No Result
View All Result
domingo, junio 7, 2026
bloque ₿: 952.786
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
domingo, junio 7, 2026 | bloque ₿: 952.786
Bandera de ARS
BTC 95.796.553,03 ARS 2,76% ETH 2.534.448,64 ARS 5,11%
Bandera de BOB
BTC 437.458,16 BOB 2,72% ETH 11.700,88 BOB 6,15%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 329.682,82 BRL 2,80% ETH 8.801,65 BRL 6,06%
Bandera de CLP
BTC 58.165.612,02 CLP 2,65% ETH 1.546.240,48 CLP 5,30%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 228.223.568,07 COP 2,93% ETH 6.093.543,93 COP 5,03%
Bandera de CRC
BTC 29.123.371,73 CRC 2,73% ETH 779.455,44 CRC 6,33%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 54.931,16 EUR 2,54% ETH 1.470,23 EUR 6,13%
Bandera de USD
BTC 63.273,24 USD 2,85% ETH 1.690,38 USD 5,95%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 482.339,58 GTQ 2,70% ETH 12.908,64 GTQ 6,30%
Bandera de HNL
BTC 1.686.279,82 HNL 2,67% ETH 45.129,15 HNL 6,26%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.108.868,49 MXN 2,54% ETH 29.538,35 MXN 5,76%
Bandera de PAB
BTC 63.259,43 PAB 2,70% ETH 1.693,07 PAB 6,30%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 386.790.359,84 PYG 2,70% ETH 10.352.024,27 PYG 6,30%
Bandera de PEN
BTC 218.420,04 PEN 3,06% ETH 5.840,79 PEN 5,81%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.687.535,24 DOP 2,74% ETH 98.692,88 DOP 6,35%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.553.561,69 UYU 2,78% ETH 68.343,31 UYU 6,39%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 41.380.273,54 VES 3,95% ETH 1.074.012,76 VES 6,41%
Bandera de ARS
BTC 95.796.553,03 ARS 2,76% ETH 2.534.448,64 ARS 5,11%
Bandera de BOB
BTC 437.458,16 BOB 2,72% ETH 11.700,88 BOB 6,15%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 329.682,82 BRL 2,80% ETH 8.801,65 BRL 6,06%
Bandera de CLP
BTC 58.165.612,02 CLP 2,65% ETH 1.546.240,48 CLP 5,30%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 228.223.568,07 COP 2,93% ETH 6.093.543,93 COP 5,03%
Bandera de CRC
BTC 29.123.371,73 CRC 2,73% ETH 779.455,44 CRC 6,33%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 54.931,16 EUR 2,54% ETH 1.470,23 EUR 6,13%
Bandera de USD
BTC 63.273,24 USD 2,85% ETH 1.690,38 USD 5,95%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 482.339,58 GTQ 2,70% ETH 12.908,64 GTQ 6,30%
Bandera de HNL
BTC 1.686.279,82 HNL 2,67% ETH 45.129,15 HNL 6,26%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.108.868,49 MXN 2,54% ETH 29.538,35 MXN 5,76%
Bandera de PAB
BTC 63.259,43 PAB 2,70% ETH 1.693,07 PAB 6,30%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 386.790.359,84 PYG 2,70% ETH 10.352.024,27 PYG 6,30%
Bandera de PEN
BTC 218.420,04 PEN 3,06% ETH 5.840,79 PEN 5,81%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.687.535,24 DOP 2,74% ETH 98.692,88 DOP 6,35%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.553.561,69 UYU 2,78% ETH 68.343,31 UYU 6,39%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 41.380.273,54 VES 3,95% ETH 1.074.012,76 VES 6,41%
Home Seguridad

«Me destrozaron por completo con el hackeo más sofisticado que he encontrado en mi vida»

Un desarrollador relató cómo una entrevista laboral falsa con empresa, equipo y proceso técnico le robó 634 contraseñas, incluyendo la de su wallet.

by Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.
Conoce al autor
23 abril, 2026
in Seguridad
Reading Time: 4 mins read
Escrito por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.
Conoce al autor
.
Tiempo de lectura: 4 minutos
Síguenos en Google
Un hacker operando para atacar sistemas digitales.

Hackers operaron una estructura fingida para acceder a las contraseñas del desarrollador. Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El código malicioso estaba oculto en una dependencia anidada de un proyecto aparentemente limpio.
  • La víctima reconoció que dedica su trabajo a detectar este tipo de estafas y aun así fue engañado.

«Me destrozaron por completo con el hackeo más sofisticado que he encontrado en mi vida. Soy desarrollador. Sé cómo lucen las estafas. Esta no parecía una». Así señaló el desarrollador conocido en X como turshija un hilo publicado el 22 de abril en el que relató en primera persona haber caído víctima de un ataque de ingeniería social que le robó 634 contraseñas guardadas en Chrome, el llavero de macOS y datos de su wallet MetaMask.

Según el testimonio, el ataque comenzó con un reclutador que lo contactó por una supuesta oferta de trabajo como desarrollador frontend.

Publicidad

La empresa, aclara turshija, tenía un sitio web real, una página de equipo con fotos y nombres, y un proceso de entrevistas de dos rondas. La primera fue con recursos humanos. La segunda, una entrevista técnica con dos ingenieros por videollamada, con uno de ellos efectivamente listado en la página del equipo con foto y nombre coincidentes.

A los primeros encuentros, el desarrollador víctima de este ataque los calificó como una «conversación normal. La clase de charla que realmente disfrutás», describió el desarrollador.

Al final de la segunda ronda le entregaron un repositorio de GitHub con una prueba de código para resolver en pocos minutos. Uno de los entrevistadores incluso bromeó con el tema. «Revisalo por puertas traseras», le dijo, justo cuando el desarrollador mencionaba las estafas dirigidas a programadores.

Esa línea fue deliberada. Bajó mi guardia exactamente cuando más la necesitaba.

Turshija, desarrollador víctima de este ataque.

El código del repositorio principal estaba limpio. El malware, según el desarrollador, estaba oculto en una dependencia anidada: un paquete llamado ‘winston-middleware’ que, a su vez, importaba otro llamado‘next-runtimejs’. Al ejecutar el proyecto, un script descargó silenciosamente una puerta trasera.

Conforme al explicado por turshija, lo único que alertó al desarrollador fue una ventana emergente de macOS pidiendo permiso para ejecutar un proceso en segundo plano:

La mayoría habría hecho clic en Permitir sin pensarlo dos veces. Después de dos rondas de entrevistas, en una videollamada con personas en las que habías construido confianza durante días, confiás. Eso era exactamente con lo que contaban.

Turshija, desarrollador víctima de este ataque.

Turshija desconectó internet en menos de un minuto, pero para ese momento los atacantes ya habían capturado 634 contraseñas guardadas en Chrome, el llavero completo de macOS (el sistema donde el sistema operativo almacena contraseñas y claves de acceso, incluyendo la clave que descifra las contraseñas del navegador) y datos de su wallet MetaMask.

Según el desarrollador, el malware no era un kit improvisado sino un programa profesionalmente escrito, con protocolo cifrado propio y comandos específicos para ejecutar instrucciones remotas, robar archivos, extraer contraseñas de Chrome, exfiltrar el llavero y atacar wallets de criptomonedas.

Esto no fue un ataque aleatorio. Fue una operación. Sitio web falso, perfiles falsos de LinkedIn, ingenieros de apariencia real. Un proceso de entrevistas de varias etapas diseñado para construir confianza durante días. Todo para conseguir que un desarrollador ejecutara su código.

Turshija, desarrollador víctima de este ataque.

El desarrollador publicó los nombres y versiones de los paquetes maliciosos (winston-middleware versión 4.5.3 y next-runtimejs versión 1.0.3) y del repositorio falso, reportándolos a npm y GitHub.

Su conclusión fue directa: «Lo más aterrador es que yo soy la persona que busca estas cosas. Ya atrapé estafas antes. Examino los repositorios antes de ejecutarlos. Bromearon conmigo sobre puertas traseras en la llamada. Y después me agarraron con una».

I got completely owned by the most sophisticated hack I've ever encountered.

I'm a developer. I know what scams look like.
This didn't look like one.

🧵

— Turshija (@turshija) April 22, 2026

Un patrón ya documentado del Grupo Lazarus

Aunque turshija no atribuyó el ataque a ningún grupo específico, el patrón coincide con campañas previamente documentadas por CriptoNoticias.

El 21 de abril, el analista Mauro Eldritch publicó en la plataforma ANY.RUN un análisis sobre «Mach-O Man», un kit de malware nativo para macOS atribuido al Grupo Lazarus de Corea del Norte, que usa la misma lógica de ingeniería social: construir confianza durante días con infraestructura falsa y luego lograr que la víctima ejecute voluntariamente el código que la compromete.

El testimonio de turshija no prueba autoría, pero ilustra con detalle operativo cómo opera hoy una modalidad de ataque que ya no se dirige a la infraestructura técnica de los protocolos de criptomonedas o al código de plataformas, sino a las personas que los construyen.

Etiquetas: CriptomonedasHackerRelevantesWallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

relacionadosArtículos

Un robot enviando una transferencia en la red Ethereum.
Seguridad

En Ethereum, un usuario recibió por error USD 300.000 y se negó a devolverlos

Por Franco Scandizzo
5 junio, 2026

Un bot de Ethereum envió 167 ether a una wallet aleatoria producto de un error en la lógica de cobro...

Leer másDetails
Un atacante cibernético operando con computadoras.

Hackers aprovechan la vulnerabilidad de Trezor 7 para lanzar ciberataques  

5 junio, 2026
La red de criptomonedas Zcash procesando bloques.

IA descubre bug crítico en Zcash y el precio de su criptomoneda cae hasta un 60%

5 junio, 2026
Un hacker usando computadoras para atacar a una plataforma argentina.

Una presunta filtración de datos del RENAPER en Argentina expone el valor de Bitcoin

3 junio, 2026
Un hacker operando para vulnerar sistemas digitales.

THORChain habría ocultado fallas críticas y no recompensó a los descubridores

2 junio, 2026

Publicado: 23 abril, 2026 02:21 pm GMT-0400 Actualizado: 23 abril, 2026 02:21 pm GMT-0400
AUTOR
Franco Scandizzo
Reportero de Tecnología
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Los bloques de direcciones responden a sanciones internacionales. Fuente: Gemini.

HTX suspende trading de WLFI y USD1, tokens vinculados a la familia Trump

7 junio, 2026
Los demandantes no poseen ninguna llave privada de las wallets reclamadas. Fuente: Gemini.

BTC de era Satoshi se mueven y desafían demanda que los declaraba «abandonados»

7 junio, 2026
Ironwood repara el bug de Zcash, pero no responde si su criptografía es confiable. Fuente: Gemini.

Ironwood: la apuesta de Zcash para que usuarios verifiquen el suministro de ZEC

7 junio, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.