Entradas

Mostrando las entradas con la etiqueta Criptomonedas

Hackers infectan script de Adform para interceptar pagos en criptomonedas

Un ataque a la cadena de suministro comprometió un archivo JavaScript de la plataforma publicitaria Adform, permitiendo a atacantes sustituir direcciones de billeteras de criptomonedas. El incidente fue detectado y mitigado el 27 de julio de 2026, tras identificar código malicioso que operaba en el lado del cliente. Un ataque a la cadena de suministro comprometió un archivo JavaScript servido por la empresa de tecnología publicitaria Adform, convirtiéndolo en una herramienta de lado del cliente que reescribía las direcciones de las billeteras de criptomonedas. Adform detectó el incidente el 27 de julio de 2026, eliminó el código malicioso, notificó a los clientes afectados y reportó el caso a las autoridades. Cualquier persona que visitara un sitio web que contenía el script afectado el 27 de julio y copiara una dirección de Bitcoin, Ethereum o Tron podría haber pegado una dirección diferente insertada por el código malicioso en su lugar. Adform recomienda a los usuarios borrar la...

La campaña 'CryptoChameleon' apunta a empleados de criptomonedas y la FCC

Imagen
Una campaña de phishing, apodada "CryptoChameleon", que comenzó apuntando a clientes de criptomonedas, ha evolucionado para enfocarse en empleados de Binance, Coinbase y la Comisión Federal de Comunicaciones (FCC). En una publicación de blog del 29 de febrero , los investigadores de Lookout dijeron que estos empleados son el objetivo y son engañados a través de páginas falsas de inicio de sesión único (SSO) que imitan las páginas reales de Okta SSO en las organizaciones objetivo, de modo que cuando las víctimas caen en la trampa, los atacantes pueden robar credenciales de inicio de sesión, así como datos personales y empresariales. "Nuestra investigación destaca la tendencia de los actores de amenazas motivados financieramente de pasar de apuntar a consumidores a vulnerar organizaciones empresariales y gubernamentales porque creen que hay una ganancia financiera mayor en estos objetivos", dijo David Richardson, vicepresidente de endpoint y threat intelligence en Loo...

La red Tor elimina relays riesgosos asociados con un esquema de criptomonedas

Imagen
El Proyecto Tor anunció el lunes que eliminó muchos relays debido al alto riesgo que representaban para la integridad de la red y los usuarios. Una publicación en el blog realizada por los responsables de la red de anonimato revela que las autoridades del directorio votaron a favor de eliminar los relés asociados con un esquema con fines de lucro que implica el pago de tokens de criptomonedas. "Consideramos que estos relés son perjudiciales para la red Tor por varias razones, incluido que algunos de los relés no cumplen con nuestros requisitos y que tales esquemas financieros representan una amenaza significativa para la integridad de la red y la reputación de nuestro proyecto, ya que pueden atraer a personas con intenciones maliciosas, poner en riesgo a los usuarios o interrumpir el espíritu impulsado por voluntarios que sustenta la Comunidad Tor", explicó el Proyecto Tor . Agregó: "Como parte de nuestra evaluación y debida diligencia sobre el asunto, nos involucramos ...

Nuevo malware de macOS vinculado a hackers norcoreanos

Imagen
El nuevo malware de macOS, rastreado por Jamf como ObjCShellz, probablemente está siendo utilizado por hackers norcoreanos para atacar a intercambios de criptomonedas. Un nuevo malware de macOS, probablemente utilizado por hackers norcoreanos para atacar a intercambios de criptomonedas, ha sido descubierto por la firma de seguridad Jamf. El grupo detrás del malware se cree que es el mismo grupo responsable del malware KandyKorn, reportado recientemente. En su informe sobre KandyKorn, Kaspersky describe al grupo como 'Lazarus', un término general para hackers norcoreanos. Jamf describe a este grupo como BlueNoroff, un grupo específico dentro de Lazarus que está "motivado financieramente, apuntando con frecuencia a intercambios de criptomonedas, firmas de capital de riesgo y bancos". El nuevo malware rastreado por Jamf como ObjCShellz se cree que forma parte de lo que se ha denominado la Campaña RustBucket. Los investigadores sospechan que es una parte tardía de un ataq...

Operación del FBI engañó a miles de computadoras infectadas por Qakbot para desinstalar el malware

Imagen
Una operación del gobierno de los Estados Unidos ha desmantelado la infraestructura del notorio malware Qakbot, que las autoridades afirman causó "cientos de millones" de dólares en daños en todo el mundo. En un anuncio el martes, el FBI dijo que había "interrumpido y desmantelado" con éxito el malware Qakbot y había identificado más de 700,000 computadoras infectadas en todo el mundo, incluyendo más de 200,000 en los Estados Unidos. El Departamento de Justicia también anunció la incautación de más de $8.6 millones en criptomonedas de la organización cibercriminal Qakbot, que ahora estará disponible para las víctimas. La operación, realizada en colaboración con agencias de aplicación de la ley en Francia, Alemania, los Países Bajos, Rumania, Letonia y el Reino Unido, se describe como la mayor interrupción financiera y técnica liderada por Estados Unidos de una infraestructura de botnet utilizada por cibercriminales para cometer ransomware, fraudes financieros y otra...

Blockchain: Más allá de las criptomonedas, una revolución en la confianza

Imagen
El blockchain es una tecnología que ha ganado reconocimiento principalmente a través de las criptomonedas, pero su potencial va mucho más allá de las monedas digitales. En esta entrada, exploraremos cómo el blockchain está transformando la confianza en diversos sectores. 1. ¿Qué es el blockchain? El blockchain es una tecnología de registro digital que permite la creación de registros inmutables y seguros. Funciona como un libro de contabilidad descentralizado que es accesible para todos los participantes de la red. 2. Más allá de las criptomonedas: Gestión de la cadena de suministro : El blockchain se utiliza para rastrear productos desde su origen hasta su destino, lo que garantiza la autenticidad y la calidad. Votación segura : Puede utilizarse para desarrollar sistemas de votación electrónica seguros y transparentes. Propiedad de activos : Facilita la tokenización de activos físicos, como bienes raíces, arte y más. 3. Confianza y seguridad: Inmutabilidad : Una vez que se registra un...

Cryptojacking: La minería silenciosa que puede estar ocurriendo en tu dispositivo

Imagen
El cryptojacking es una amenaza emergente en el mundo de la ciberseguridad. Se refiere al uso no autorizado de tu dispositivo para minar criptomonedas. En esta entrada, vamos a explorar cómo funciona el cryptojacking y cómo puedes protegerte. 1. ¿Qué es el Cryptojacking? El cryptojacking es una práctica mediante la cual los ciberdelincuentes utilizan los recursos de tu dispositivo (como la CPU y la GPU) para minar criptomonedas sin tu consentimiento. 2. ¿Cómo ocurre el Cryptojacking? Scripts maliciosos: Los atacantes pueden inyectar scripts maliciosos en sitios web o en aplicaciones que, una vez ejecutados, comienzan a minar criptomonedas. Malware: Algunos tipos de malware están diseñados específicamente para llevar a cabo operaciones de cryptojacking en dispositivos infectados. 3. ¿Cómo protegerte del Cryptojacking? Software antivirus: Utiliza un software antivirus confiable que pueda detectar y bloquear scripts y malware de cryptojacking. Extensiones de navegador: Considera la instal...