Sin resultados
Ver todos los resultados
miércoles, abril 22, 2026
bloque ₿: 946.213
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
miércoles, abril 22, 2026 | bloque ₿: 946.213
Bandera de ARS
BTC 115.427.910,16 ARS 1,94% ETH 3.515.583,78 ARS 2,01%
Bandera de BOB
BTC 546.217,87 BOB 1,73% ETH 16.604,26 BOB 1,46%
Bandera de BRL
BTC 392.178,26 BRL 1,49% ETH 11.931,08 BRL 1,28%
Bandera de CLP
BTC 69.802.281,25 CLP 1,33% ETH 2.125.249,06 CLP 0,29%
Bandera de COP
BTC 279.716.040,56 COP 0,82% ETH 8.510.958,03 COP 1,22%
Bandera de CRC
BTC 35.988.602,61 CRC 1,84% ETH 1.094.105,14 CRC 1,53%
Bandera de EUR
BTC 67.383,25 EUR 1,97% ETH 2.048,69 EUR 1,68%
Bandera de USD
BTC 111.103,11 USD 0,01% ETH 2.400,48 USD 1,55%
Bandera de GTQ
BTC 603.576,97 GTQ 1,80% ETH 18.349,61 GTQ 1,50%
Bandera de HNL
BTC 2.101.560,95 HNL 1,84% ETH 63.890,47 HNL 1,54%
Bandera de MXN
BTC 1.368.459,32 MXN 1,88% ETH 41.628,91 MXN 1,65%
Bandera de PAB
BTC 78.938,55 PAB 1,75% ETH 2.399,85 PAB 1,45%
Bandera de PYG
BTC 500.312.960,08 PYG 1,28% ETH 15.210.231,65 PYG 0,98%
Bandera de PEN
BTC 271.488,66 PEN 2,04% ETH 8.174,55 PEN 1,38%
Bandera de DOP
BTC 4.722.039,48 DOP 1,06% ETH 143.556,77 DOP 0,76%
Bandera de UYU
BTC 3.124.364,01 UYU 1,29% ETH 94.985,15 UYU 0,99%
Bandera de VES
BTC 42.383.793,58 VES 2,19% ETH 1.286.045,68 VES 1,87%
Bandera de ARS
BTC 115.427.910,16 ARS 1,94% ETH 3.515.583,78 ARS 2,01%
Bandera de BOB
BTC 546.217,87 BOB 1,73% ETH 16.604,26 BOB 1,46%
Bandera de BRL
BTC 392.178,26 BRL 1,49% ETH 11.931,08 BRL 1,28%
Bandera de CLP
BTC 69.802.281,25 CLP 1,33% ETH 2.125.249,06 CLP 0,29%
Bandera de COP
BTC 279.716.040,56 COP 0,82% ETH 8.510.958,03 COP 1,22%
Bandera de CRC
BTC 35.988.602,61 CRC 1,84% ETH 1.094.105,14 CRC 1,53%
Bandera de EUR
BTC 67.383,25 EUR 1,97% ETH 2.048,69 EUR 1,68%
Bandera de USD
BTC 111.103,11 USD 0,01% ETH 2.400,48 USD 1,55%
Bandera de GTQ
BTC 603.576,97 GTQ 1,80% ETH 18.349,61 GTQ 1,50%
Bandera de HNL
BTC 2.101.560,95 HNL 1,84% ETH 63.890,47 HNL 1,54%
Bandera de MXN
BTC 1.368.459,32 MXN 1,88% ETH 41.628,91 MXN 1,65%
Bandera de PAB
BTC 78.938,55 PAB 1,75% ETH 2.399,85 PAB 1,45%
Bandera de PYG
BTC 500.312.960,08 PYG 1,28% ETH 15.210.231,65 PYG 0,98%
Bandera de PEN
BTC 271.488,66 PEN 2,04% ETH 8.174,55 PEN 1,38%
Bandera de DOP
BTC 4.722.039,48 DOP 1,06% ETH 143.556,77 DOP 0,76%
Bandera de UYU
BTC 3.124.364,01 UYU 1,29% ETH 94.985,15 UYU 0,99%
Bandera de VES
BTC 42.383.793,58 VES 2,19% ETH 1.286.045,68 VES 1,87%
Home Seguridad

Bybit advierte: suplantan a Claude Code para robar criptomonedas 

Atacantes posicionan una página falsa en los primeros resultados de Google para engañar a desarrolladores que buscaban la herramienta de Anthropic.

por Franco Scandizzo
22 abril, 2026
en Seguridad
Tiempo de lectura: 4 minutos
Una computadora siendo atacada por un malware.

Bybit es uno de los exchange de criptoactivos más operados del planeta. Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El malware apunta a más de 250 extensiones de wallets digitales instaladas en navegadores.
  • Los atacantes falsifican aplicaciones de hardware wallets como Ledger Live y Trezor Suite.

El Centro de Operaciones de Seguridad (SOC) del exchange Bybit publicó este 21 de abril un reporte en el que advirtió sobre una campaña activa de malware para macOS que suplantó a Claude Code, la herramienta de desarrollo con inteligencia artificial (IA) de Anthropic, para robar credenciales y criptoactivos.

El equipo de SOC de Bybit explicó que el malware apuntó a más de 250 extensiones de wallets de criptomonedas instaladas en navegadores y a varias aplicaciones de escritorio.

La investigación documentó también intentos de reemplazar aplicaciones legítimas como Ledger Live y Trezor Suite (las interfaces de software que usan las wallets físicas de esas marcas) con versiones falsificadas y alojadas en infraestructura controlada por los atacantes.

Bybit detectó la infraestructura maliciosa, desplegó medidas de detección internas para proteger a sus propios usuarios y compartió los indicadores del ataque con la comunidad, lo que no implica haber tomado control o neutralizado la compaña, que podría continuar activa.

¿Cómo operaban los hackers?

Según el equipo del exchange, la campaña fue detectada inicialmente el 12 de marzo y mitigada el mismo día, con divulgación técnica ampliada en el informe de ayer.

Los atacantes aprovecharon la adopción creciente de Claude Code entre desarrolladores, que permite delegar tareas de código directamente desde la terminal, como gancho para la campaña. Conforme al análisis del SOC de Bybit, el caso refleja una tendencia más amplia de ataques dirigidos a desarrolladores mediante la suplantación de herramientas de IA populares.

De acuerdo con el reporte, los atacantes usaron una técnica llamada envenenamiento de SEO (manipulación de los resultados de búsqueda) para posicionar un dominio malicioso en los primeros lugares de Google cuando los usuarios buscaban Claude Code.

Lista de resultados en Google.
Resultados de Google, con los sitios falsificados identificados por Bybit. Fuente: Bybit.

Quienes hacían clic eran redirigidos a una página falsa diseñada para imitar la documentación legítima de la herramienta, desde donde se descargaba un instalador malicioso.

El malware operó en dos etapas. La primera desplegó un programa de robo de información basado en osascript, el lenguaje de automatización de macOS.

Asi, los hackers podían extraer credenciales de navegadores, entradas del llavero de macOS (el sistema donde el sistema operativo guarda contraseñas y claves de acceso), sesiones activas de Telegram, perfiles de redes privadas virtuales (VPN) y datos de aplicaciones financieras.

La segunda etapa instaló una puerta trasera escrita en el lenguaje C++ con capacidades avanzadas de evasión, incluyendo detección de entornos de análisis y ejecución remota de comandos. De acuerdo con la investigación de Bybit, esa puerta trasera estableció persistencia mediante agentes del sistema y permitió a los atacantes mantener control continuo sobre los dispositivos comprometidos.

La combinación de credenciales robadas, datos del llavero y aplicaciones suplantadas podía dar al atacante acceso directo a los fondos de las víctimas.

Bybit no le atribuyó la campaña al un grupo e equipo de hackers en específico, pero sí mencionó similitudes con las familias de malware AMOS y Banshee, dos programas maliciosos. Adicionalmente, el documento señala que el equipo SOC de Bybit consiguió una reducción del 70% en los tiempos de generación de reportes de amenazas gracias al uso de IA.

Una técnica que otros grupos ya usan contra el ecosistema cripto

El patrón descrito por Bybit se alinea con el de «Mach-O Man», el kit de malware para macOS atribuido al Grupo Lazarus de Corea del Norte, notificado por CriptoNoticias este 22 de abril.

Ambas campañas apuntan a desarrolladores y ejecutivos del ecosistema de criptomonedas sobre macOS, un sistema operativo históricamente percibido como más seguro, y ambas roban credenciales del llavero, sesiones de navegador y datos de wallets.

La diferencia es el vector inicial: «Mach-O Man» usa invitaciones falsas a reuniones por Telegram, mientras que la campaña documentada por Bybit usó manipulación de resultados de búsqueda.

El común denominador es el desplazamiento del ataque desde la infraestructura técnica hacia la ingeniería social dirigida a las personas que operan esa infraestructura.

Etiquetas: Casas de Cambio (exchange)CriptomonedasHackerInteligencia Artificial (AI)Relevantes
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Un hacker operando desde una cueva con computadoras.
Seguridad

Alertan que el Grupo Lazarus lanzó un kit para hackear fintech y criptomonedas

por Franco Scandizzo
22 abril, 2026

Especialistas identificaron "Mach-O Man", un kit de malware para macOS que roba credenciales mediante invitaciones falsas a reuniones por Telegram.

Leer másDetails
Vista desde atrás de una persona con camisa azul sentada frente a un monitor de computadora de escritorio.

Kelp DAO apunta a fallas de LayerZero tras el hackeo

20 abril, 2026
Una red de bloques rechazando ataques.

LayerZero: un error operativo de KelpDAO permitió drenar los USD 292 millones 

20 abril, 2026
Hackers operando desde una cueva con robots de IA.

Hackean plataforma de hosting web y atacantes venden datos por USD 2 millones

20 abril, 2026
Un equipo de seguridad evitando ataques y hackeos.

Investigadores de Ethereum respondieron a 36 hackeos y recuperaron USD 5,8 millones 

17 abril, 2026

Publicado: 22 abril, 2026 12:33 pm GMT-0400 Actualizado: 22 abril, 2026 12:33 pm GMT-0400
Autor: Franco Scandizzo
Inició su recorrido en CriptoNoticias en mayo de 2024 y ha desempeñado su rol desde distintas secciones en la web, como Mercados, Comunidad y Estado. Su carrera comenzó en 2009 trabajando en diversos medios de comunicación, incluyendo crónicas radiales en medios locales, producción y coordinación de televisión en Canal 26.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Monedas físicas de bitcoin, ether y solana dentro de una bolsa que tiene las siglas ETF.

GSR lanza un ETF de bitcoin, Ethereum y solana

22 abril, 2026
Fotografía de un vendedor callejero que acepta BTC en Bolivia.

Hasta en las calles de El Alto, en Bolivia, ya se acepta bitcoin

22 abril, 2026
Una computadora siendo atacada por un malware.

Bybit advierte: suplantan a Claude Code para robar criptomonedas 

22 abril, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.