos principales bolsas de criptomonedas de Corea del Sur inician una guerra de listados tras la caída del volumen de operaciones

    Las mejores conferencias de blockchain y criptomonedas para 2026 y 2027

    Las mejores conferencias de blockchain y criptomonedas para 2026 y 2027

    Tensiones Australia-China sobre tierras raras: Canberra congela a 3 accionistas chinos

    Tensiones Australia-China sobre tierras raras: Canberra congela a 3 accionistas chinos

    Observación sobre la cotización en los intercambios: reducción de la oferta nativa de criptomonedas, los activos bursátiles se convierten en el nuevo campo de batalla

    Observación sobre la cotización en los intercambios: reducción de la oferta nativa de criptomonedas, los activos bursátiles se convierten en el nuevo campo de batalla

    La mayoría de los principales intercambios han entrado en un estado de "más retiradas que nuevas cotizaciones".
    Los activos digitales salen de las sombras y llegan a la experiencia del consumidor, defiende Rocelo Lopes en Blockchain.RIO 2026

    Los activos digitales salen de las sombras y llegan a la experiencia del consumidor, defiende Rocelo Lopes en Blockchain.RIO 2026

    Squid amplía su colaboración en stablecoins al unirse a OBDIA

    Squid amplía su colaboración en stablecoins al unirse a OBDIA

    La empresa de infraestructura cross-chain Squid ha anunciado el 4 de octubre su incorporación a la Asociación de Inteligencia Artificial de Blockchain Abierto (OBDIA), marcando el inicio de su estrategia en el mercado de activos digitales regulados en Corea.
    El padre del lenguaje Move se une a Anthropic, la industria de las criptomonedas está perdiendo guardianes en masa

    El padre del lenguaje Move se une a Anthropic, la industria de las criptomonedas está perdiendo guardianes en masa

    El Senado votará sobre la Inviolabilidad de la Propiedad Privada, pero hay dudas sobre el Manejo del Fuego

    El Senado votará sobre la Inviolabilidad de la Propiedad Privada, pero hay dudas sobre el Manejo del Fuego

    Con el acompañamiento de los aliados, el oficialismo pretende dar media sanción al proyecto que impulsa Federico Sturzenegger. En el inicio de la sesión, se descartó el voto remoto para los senadores Anabel Fernández Sagasti y Flavio Fama. Además, el libertario Joaquín Benegas Lynch aseguró que no e...
    ether.fi elimina el restaking de weETH, acercándose a una salida completa de EigenLayer

    ether.fi elimina el restaking de weETH, acercándose a una salida completa de EigenLayer

    La UEFA desestima el pedido de disculpas de Gianni Infantino y mantiene su postura firme de cara a las elecciones

    La UEFA desestima el pedido de disculpas de Gianni Infantino y mantiene su postura firme de cara a las elecciones

    El ente regulador del fútbol europeo no afloja su postura de ir contra el actual presidente de la FIFA luego de que intentara privatizar los derechos de la Copa del Mundo. La "guerra" dirigencial estará muy caliente hasta las elecciones de marzo de 2027.
    Joaquín Benegas Lynch admite ser el jefe de Glocal Terra pero niega conflicto de interés con la Ley de Inviolabilidad de la Propiedad Privada

    Joaquín Benegas Lynch admite ser el jefe de Glocal Terra pero niega conflicto de interés con la Ley de Inviolabilidad de la Propiedad Privada

    El senador de La Libertad Avanza abordó la solicitud de inhabilitación para votar en la sesión que debatía la Ley de Inviolabilidad de la Propiedad Privada. Reconoció ser propietario de la empresa que asesora a extranjeros sobre la compra de tierras, pero desestimó recibir un beneficio particular.
    Aerolíneas Argentinas cerró 2025 con superávit y pagará Impuesto sobre la Renta por primera vez en sus 77 años de historia

    Aerolíneas Argentinas cerró 2025 con superávit y pagará Impuesto sobre la Renta por primera vez en sus 77 años de historia

    La compañía estatal aprobó su balance del último ejercicio con una ganancia neta de 238.000 millones de pesos, patrimonio neto positivo y un superávit operativo de 120,7 millones de dólares. No recibió aportes del Estado.

    La quiebra de FTX: una última batalla por un formulario que puede costar millones

    A menos de 48 horas de la audiencia final en la quiebra de FTX, un solo reclamo podría definir el destino de miles de acreedores. La disputa por una verificación tardía de conocimiento del cliente (KYC) llega ante la jueza Karen B. Owens, mientras el patrimonio se prepara para cerrar con pagos de ha...

    Cap se integra con LayerZero OVault para soportar depósitos y acuñación de stcUSD en cUSD

    ¿Qué vendían las meme coins? - La reconfiguración de la creencia | HashHub Research

    El legado de los proyectos que se retiran del Web3 en 2026

    Proyección de aumento del 50% en DDR4 para el tercer trimestre de 2026, escasez de suministro de memoria madura

    Los precios de productos de memoria madura como DDR4, NAND de una sola capa (SLC NAND) y NOR Flash están bajo una creciente presión de aumento. A medida que la capacidad de producción de los principales fabricantes se desplaza hacia productos de alto valor añadido, se está ampliando el vacío de sumi...

    Estado de supervivencia de los proyectos Web3: 200 proyectos dejan de actualizarse cada mes, solo 70 nuevos

    La industria de criptomonedas nunca ha carecido de ciclos de prosperidad y ruina. La muerte es parte del ciclo de vida y también es un catalizador para la iteración ecológica.
    ...
    Te esperan 100.000 USDT en recompensas
    Opera con tokens de acciones sin comisión: Gana 10 USDT en tu primera operación.
    Te esperan 100.000 USDT en recompensasDesbloquea hasta 800 USDT

    Contenido

    cap-app

    Artículos recientes

    17/08/2026

    La quiebra de FTX: una última batalla por un formulario que puede costar millones

    A menos de 48 horas de la audiencia final en la quiebra de FTX, un solo reclamo podría definir el destino de miles de acreedores. La disputa por una verificación tardía de conocimiento del cliente (KYC) llega ante la jueza Karen B. Owens, mientras el patrimonio se prepara para cerrar con pagos de ha...
    CAPCAP
    00.00%--
    17/08/2026

    ¿Qué vendían las meme coins? - La reconfiguración de la creencia | HashHub Research

    CAPCAP
    00.00%--
    17/08/2026

    El legado de los proyectos que se retiran del Web3 en 2026

    CAPCAP
    00.00%--
    15/08/2026

    Para atrapar a los hackers norcoreanos, crearon un proyecto falso

    CAPCAP
    00.00%--
    14/08/2026

    Estado de supervivencia de los proyectos Web3: 200 proyectos dejan de actualizarse cada mes, solo 70 nuevos

    La industria de criptomonedas nunca ha carecido de ciclos de prosperidad y ruina. La muerte es parte del ciclo de vida y también es un catalizador para la iteración ecológica.
    CAPCAP
    00.00%--
    Más

    Últimos listados de monedas en WEEX

    logoComunidad
    iconiconiconiconiconiconicon
    Atención al cliente:@weikecs
    Cooperación empresarial:@weikecs
    Trading cuantitativo y CM:bd@weex.com
    Programa VIP:support@weex.com
    • Sobre nosotros
    • Centro de anuncios
    • Kit de prensa
    • Comunidad WEEX
    • Zona WXT
    • Aviso legal
    • Advertencia de riesgos
    • Términos y Políticas
    • Política de privacidad
    • Denuncias confidenciales
    • Política de AML/KYC
    • Aplicación de la ley
    • Guía del usuario
    • Lanzamientos de productos
    • Noticias cripto
    • Lanzamientos de productos
    • Wiki Cripto
    • Aprende
    • Preguntas y respuestas
    • Spot
    • Futuros
    • Glosario
    • Programa VIP
    • Descargar
    • Programa de afiliados
    • Fondo de Protección
    • Prueba de Reservas
    • Mapa del sitio
    • ETF
    • Precios de criptomonedas
    • Predicciones de precio
    • Precio de WXT
    • Precio de BTC
    • Precio de ETH
    • Precio de DOGE
    • Cómo comprar criptomonedas
    • Cómo comprar WXT
    • Cómo comprar BTC
    • Cómo comprar ETH
    • Cómo comprar DOGE
    • Centro de ayuda
    • Comisiones
    • Reglas de trading
    • Academia de WEEX
    • Verificador de Contactos
    • Sobre nosotros
    • Centro de anuncios
    • Kit de prensa
    • Comunidad WEEX
    • Zona WXT
    • Centro de ayuda
    • Comisiones
    • Reglas de trading
    • Academia de WEEX
    • Verificador de Contactos
    • Bot de Soporte
    • Servicios VIP
    • Aviso legal
    • Advertencia de riesgos
    • Términos y Políticas
    • Política de privacidad
    • Denuncias confidenciales
    • Política de AML/KYC
    • Aplicación de la ley
    • Prueba de Reservas
    • Invita amigos
    • OTC
    • Descargar
    • Programa de afiliados
    • Programa VIP
    • API
    • Bróker
    • Solicitud de listado
    • Mapa del sitio
    • Futuros
    • Spot
    • Copy trading
    • Mercados
    • Tienda de WEEX
    • Guía del usuario
    • Lanzamientos de productos
    • Noticias cripto
    • Lanzamientos de productos
    • Wiki Cripto
    • Aprende
    • Preguntas y respuestas
    • Spot
    • Futuros
    • Glosario
    • Programa VIP
    • Descargar
    • Programa de afiliados
    • Fondo de Protección
    • Prueba de Reservas
    • Mapa del sitio
    • ETF
    • Precios de criptomonedas
    • Predicciones de precio
    • Precio de WXT
    • Precio de BTC
    • Precio de ETH
    • Precio de DOGE
    • Cómo comprar criptomonedas
    • Cómo comprar WXT
    • Cómo comprar BTC
    • Cómo comprar ETH
    • Cómo comprar DOGE
    • Sobre nosotros
    • Centro de anuncios
    • Kit de prensa
    • Comunidad WEEX
    • Zona WXT
    • Centro de ayuda
    • Comisiones
    • Reglas de trading
    • Academia de WEEX
    • Verificador de Contactos
    • Aviso legal
    • Advertencia de riesgos
    • Términos y Políticas
    • Política de privacidad
    • Denuncias confidenciales
    • Política de AML/KYC
    • Aplicación de la ley
    • Bot de Soporte
    • Servicios VIP
    • Futuros
    • Spot
    • Copy trading
    • Mercados
    • Tienda de WEEX
    • Prueba de Reservas
    • Invita amigos
    • OTC
    • Descargar
    • Programa de afiliados
    • Programa VIP
    • API
    • Bróker
    • Solicitud de listado
    • Mapa del sitio
    • Guía del usuario
    • Lanzamientos de productos
    • Noticias cripto
    • Lanzamientos de productos
    • Wiki Cripto
    • Aprende
    • Preguntas y respuestas
    • Spot
    • Futuros
    • Glosario
    • Programa VIP
    • Descargar
    • Programa de afiliados
    • Fondo de Protección
    • Prueba de Reservas
    • Mapa del sitio
    • ETF
    • Precios de criptomonedas
    • Predicciones de precio
    • Precio de WXT
    • Precio de BTC
    • Precio de ETH
    • Precio de DOGE
    • Cómo comprar criptomonedas
    • Cómo comprar WXT
    • Cómo comprar BTC
    • Cómo comprar ETH
    • Cómo comprar DOGE

    Donde se crea nueva riqueza

    Descargar app

    Regístrate
    h5 logo
    Descargar