No Result
View All Result
martes, mayo 12, 2026
bloque ₿: 949.165
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
martes, mayo 12, 2026 | bloque ₿: 949.165
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Home Seguridad

Bybit advierte: suplantan a Claude Code para robar criptomonedas 

Atacantes posicionan una página falsa en los primeros resultados de Google para engañar a desarrolladores que buscaban la herramienta de Anthropic.

by Franco Scandizzo
22 abril, 2026
in Seguridad
Reading Time: 4 mins read
Una computadora siendo atacada por un malware.

Bybit es uno de los exchange de criptoactivos más operados del planeta. Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El malware apunta a más de 250 extensiones de wallets digitales instaladas en navegadores.
  • Los atacantes falsifican aplicaciones de hardware wallets como Ledger Live y Trezor Suite.

El Centro de Operaciones de Seguridad (SOC) del exchange Bybit publicó este 21 de abril un reporte en el que advirtió sobre una campaña activa de malware para macOS que suplantó a Claude Code, la herramienta de desarrollo con inteligencia artificial (IA) de Anthropic, para robar credenciales y criptoactivos.

El equipo de SOC de Bybit explicó que el malware apuntó a más de 250 extensiones de wallets de criptomonedas instaladas en navegadores y a varias aplicaciones de escritorio.

La investigación documentó también intentos de reemplazar aplicaciones legítimas como Ledger Live y Trezor Suite (las interfaces de software que usan las wallets físicas de esas marcas) con versiones falsificadas y alojadas en infraestructura controlada por los atacantes.

Bybit detectó la infraestructura maliciosa, desplegó medidas de detección internas para proteger a sus propios usuarios y compartió los indicadores del ataque con la comunidad, lo que no implica haber tomado control o neutralizado la compaña, que podría continuar activa.

¿Cómo operaban los hackers?

Según el equipo del exchange, la campaña fue detectada inicialmente el 12 de marzo y mitigada el mismo día, con divulgación técnica ampliada en el informe de ayer.

Los atacantes aprovecharon la adopción creciente de Claude Code entre desarrolladores, que permite delegar tareas de código directamente desde la terminal, como gancho para la campaña. Conforme al análisis del SOC de Bybit, el caso refleja una tendencia más amplia de ataques dirigidos a desarrolladores mediante la suplantación de herramientas de IA populares.

De acuerdo con el reporte, los atacantes usaron una técnica llamada envenenamiento de SEO (manipulación de los resultados de búsqueda) para posicionar un dominio malicioso en los primeros lugares de Google cuando los usuarios buscaban Claude Code.

Lista de resultados en Google.
Resultados de Google, con los sitios falsificados identificados por Bybit. Fuente: Bybit.

Quienes hacían clic eran redirigidos a una página falsa diseñada para imitar la documentación legítima de la herramienta, desde donde se descargaba un instalador malicioso.

El malware operó en dos etapas. La primera desplegó un programa de robo de información basado en osascript, el lenguaje de automatización de macOS.

Asi, los hackers podían extraer credenciales de navegadores, entradas del llavero de macOS (el sistema donde el sistema operativo guarda contraseñas y claves de acceso), sesiones activas de Telegram, perfiles de redes privadas virtuales (VPN) y datos de aplicaciones financieras.

La segunda etapa instaló una puerta trasera escrita en el lenguaje C++ con capacidades avanzadas de evasión, incluyendo detección de entornos de análisis y ejecución remota de comandos. De acuerdo con la investigación de Bybit, esa puerta trasera estableció persistencia mediante agentes del sistema y permitió a los atacantes mantener control continuo sobre los dispositivos comprometidos.

La combinación de credenciales robadas, datos del llavero y aplicaciones suplantadas podía dar al atacante acceso directo a los fondos de las víctimas.

Bybit no le atribuyó la campaña al un grupo e equipo de hackers en específico, pero sí mencionó similitudes con las familias de malware AMOS y Banshee, dos programas maliciosos. Adicionalmente, el documento señala que el equipo SOC de Bybit consiguió una reducción del 70% en los tiempos de generación de reportes de amenazas gracias al uso de IA.

Una técnica que otros grupos ya usan contra el ecosistema cripto

El patrón descrito por Bybit se alinea con el de «Mach-O Man», el kit de malware para macOS atribuido al Grupo Lazarus de Corea del Norte, notificado por CriptoNoticias este 22 de abril.

Ambas campañas apuntan a desarrolladores y ejecutivos del ecosistema de criptomonedas sobre macOS, un sistema operativo históricamente percibido como más seguro, y ambas roban credenciales del llavero, sesiones de navegador y datos de wallets.

La diferencia es el vector inicial: «Mach-O Man» usa invitaciones falsas a reuniones por Telegram, mientras que la campaña documentada por Bybit usó manipulación de resultados de búsqueda.

El común denominador es el desplazamiento del ataque desde la infraestructura técnica hacia la ingeniería social dirigida a las personas que operan esa infraestructura.

Tags: Casas de Cambio (exchange)CriptomonedasHackerInteligencia Artificial (AI)Relevantes
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Related Posts

Una cadena npm comprometida por un malware.
Seguridad

Ataque a JavaScript puede vaciar wallets de criptomonedas

by Franco Scandizzo
12 mayo, 2026

Un atacante publicó 84 versiones maliciosas en 42 paquetes de la suite TanStack y robaba credenciales de entornos en la...

Read moreDetails
Agentes policiales aparecen sentados cada uno frente a una computadora en la que se observa información sobre bitcoin y criptomonedas

España entrena a 30 agentes de élite para rastrear bitcoin

11 mayo, 2026
IA detectando un exploit.

Google identifica un exploit zero-day creado con asistencia de IA

11 mayo, 2026
Un hacker operando con sistemas computacionales para hackear usuarios de Ethereum.

Otro hackeo mediante claves privadas: roban más de USD 200.000

11 mayo, 2026
Tribunal de Estados Unidos, el logo de ETH y un hacker.

EE. UU. libera USD 71 millones en ETH vinculados al hackeo de Kelp DAO

10 mayo, 2026

Publicado: 22 abril, 2026 12:33 pm GMT-0400 Actualizado: 22 abril, 2026 12:33 pm GMT-0400
Autor: Franco Scandizzo
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Edificio de JPMorgan con logo de Ethereum.

JPMorgan lanza un fondo tokenizado en Ethereum para respaldar stablecoins

12 mayo, 2026
Fotografía del CEO de BlackRock.

CEO de BlackRock ve potencial de inversión en Venezuela

12 mayo, 2026
Empleados de MARA Holdings empacando cajas en una oficina moderna tras los despidos de abril de 2026. La imagen refleja el recorte del 15% de la plantilla para financiar la transición de la minería de Bitcoin hacia la infraestructura de inteligencia artificial.

El pivot de MARA a la IA tiene costo humano: despiden 15% de sus trabajadores

12 mayo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.