CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$78.090+2,53%ETH$2.510+3,32%USDT$0,99920,00%BNB$750,39+4,04%XRP$1,32+2,39%USDC$0,99950,00%SOL$105,76+6,21%TRX$0,3374+0,92%ZEC$1.467+8,77%FIGR_HELOC$1,03-0,15%HYPE$90,25+13,66%DOGE$0,0853+5,80%BTC$78.090+2,53%ETH$2.510+3,32%USDT$0,99920,00%BNB$750,39+4,04%XRP$1,32+2,39%USDC$0,99950,00%SOL$105,76+6,21%TRX$0,3374+0,92%ZEC$1.467+8,77%FIGR_HELOC$1,03-0,15%HYPE$90,25+13,66%DOGE$0,0853+5,80%
Home Estafas

El malware en blockchains crece un 440% y facilita ataques estatales

criptoperiodista por criptoperiodista
18/09/2026
en Estafas, Inteligencia Artificial, Tecnología
60 2
0
El malware en blockchains crece un 440% y facilita ataques estatales
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

La actividad de malware apoyada en cadenas de bloques se ha disparado un 440% en menos de un año, según Chainalysis. Los registros maliciosos pasaron de una media de 2,06 al día a 11,1 después de la aparición de modelos chinos de inteligencia artificial de código abierto y alta capacidad. La firma advierte, no obstante, de que sus datos no identifican un modelo concreto ni demuestran que la IA sea por sí sola la causa del aumento.

El crecimiento refleja una evolución en la forma en que los atacantes mantienen el contacto con los equipos infectados. Los grupos vinculados a Corea del Norte e Irán ya concentraban aproximadamente dos tercios de la actividad trimestral observada de los llamados dead drops de blockchain en el segundo trimestre de 2026. En conjunto, los operadores relacionados con Estados representan cerca de la mitad de la actividad seguida por Chainalysis, frente a una presencia prácticamente irrelevante a comienzos de 2024.

Related articles

El malware blockchain crece un 440% entre hackers de Corea e Irán

El malware blockchain crece un 440% entre hackers de Corea e Irán

18/09/2026
Malware blockchain: la IA baja barreras y la actividad sube un 440%

Malware blockchain: la IA baja barreras y la actividad sube un 440%

18/09/2026

Una vía persistente para actualizar el malware

Un blockchain dead drop utiliza transacciones o contratos inteligentes para guardar instrucciones de malware, direcciones de servidores de mando y control o referencias hacia esos recursos. Los dispositivos comprometidos consultan periódicamente esos registros públicos y reciben nuevas indicaciones sin necesidad de ser infectados otra vez.

La ventaja para el atacante es clara: puede cambiar la infraestructura situada fuera de la cadena mediante una nueva transacción. Los equipos infectados recuperan entonces la ubicación actualizada de forma automática. A diferencia de un dominio o un servidor convencional, el registro en la cadena resulta más difícil de retirar, aunque el contenido principal del ataque siga alojado fuera de ella.

Chainalysis sigue esta actividad en cinco grandes redes y más de una docena de familias de malware. El fenómeno añade un problema para empresas de criptomonedas, desarrolladores y organizaciones que utilizan cadenas públicas: bloquear una red completa para impedir estas consultas también afectaría a monederos, aplicaciones de finanzas descentralizadas y otros servicios legítimos.

Corea del Norte emplea varias redes como respaldo

El grupo vinculado a Corea del Norte que Chainalysis relaciona con UNC5342 ilustra cómo esta técnica puede hacer más resistente una campaña. La firma atribuye a una infraestructura hasta ahora no identificada el uso de TRON y Aptos como rutas redundantes hacia BNB Smart Chain.

Los dispositivos infectados consultan primero TRON. Si esa vía deja de estar disponible, recurren a Aptos. Ambas redes contienen referencias codificadas que conducen a las instrucciones almacenadas en BNB Smart Chain. Para interrumpir la operación sería necesario actuar sobre las tres cadenas al mismo tiempo.

Google Threat Intelligence empezó a seguir a UNC5342 en febrero de 2025, cuando el grupo empleó campañas de falsas ofertas de empleo dirigidas a desarrolladores de criptomonedas y tecnología. El malware buscaba robar datos del navegador, contraseñas y claves o información relacionada con monederos de criptomonedas. La estrategia prolonga el desplazamiento hacia contratos inteligentes que ya se observó en 2023 con las campañas de EtherHiding, después de que proveedores de alojamiento comenzaran a cerrar infraestructuras maliciosas.

La IA amplía el acceso y obliga a vigilar las consultas

La técnica ya no está limitada a grupos estatales. Chainalysis también ha detectado grupos criminales rusoparlantes que utilizan contratos inteligentes en Polygon como resolutores de mando y control. Parte de esta infraestructura se ofrece mediante un modelo de malware como servicio, lo que permite a otros operadores alquilarla en lugar de desarrollarla desde cero.

En uno de los casos analizados, un monedero principal controlaba varios contratos resolutores que parecían atender a clientes o campañas diferentes. Las direcciones relacionadas también aparecían vinculadas a tokens fraudulentos y a campañas que alteraban el portapapeles para redirigir operaciones de usuarios de criptomonedas.

La respuesta defensiva pasa menos por retirar servidores y más por observar la actividad. Las transacciones dejan marcas de tiempo y permiten seguir monederos, contratos, relaciones de financiación e historiales de actualización. Las organizaciones pueden además vigilar las solicitudes JSON-RPC, que son las llamadas utilizadas para consultar nodos, y buscar conexiones de equipos infectados con contratos o direcciones sospechosas.

Los proveedores centralizados de API y de acceso RPC siguen siendo puntos potenciales de intervención, aunque la cadena subyacente no pueda apagarse. El reto será bloquear consultas maliciosas sin perjudicar las aplicaciones legítimas. Chainalysis señala que impedir la escritura arbitraria de datos en las redes exigiría cambios con efectos sobre usos normales que podrían superar el beneficio de seguridad.

Tags: Blockchain
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

El malware blockchain crece un 440% entre hackers de Corea e Irán

El malware blockchain crece un 440% entre hackers de Corea e Irán

por criptoperiodista
18/09/2026
0

El malware blockchain aumenta un 440% entre hackers de Corea e Irán. Descubre sus tácticas, riesgos y cómo proteger tus...

Malware blockchain: la IA baja barreras y la actividad sube un 440%

Malware blockchain: la IA baja barreras y la actividad sube un 440%

por criptoperiodista
18/09/2026
0

Descubre cómo la IA reduce las barreras del malware blockchain y dispara su actividad un 440%. Analiza los riesgos y...

Un falso asistente de IA reemplaza extensiones de monederos cripto

Un falso asistente de IA reemplaza extensiones de monederos cripto

por criptoperiodista
18/09/2026
0

Descubre cómo un falso asistente de IA reemplaza extensiones de monederos cripto y pone tus fondos en riesgo. Conoce las...

Un falso software de IA sustituye extensiones de monederos cripto

Un falso software de IA sustituye extensiones de monederos cripto

por criptoperiodista
18/09/2026
0

Un falso software de IA reemplaza extensiones de monederos cripto y roba fondos. Descubre cómo identificar la amenaza y proteger...

Un falso software de IA cripto sustituye extensiones de carteras

Un falso software de IA cripto sustituye extensiones de carteras

por criptoperiodista
18/09/2026
0

Un falso software de IA cripto sustituye extensiones de carteras y pone tus fondos en riesgo. Descubre cómo detectar la...

Ver más noticias

Últimas criptonoticias

El malware blockchain crece un 440% entre hackers de Corea e Irán

El malware blockchain crece un 440% entre hackers de Corea e Irán

18/09/2026
INJ sube un 19,63% tras su despliegue nativo en Solana

INJ sube un 19,63% tras su despliegue nativo en Solana

18/09/2026
NEAR sube casi un 28% impulsado por futuros perpetuos confidenciales

NEAR sube casi un 28% impulsado por futuros perpetuos confidenciales

18/09/2026
Lagarde confirma su salida del BCE en 2027, pero no cuándo

Lagarde confirma su salida del BCE en 2027, pero no cuándo

18/09/2026
Malware blockchain: la IA baja barreras y la actividad sube un 440%

Malware blockchain: la IA baja barreras y la actividad sube un 440%

18/09/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies