Un grupo norcoreano de piratas informáticos, explotó, a principio de agosto, un error previamente desconocido en los navegadores basados en Chrome para atacar a organizaciones con el objetivo de robar criptomonedas, según Microsoft.
En un informe publicado el viernes, los investigadores de ciberseguridad del gigante tecnológico dijeron que vieron por primera vez evidencia de las actividades de los piratas informáticos el 19 de agosto y dijeron que estaban afiliados a un grupo llamado Citrine Sleet, que se sabe que ataca a la industria de las criptomonedas.
Según la presentación, los piratas informáticos explotaron una falla en un motor central dentro de Chromium, el código subyacente de Chrome y otros navegadores populares, como Edge de Microsoft. Cuando los piratas informáticos explotaron la vulnerabilidad, se trataba de un día cero, lo que significa que el fabricante de software (en este caso, Google) no estaba al tanto del error y, como tal, no tuvo tiempo de emitir una solución antes de su explotación. Google corrigió el error dos días después, el 21 de agosto, según Microsoft.
El portavoz de Google, Scott Westover, le dijo a TechCrunch que Google no tenía comentarios más que confirmar que el error fue corregido.
Microsoft dijo que había notificado a los «clientes objetivo y comprometidos», pero no proporcionó más información sobre quiénes fueron los objetivos ni cuántos objetivos y víctimas fueron el objetivo de esta campaña de piratería.
Los expertos escribieron que Citrine Sleet «tiene su sede en Corea del Norte y se dirige principalmente a instituciones financieras, en particular organizaciones e individuos que gestionan criptomonedas, para obtener ganancias financieras», y el grupo «ha llevado a cabo un amplio reconocimiento de la industria de las criptomonedas y de las personas asociadas a ella» como parte de sus técnicas de ingeniería social.
El ataque comenzó engañando a una víctima para que visitara un dominio web bajo el control de los piratas informáticos. Luego, debido a otra vulnerabilidad en el núcleo de Windows, los piratas informáticos pudieron instalar un rootkit (un tipo de malware que tiene acceso profundo al sistema operativo) en la computadora del objetivo, según el informe de Microsoft.
En ese punto, básicamente se acabó el juego para los datos de la víctima, ya que los piratas informáticos habían obtenido el control total de la computadora pirateada.
Las criptomonedas han sido un objetivo jugoso para los piratas informáticos del gobierno de Corea del Norte durante años. Un panel del Consejo de Seguridad de las Naciones Unidas concluyó que el régimen robó $3 mil millones en criptomonedas entre 2017 y 2023. Dado que el gobierno de Kim Jong Un es el objetivo de estrictas sanciones internacionales, el régimen ha recurrido al robo de criptomonedas para financiar su programa de armas nucleares.
Con información de TechCrunch.