CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$77.972+1,76%ETH$2.497+1,70%USDT$0,99920,00%BNB$746,28+2,57%XRP$1,32+1,44%USDC$0,9995-0,01%SOL$105,53+5,08%TRX$0,3378+0,97%ZEC$1.462+7,91%FIGR_HELOC$1,03-0,16%HYPE$90,88+12,09%DOGE$0,0852+5,05%BTC$77.972+1,76%ETH$2.497+1,70%USDT$0,99920,00%BNB$746,28+2,57%XRP$1,32+1,44%USDC$0,9995-0,01%SOL$105,53+5,08%TRX$0,3378+0,97%ZEC$1.462+7,91%FIGR_HELOC$1,03-0,16%HYPE$90,88+12,09%DOGE$0,0852+5,05%
Home Estafas

El malware blockchain crece un 440% entre hackers de Corea e Irán

criptoperiodista por criptoperiodista
18/09/2026
en Estafas, Inteligencia Artificial, Tecnología
59 3
0
El malware blockchain crece un 440% entre hackers de Corea e Irán
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

La actividad de malware que utiliza cadenas de bloques para mantener el contacto con los dispositivos infectados se ha disparado un 440% en menos de un año. El número de escrituras maliciosas detectadas pasó de una media de 2,06 al día a 11,1 tras la aparición de modelos chinos de inteligencia artificial de código abierto y gran capacidad, según Chainalysis.

La firma de análisis advierte, no obstante, de que sus datos no identifican un único modelo ni demuestran que la inteligencia artificial sea por sí sola la causa del incremento. Lo que sí reflejan es una expansión de una técnica que permite a los atacantes ocultar parte de la infraestructura de control del malware en redes públicas y más difíciles de desconectar.

Related articles

D’CENT y Trezor exponen los riesgos más allá del monedero físico

D’CENT y Trezor exponen los riesgos más allá del monedero físico

18/09/2026
Los casos de D’CENT y Trezor exponen riesgos más allá del hardware

Los casos de D’CENT y Trezor exponen riesgos más allá del hardware

18/09/2026

Corea del Norte e Irán concentran buena parte de la actividad

Los grupos vinculados a Corea del Norte e Irán representaban aproximadamente dos tercios de la actividad de blockchain dead drop observada cada trimestre hasta el segundo trimestre de 2026. Los operadores relacionados con Estados pasaron a suponer cerca de la mitad de toda la actividad seguida por Chainalysis, frente a una presencia prácticamente irrelevante a comienzos de 2024.

Un blockchain dead drop almacena instrucciones para el malware, direcciones de servidores de mando y control o indicaciones sobre dónde encontrar esa información dentro de transacciones y contratos inteligentes. Los dispositivos comprometidos consultan periódicamente esos registros públicos para obtener nuevas órdenes. De este modo, los atacantes pueden cambiar sus servidores sin tener que infectar de nuevo los equipos.

Chainalysis relaciona al grupo norcoreano UNC5342 con una infraestructura que utiliza TRON y Aptos como rutas redundantes hacia BNB Smart Chain. Los dispositivos infectados consultan primero TRON y recurren a Aptos si esa vía deja de estar disponible; ambas redes contienen referencias codificadas que conducen a las instrucciones almacenadas en BNB Smart Chain.

Los operadores también pueden modificar la infraestructura externa mediante una nueva transacción. Las máquinas ya infectadas recuperan automáticamente la ubicación actualizada. Según Chainalysis, desarticular por completo esta operación exigiría actuar al mismo tiempo sobre las tres redes.

Google Threat Intelligence empezó a seguir a UNC5342 en febrero de 2025, cuando el grupo empleó malware distribuido mediante cadenas de bloques en campañas de falsas ofertas de empleo dirigidas a desarrolladores de criptomonedas y tecnología. Los contratos inteligentes servían para facilitar la entrega de programas capaces de robar datos del navegador, contraseñas y credenciales de monederos.

Una infraestructura cada vez más accesible

Los operadores vinculados a Irán han utilizado otro método. Chainalysis asegura que actores presuntamente relacionados con el Ministerio de Inteligencia iraní introdujeron información de encaminamiento para el mando y control en transacciones de Bitcoin enviadas a una dirección conocida históricamente por su asociación con Satoshi Nakamoto. La dirección no está vinculada a los atacantes: funciona como un punto de referencia público y permanente para los equipos infectados.

La técnica ya no se limita a grupos respaldados por Estados. Las herramientas de programación basadas en inteligencia artificial reducen los conocimientos especializados necesarios para construir esta clase de infraestructura. Chainalysis sigue actividad de este tipo en cinco grandes redes y en más de una docena de familias de malware.

También se han detectado grupos criminales rusohablantes que utilizan contratos inteligentes en Polygon como resolutores de órdenes. Parte de esta infraestructura se ofrece a otros delincuentes bajo un modelo de malware como servicio, lo que permite alquilar los componentes necesarios en lugar de desarrollarlos desde cero. En una de las operaciones analizadas, una cartera principal controlaba varios contratos, aparentemente destinados a clientes o campañas diferentes. Algunas direcciones relacionadas estaban vinculadas además a tokens fraudulentos y ataques que sustituyen direcciones copiadas en el portapapeles para desviar operaciones de usuarios de criptomonedas.

La respuesta pasa de cerrar servidores a vigilar las redes

El atractivo para los atacantes reside en que publicar pequeñas cantidades de datos en una cadena pública puede resultar barato, mientras que el registro permanece disponible globalmente y es difícil de eliminar. La parte principal de la intrusión continúa fuera de la cadena; el registro se utiliza sobre todo para indicar a los equipos infectados dónde deben conectarse después.

La misma permanencia deja un rastro que los equipos de ciberseguridad pueden analizar. Cada transacción empleada para rotar la infraestructura queda fechada y visible. El seguimiento de carteras, contratos, relaciones de financiación e historiales de actualización puede ayudar a conectar campañas que, observadas únicamente a través de sus dominios o servidores, parecerían independientes.

Las organizaciones también pueden vigilar las solicitudes JSON-RPC salientes, que son las llamadas con las que los programas consultan los nodos de una cadena, para identificar conexiones de equipos infectados con contratos o direcciones sospechosas. Los proveedores centralizados de API y de acceso RPC siguen siendo puntos potenciales de intervención, aunque la red subyacente no pueda apagarse.

Chainalysis señala que impedir la escritura de datos arbitrarios en las cadenas exigiría cambios con posibles efectos sobre usos legítimos. Por eso, la presión se desplaza hacia las bolsas, los proveedores de infraestructura y las empresas de ciberseguridad, especialmente aquellas situadas entre los dispositivos infectados y las redes públicas.

Tags: BitcoinBlockchainSatoshi Nakamoto
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

D’CENT y Trezor exponen los riesgos más allá del monedero físico

D’CENT y Trezor exponen los riesgos más allá del monedero físico

por criptoperiodista
18/09/2026
0

D’CENT y Trezor analizan los riesgos del monedero físico y las amenazas fuera del dispositivo. Descubre cómo proteger tus criptoactivos.

Los casos de D’CENT y Trezor exponen riesgos más allá del hardware

Los casos de D’CENT y Trezor exponen riesgos más allá del hardware

por criptoperiodista
18/09/2026
0

Los casos de D’CENT y Trezor muestran que una wallet hardware no basta: descubre fallos, amenazas y cómo reforzar la...

Malware blockchain: la IA baja barreras y la actividad sube un 440%

Malware blockchain: la IA baja barreras y la actividad sube un 440%

por criptoperiodista
18/09/2026
0

Descubre cómo la IA reduce las barreras del malware blockchain y dispara su actividad un 440%. Analiza los riesgos y...

El malware en blockchains crece un 440% y facilita ataques estatales

El malware en blockchains crece un 440% y facilita ataques estatales

por criptoperiodista
18/09/2026
0

El malware en blockchains aumenta un 440% y facilita ataques estatales. Descubre cómo operan, a quién afectan y cómo protegerte.

Un falso asistente de IA reemplaza extensiones de monederos cripto

Un falso asistente de IA reemplaza extensiones de monederos cripto

por criptoperiodista
18/09/2026
0

Descubre cómo un falso asistente de IA reemplaza extensiones de monederos cripto y pone tus fondos en riesgo. Conoce las...

Ver más noticias

Últimas criptonoticias

Comité de EEUU aprueba ley ARMA para reserva de Bitcoin por 20 años

Comité de EEUU aprueba ley ARMA para reserva de Bitcoin por 20 años

18/09/2026
Standard Chartered apuesta por Arbitrum frente a Bitcoin y Ethereum

Standard Chartered apuesta por Arbitrum frente a Bitcoin y Ethereum

18/09/2026
Huang prevé que Nvidia duplique sus chips, pero no sus ingresos

Huang prevé que Nvidia duplique sus chips, pero no sus ingresos

18/09/2026
SEC y CFTC abren vías limitadas al cripto tras el revés de CLARITY

SEC y CFTC abren vías limitadas al cripto tras el revés de CLARITY

18/09/2026
Arabia Saudí suspenderá el suministro de crudo a Europa tras un ataque

Arabia Saudí suspenderá el suministro de crudo a Europa tras un ataque

18/09/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies