
Ávila
21 posts
























Corea del Norte creó una empresa de trading falsa. Con esta empresa participaron en conferencias donde conocieron a las víctimas. Mantuvieron reuniones en persona y sesiones de trabajo con Drift Protocol. Intercambiaron mensajes por Telegram durante meses. Los norcoreanos incluso llegaron a depositar 1 millón de dólares propios para que todo pareciera un negocio legítimo. Después de seis meses de conversaciones les hicieron clonar un repositorio y abrir un archivo que, por una vulnerabilidad en VS Code/Cursor, ejecutaba código malicioso de forma silenciosa. En cuanto se activó el exploit lograron robar 280 millones de dólares. Inmediatamente borraron todos los rastros. Desaparecieron los mensajes de Telegram y cualquier huella de malware. No quedó evidencia. Seis meses de infiltración y construcción de confianza. Ingeniería social en su máxima expresión.



















