Un grupo de hackers norcoreanos de élite fueron señalados como responsables de mega atracos contra bancos en todo el mundo, con los que lograron hacerse con “cientos de millones” de dólares en operaciones complejas que afectaron también a instituciones en Chile, México y otros países de América Latina, advirtieron expertos.
Un informe publicado este miércoles por la firma de ciberseguridad FireEye dijo que hace poco tiempo lograron identificar a un grupo apodado como APT38. Esta célula de piratas actúa de forma diferente a otras operaciones llevadas a cabo por Corea del Norte, pero está igualmente vinculada y su principal tarea es recaudar fondos.
FireEye indicó que APT38 es una de varias células que forma parte de una red conocida como “Lazarus” pero que su accionar único y sus métodos la distinguen, y son lo que le han permitido llevar a cabo algunos de los atracos informáticos más espectaculares a nivel mundial.
Entre las víctimas de estos pacientes piratas informáticos están el mexicano Bancomext, que sufrió un ataque en enero de 2018 y el Banco de Chile que fue atracado en mayo de este año.
“Son un grupo cibercriminal pero con habilidades de una campaña de ciberespionaje”, dijo a periodistas en Washington Sandra Joyce, la vicepresidenta de la unidad de inteligencia de FireEye.
Joyce destacó que unas de las características de APT38 es que se toman varios meses o que incluso han tardado casi dos años en penetrar un sistema, para aprender su funcionamiento y conocer bien sus objetivos antes de lanzarse al ataque.
“Ellos se toman su tiempo para aprender las complejidades de la organización”, dijo Joyce, que indicó que los piratas habrían intentado transferir de manera ilegal casi 1.000 millones de dólares de sus víctimas.
Una vez que logran su objetivos, “entonces despliegan un programa malicioso “malware” antes de salir” para esconder sus trazas y hacer que sea más difícil para las víctimas darse cuenta de lo ocurrido.