CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$77.969+1,91%ETH$2.504+2,36%USDT$0,99920,00%BNB$747,87+2,97%XRP$1,32+1,44%USDC$0,9995-0,01%SOL$105,52+5,02%TRX$0,3375+0,94%ZEC$1.461+7,11%FIGR_HELOC$1,03-0,15%HYPE$89,90+12,69%DOGE$0,0852+5,05%BTC$77.969+1,91%ETH$2.504+2,36%USDT$0,99920,00%BNB$747,87+2,97%XRP$1,32+1,44%USDC$0,9995-0,01%SOL$105,52+5,02%TRX$0,3375+0,94%ZEC$1.461+7,11%FIGR_HELOC$1,03-0,15%HYPE$89,90+12,69%DOGE$0,0852+5,05%
Home Estafas

Malware blockchain: la IA baja barreras y la actividad sube un 440%

criptoperiodista por criptoperiodista
18/09/2026
en Estafas, Inteligencia Artificial, Tecnología
60 2
0
Malware blockchain: la IA baja barreras y la actividad sube un 440%
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

La actividad de malware que utiliza cadenas de bloques para mantener la comunicación con los equipos infectados se ha disparado un 440% en menos de un año, según Chainalysis. El promedio de escrituras maliciosas en redes públicas pasó de 2,06 a 11,1 al día tras la aparición de modelos chinos de inteligencia artificial de código abierto con alta capacidad, una evolución que la firma vincula a la reducción de los conocimientos técnicos necesarios para desplegar este tipo de infraestructura.

Chainalysis no atribuye el aumento a un único modelo ni afirma que la inteligencia artificial sea por sí sola la causa. Su análisis apunta, no obstante, a que estas herramientas han rebajado la barrera de entrada para crear sistemas de coordinación basados en cadenas de bloques. La técnica también se está extendiendo más allá de los grupos respaldados por Estados.

Related articles

Los casos de D’CENT y Trezor exponen riesgos más allá del hardware

Los casos de D’CENT y Trezor exponen riesgos más allá del hardware

18/09/2026
El malware blockchain crece un 440% entre hackers de Corea e Irán

El malware blockchain crece un 440% entre hackers de Corea e Irán

18/09/2026

Una infraestructura difícil de apagar

El método, conocido como “buzón muerto” en la cadena de bloques, consiste en almacenar instrucciones para el malware, direcciones de control o indicaciones sobre dónde conectarse dentro de transacciones y contratos inteligentes. Los dispositivos comprometidos consultan después esos registros públicos para recibir nuevas órdenes.

La ventaja para los atacantes es que pueden cambiar sus servidores sin tener que infectar de nuevo a las víctimas. Basta con publicar otra transacción que apunte a una ubicación distinta. La información escrita en la cadena permanece disponible a escala global y, en muchos casos, resulta difícil de eliminar sin afectar a los usos legítimos de la red.

Los operadores vinculados a Estados ya representan aproximadamente la mitad de la actividad de este tipo que sigue Chainalysis, frente a una cuota insignificante a comienzos de 2024. En el segundo trimestre de 2026, los grupos relacionados con Corea del Norte e Irán concentraron alrededor de dos tercios de la actividad recién observada en cada trimestre.

Corea del Norte prueba una estrategia multired

El grupo norcoreano UNC5342 ofrece un ejemplo de cómo esta infraestructura puede hacer más resistente una campaña. Chainalysis lo relaciona con un sistema que utiliza TRON y Aptos como rutas redundantes hacia BNB Smart Chain. Los punteros codificados en las dos primeras redes dirigen a los dispositivos infectados hacia las instrucciones almacenadas en BNB Smart Chain.

El programa malicioso consulta primero TRON y recurre a Aptos si esa vía deja de funcionar. Para modificar la infraestructura externa, los atacantes solo tienen que publicar una nueva transacción. Las máquinas ya comprometidas recuperan entonces la ubicación actualizada de forma automática. Según Chainalysis, desactivar la operación exigiría actuar simultáneamente sobre las tres cadenas.

Google Threat Intelligence empezó a seguir la actividad de UNC5342 en febrero de 2025. El grupo empleaba campañas de falsas ofertas de empleo dirigidas a desarrolladores de criptomonedas y tecnología, con contratos inteligentes que ayudaban a distribuir malware capaz de robar datos del navegador, contraseñas y carteras de criptoactivos.

Los operadores vinculados a Irán han utilizado otro enfoque. La firma detectó información de encaminamiento para el control del malware insertada en transacciones de Bitcoin enviadas a una dirección conocida históricamente por su asociación con Satoshi Nakamoto. La dirección no estaría relacionada con los atacantes: funciona como una referencia pública y permanente para los equipos infectados.

Más operadores y un nuevo frente para los defensores

Chainalysis identifica actividad de “buzón muerto” en cinco grandes redes y en más de una docena de familias de malware. Grupos delictivos de habla rusa han desplegado contratos inteligentes en Polygon como resolutores de comandos y han ofrecido esa infraestructura a terceros mediante un modelo de malware como servicio. En la práctica, otros atacantes pueden alquilar el sistema en lugar de construirlo.

La permanencia de los registros también deja pistas. Cada transacción utilizada para cambiar la infraestructura queda fechada y visible, lo que permite rastrear carteras, contratos, relaciones de financiación e historiales de actualización. Las organizaciones pueden además vigilar las peticiones JSON-RPC salientes, que son las llamadas usadas para consultar nodos de una cadena, en busca de conexiones con contratos o direcciones sospechosas.

Los proveedores centralizados de API y de acceso a nodos se convierten así en posibles puntos de intervención, aunque la cadena subyacente no pueda apagarse. El reto será bloquear consultas maliciosas sin perjudicar a las aplicaciones legítimas que utilizan las mismas redes. Para los defensores, el problema ya no se limita a retirar dominios o servidores: exige seguir simultáneamente carteras, contratos y varias cadenas de bloques.

Tags: BitcoinBlockchainSatoshi Nakamoto
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

Los casos de D’CENT y Trezor exponen riesgos más allá del hardware

Los casos de D’CENT y Trezor exponen riesgos más allá del hardware

por criptoperiodista
18/09/2026
0

Los casos de D’CENT y Trezor muestran que una wallet hardware no basta: descubre fallos, amenazas y cómo reforzar la...

El malware blockchain crece un 440% entre hackers de Corea e Irán

El malware blockchain crece un 440% entre hackers de Corea e Irán

por criptoperiodista
18/09/2026
0

El malware blockchain aumenta un 440% entre hackers de Corea e Irán. Descubre sus tácticas, riesgos y cómo proteger tus...

El malware en blockchains crece un 440% y facilita ataques estatales

El malware en blockchains crece un 440% y facilita ataques estatales

por criptoperiodista
18/09/2026
0

El malware en blockchains aumenta un 440% y facilita ataques estatales. Descubre cómo operan, a quién afectan y cómo protegerte.

Un falso asistente de IA reemplaza extensiones de monederos cripto

Un falso asistente de IA reemplaza extensiones de monederos cripto

por criptoperiodista
18/09/2026
0

Descubre cómo un falso asistente de IA reemplaza extensiones de monederos cripto y pone tus fondos en riesgo. Conoce las...

Un falso software de IA sustituye extensiones de monederos cripto

Un falso software de IA sustituye extensiones de monederos cripto

por criptoperiodista
18/09/2026
0

Un falso software de IA reemplaza extensiones de monederos cripto y roba fondos. Descubre cómo identificar la amenaza y proteger...

Ver más noticias

Últimas criptonoticias

Los casos de D’CENT y Trezor exponen riesgos más allá del hardware

Los casos de D’CENT y Trezor exponen riesgos más allá del hardware

18/09/2026
Bitcoin sube un 1,47% hasta los 77.527 dólares

Bitcoin sube un 1,47% hasta los 77.527 dólares

18/09/2026
El malware blockchain crece un 440% entre hackers de Corea e Irán

El malware blockchain crece un 440% entre hackers de Corea e Irán

18/09/2026
INJ sube un 19,63% tras su despliegue nativo en Solana

INJ sube un 19,63% tras su despliegue nativo en Solana

18/09/2026
NEAR sube casi un 28% impulsado por futuros perpetuos confidenciales

NEAR sube casi un 28% impulsado por futuros perpetuos confidenciales

18/09/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies