No Result
View All Result
martes, mayo 26, 2026
bloque ₿: 951.144
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
martes, mayo 26, 2026 | bloque ₿: 951.144
Bandera de ARS
BTC 113.528.339,37 ARS -0,06% ETH 3.093.699,94 ARS -0,28%
Bandera de BOB
BTC 529.829,17 BOB 0,06% ETH 14.405,40 BOB -0,31%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 384.760,33 BRL -0,59% ETH 10.477,28 BRL -0,83%
Bandera de CLP
BTC 68.357.185,20 CLP -0,51% ETH 1.869.685,70 CLP -1,81%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 280.874.955,86 COP 0,16% ETH 7.733.013,85 COP 1,30%
Bandera de CRC
BTC 34.563.644,88 CRC -0,74% ETH 941.393,92 CRC -0,99%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 65.741,01 EUR -0,15% ETH 1.789,39 EUR -0,45%
Bandera de USD
BTC 76.333,03 USD -0,20% ETH 2.081,26 USD -0,70%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 582.854,89 GTQ -0,17% ETH 15.878,38 GTQ -0,40%
Bandera de HNL
BTC 2.033.452,33 HNL -0,18% ETH 55.384,20 HNL -0,44%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.324.089,96 MXN -0,05% ETH 36.057,07 MXN -0,28%
Bandera de PAB
BTC 76.435,20 PAB -0,18% ETH 2.081,83 PAB -0,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 468.871.483,24 PYG -1,24% ETH 12.770.434,56 PYG -1,49%
Bandera de PEN
BTC 260.403,86 PEN -0,18% ETH 7.104,02 PEN -0,50%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.498.490,93 DOP -0,19% ETH 122.549,79 DOP -0,42%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.055.716,62 UYU -0,13% ETH 83.245,13 UYU -0,36%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 48.012.733,11 VES -0,86% ETH 1.249.836,83 VES -0,47%
Bandera de ARS
BTC 113.528.339,37 ARS -0,06% ETH 3.093.699,94 ARS -0,28%
Bandera de BOB
BTC 529.829,17 BOB 0,06% ETH 14.405,40 BOB -0,31%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 384.760,33 BRL -0,59% ETH 10.477,28 BRL -0,83%
Bandera de CLP
BTC 68.357.185,20 CLP -0,51% ETH 1.869.685,70 CLP -1,81%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 280.874.955,86 COP 0,16% ETH 7.733.013,85 COP 1,30%
Bandera de CRC
BTC 34.563.644,88 CRC -0,74% ETH 941.393,92 CRC -0,99%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 65.741,01 EUR -0,15% ETH 1.789,39 EUR -0,45%
Bandera de USD
BTC 76.333,03 USD -0,20% ETH 2.081,26 USD -0,70%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 582.854,89 GTQ -0,17% ETH 15.878,38 GTQ -0,40%
Bandera de HNL
BTC 2.033.452,33 HNL -0,18% ETH 55.384,20 HNL -0,44%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.324.089,96 MXN -0,05% ETH 36.057,07 MXN -0,28%
Bandera de PAB
BTC 76.435,20 PAB -0,18% ETH 2.081,83 PAB -0,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 468.871.483,24 PYG -1,24% ETH 12.770.434,56 PYG -1,49%
Bandera de PEN
BTC 260.403,86 PEN -0,18% ETH 7.104,02 PEN -0,50%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.498.490,93 DOP -0,19% ETH 122.549,79 DOP -0,42%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.055.716,62 UYU -0,13% ETH 83.245,13 UYU -0,36%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 48.012.733,11 VES -0,86% ETH 1.249.836,83 VES -0,47%
Home Seguridad

Triple amenaza: malware secuestra transacciones, roba bitcoins y mina ether y monero

KryptoCibule opera desde 2018, pero con sus recientes actualizaciones ahora puede ejecutar minería maliciosa de monero y ether.

by Glenda González
Glenda González
Glenda González
Tutora de estilo
Al frente del equipo de Calidad Editorial. Aplica planes de mejora e implementa índices de calidad periodística en los artículos publicados en Criptonoticias.
Conoce al autor
8 septiembre, 2020
in Seguridad
Reading Time: 3 mins read
Escrito por Glenda González
Glenda González
Glenda González
Tutora de estilo
Al frente del equipo de Calidad Editorial. Aplica planes de mejora e implementa índices de calidad periodística en los artículos publicados en Criptonoticias.
Conoce al autor
.
Tiempo de lectura: 3 minutos
robo-minería-maliciosa-criptomonedas-malware

Amenaza para Bitcoin, Ethereum y Monero. Composición por CriptoNoticias. stevanovicigor / elements.envato.com ; garloon / elements.envato.com ; erika8213 / elements.envato.com ; Matryx / Pixabay.com.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • KryptoCibule puede exfiltrar archivos relacionados con criptomonedas y robar las carteras.
  • El malware utiliza el protocolo BitTorrent para propagarse.

Los investigadores de la firma de ciberseguridad ESET han descubierto una familia de malware, que hasta ahora no había sido documentada, a la que han denominado KryptoCibule (‘cripto cebolla’ en idioma checo). El malware utiliza los recursos de los equipos de las víctimas para minar monero (XMR) y ether (ETH).

De acuerdo a la información publicada en el blog de ESET este 2 de septiembre, KryptoCibule supone una triple amenaza para los usuarios de criptomonedas, pues además de ejecutar minería maliciosa (cryptojacking), secuestra transacciones y sustrae archivos relacionados con criptomonedas.

Publicidad

Los hackers en primer lugar toman el control de gran parte de las funciones del equipo infectado. Luego, interceptan las transacciones buscando las contraseñas guardadas en el dispositivo y secuestran el portapapeles, para después reemplazar las direcciones de las carteras con direcciones de monederos controlados por el operador de malware.

En esencia, el malware lo que hace es redirigir las transacciones realizadas por la víctima a los monederos de los hackers. Para hacer esto, utiliza la función AddClipboardFormatListener, a fin de monitorear los cambios en el portapapeles y aplicar las reglas de reemplazo.

Adicionalmente, el malware puede exfiltrar archivos relacionados con bitcoin y criptomonedas para robar las carteras de sus víctimas. Esto se hace a través de un recorrido en el sistema de archivos de cada unidad disponible en el hardware. Así se buscan los nombres que contengan ciertos términos relacionado con criptomonedas y se hace la exfiltración.

Las investigaciones indican además que, con sus últimas actualizaciones, KryptoCibule puede ejecutar cryptojacking, al minar monero usando el CPU del hardware infectado mediante el programa de código abierto XMRig. También puede hacer minería maliciosa de ETH si hay una GPU dedicada disponible, utilizando Kawpowminer. Ambos programas están configurados para conectarse a un servidor de minería controlado por los hackers en el proxy Tor.

Según ESET, al momento de elaborar su escrito las carteras utilizadas para el secuestro del portapapeles habían recibido un poco más de 1.800 dólares estadounidenses en bitcoin y ether.

minería-maliciosa-ethereum-monero-robo-bitcoin
El malware emplea Tor e incluye torrent Transmission en el instalador, mientras otros softwares se descargan en la ejecución, incluidos Apache httpd y el servidor Buru SFTP. Esta figura muestra los diversos componentes y sus interacciones. Fuente: welivesecurity / welivesecurity.com.

«Pudimos descubrir al menos cuatro carteras de bitcoin adicionales que probablemente pertenezcan a los operadores de KryptoCibule», agregaron. Suponen que los hackers han robado más dinero a través de este método, considerando que el anterior monto no parece suficiente para justificar el esfuerzo de desarrollo observado.

KryptoCibule se propaga por archivos torrent

Matthieu Faou, uno de los investigadores de ESET que hace seguimiento al malware, señala que se han identificado diferentes versiones de KryptoCibule, lo que ha permitido al laboratorio de la compañía trazar su evolución desde diciembre de 2018.

El malware es un troyano escrito en lenguaje C#, que incorpora nuevas capacidades de manera regular y se encuentra en constante desarrollo. KryptoCibule hace un uso de Tor y el protocolo BitTorrent en su infraestructura de comunicación, mientras otros softwares se descargan en segundo plano.

El malware, tal y como está escrito, emplea algo de software legítimo. Algunos programas como Tor o el cliente torrent Transmission están integrados en el instalador. Otros, como el httpd de Apache y el servidor SFTP Buru, se descargan en el momento de su ejecución.

Matthieu Faou, investigador de ESET.

Según los analistas de ESET, el malware usa BitTorrent para propagarse a nuevas víctimas y descargar herramientas y actualizaciones adicionales. «Se propaga a través de torrents maliciosos para archivos ZIP, cuyo contenido se hace pasar por instaladores de software y juegos pirateados o crackeados».

Hasta ahora KryptoCibule parece apuntar principalmente a usuarios de la República Checa y Eslovaquia, aunque un 12% de las víctimas se encuentran en otros países. Además, evita ser detectado por los antivirus de ESET, Avast y AVG.

El uso de malwares para robar criptomonedas y del cryptojacking para aprovechar el poder de cómputo de otros usuarios son de las amenazas que más afectan al ecosistema de criptomonedas. Ante este avance constantemente se desarrollan nuevos softwares.

En esta línea de acción, la empresa especializada en seguridad, BlackBerry, recientemente integró el software de análisis de contenido de Intel para detectar ataques de cryptojacking en computadores con sistema operativo Windows, tal como los expuso CriptoNoticias en un reciente artículo.

Tags: Bitcoin (BTC)CryptojackingDestacadosEthereum (ETH)MalwareMonero (XMR)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

relacionadosArtículos

Un atacante cibernético operando una computadora para hackear wallets de Ethereum.
Seguridad

Más de 80 wallets vaciadas en menos de dos horas en Ethereum

Por Franco Scandizzo
26 mayo, 2026

Un atacante robó USD 3 millones en Ethereum y Base explotando un módulo externo de Squid Router, sin necesitar las...

Read moreDetails
Un hacker atacando sistemas digitales.

Encuentran un malware que ataca wallets de desarrolladores de Solana, Sui y Aptos

25 mayo, 2026
Una compleja ilustración digital conceptual que representa la operación de ciberespionaje y robo de criptomonedas a gran escala del Grupo Lazarus. El hacker, silueteado y con manos brillantes, interactúa con múltiples pantallas holográficas que detallan el proceso, desde la ingeniería social hasta la exfiltración de activos como Bitcoin y Ethereum. Una pantalla central muestra un mapa con la bandera de Corea del Norte en su centro, identificando el origen del ataque. El fondo muestra una red de servidores y una onda de datos en flujo.

Cómo Lazarus mantiene acceso fantasma en exchanges antes de ejecutar el robo

25 mayo, 2026
La plataforma Polymarket fue hackeada por un atacante.

Polymarket confirma hackeo: roban más de USD 600.000

22 mayo, 2026
Servidores de GitHub siendo vulnerados por un hacker.

GitHub sufre brecha de seguridad por programa malicioso en equipo de un empleado

20 mayo, 2026

Publicado: 08 septiembre, 2020 05:00 pm GMT-0400 Actualizado: 10 septiembre, 2020 09:29 am GMT-0400
AUTOR
Glenda González
Tutora de estilo
Al frente del equipo de Calidad Editorial. Aplica planes de mejora e implementa índices de calidad periodística en los artículos publicados en Criptonoticias.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Fotografía de Martín Benítez siendo entrevistado por Franco Scandizzo,

Lo que se viene para Uruguay en criptomonedas es radical: Martín Benítez

26 mayo, 2026
Gráfico de riesgos de préstamos en Bitcoin con un 80% en regulación, junto a una moneda Bitcoin y billetes de dólar rotos.

Encuesta revela al principal enemigo de los préstamos con bitcoin

26 mayo, 2026
Una bandera de España ondea y aparece un signo de bloqueo sobre los logos de Polymarket y Kalshi.

España bloquea y abre expediente contra Polymarket y Kalshi

26 mayo, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.