Detalles del fundador de Manta intentó Zoom Hack por Lázaro que usó ‘caras legítimas’ muy reales

El cofundador de Manta Network, Kenny Li, dice que fue el objetivo de un ataque de phishing altamente sofisticado contra Zoom que utilizó grabaciones en vivo de personas familiares en un intento de que descargue malware.
La reunión parecía real con la cámara de la persona personificada, pero la falta de sonido y un aviso sospechoso para descargar un guión levantado de banderas rojas, dijo Li en un puesto de 17 x de abril.
“Pude ver sus caras legítimas. Todo parecía muy real. Pero no pude escucharlas. Dijo que mi zoom necesita una actualización. Pero me pidió que descargara un archivo de script. Inmediatamente me fui”.
Li luego le pidió al imitador que se verifique sobre una llamada de telegrama, sin embargo, no cumplieron y procedieron a borrar todos los mensajes y bloquearlo poco después.
Li cree que el grupo de Lázaro respaldado por el estado de Corea del Norte estaba detrás del ataque.
El cofundador de Manta Network logró capturar su conversación con el atacante antes de que se eliminaran los mensajes, donde Li inicialmente sugirió trasladar la llamada a Google Meet.
Hablando con Cointelegraph, Li dijo que cree que las tomas en vivo utilizadas en la videollamada fueron tomadas de grabaciones anteriores de miembros del equipo real.
“No parecía generado por IA. La calidad se veía como una calidad de cámara web típica”.
Li confirmó que las cuentas de la persona real habían sido comprometidas por el grupo de Lázaro.
Tenga cuidado de que se le pida que descargue cualquier cosa, dice Li
Li aconsejó a otros miembros de la comunidad criptográfica que siempre sean conscientes de cualquier cosa que se les pide que descarguen de la nada.
“La bandera roja más grande siempre será descargable. Ya sea en forma de actualización, un archivo adjunto, la aplicación o cualquier otra cosa, si necesita descargar algo para continuar algo con la persona del otro lado, no lo hagas”.
El ejecutivo de Manta reconoció que fácilmente podría engañar a un ejecutivo de criptografía acostumbrado a ser bombardeado con mensajes y aceptar solicitudes repentinas de reuniones.
“Estos son hacks que juegan con su conexión emocional y potencialmente fatiga mental”.
Otros miembros de la comunidad criptográfica comparten historias similares
Li no fue el único en ser blanco de los piratas informáticos en los últimos días.
“También me pidieron que descargara Zoom a través de su enlace y dijeron que es solo para su negocio. Aunque en realidad tengo Zoom en mi computadora, no podría usarlo”, dijo un miembro de Contributiondao.
Relacionado: La pausa de 2024 del Grupo de Lazarus se estaba reposicionando por $ 1.4B Bybit Hack
“Afirmaron que tenía que ser una versión comercial que habían registrado. Cuando solicité cambiar a Google Meet, se negaron”.
El investigador criptográfico y usuario de X “Meekdonald” dijo que un amigo suyo fue víctima de la misma estrategia que Li evitó.
Revista: Conoce a los piratas informáticos que pueden ayudar a recuperar tus ahorros de la vida de Crypto