Sin resultados
Ver todos los resultados
jueves, abril 23, 2026
bloque ₿: 946.339
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, abril 23, 2026 | bloque ₿: 946.339
Bandera de ARS
BTC 114.844.330,21 ARS 1,14% ETH 3.407.600,13 ARS -0,64%
Bandera de BOB
BTC 538.991,81 BOB 0,29% ETH 16.024,21 BOB -1,00%
Bandera de BRL
BTC 389.951,51 BRL 0,97% ETH 11.582,08 BRL -0,38%
Bandera de CLP
BTC 69.587.524,57 CLP 0,57% ETH 2.071.302,98 CLP -0,55%
Bandera de COP
BTC 277.120.762,29 COP -0,19% ETH 8.227.358,71 COP -1,56%
Bandera de CRC
BTC 35.478.473,43 CRC 0,19% ETH 1.054.491,77 CRC -1,07%
Bandera de EUR
BTC 66.616,26 EUR 0,51% ETH 1.980,21 EUR -0,73%
Bandera de USD
BTC 111.112,24 USD 0,00% ETH 2.316,41 USD -0,92%
Bandera de GTQ
BTC 595.297,30 GTQ 0,24% ETH 17.693,43 GTQ -1,02%
Bandera de HNL
BTC 2.072.264,42 HNL 0,29% ETH 61.591,85 HNL -0,97%
Bandera de MXN
BTC 1.355.530,35 MXN 0,69% ETH 40.256,49 MXN -0,93%
Bandera de PAB
BTC 77.863,70 PAB 0,42% ETH 2.314,27 PAB -0,84%
Bandera de PYG
BTC 493.234.095,93 PYG 0,78% ETH 14.659.905,43 PYG -0,49%
Bandera de PEN
BTC 269.864,61 PEN 0,94% ETH 8.015,89 PEN -0,66%
Bandera de DOP
BTC 4.661.116,87 DOP 0,09% ETH 138.543,01 DOP -1,17%
Bandera de UYU
BTC 3.082.943,50 UYU 0,39% ETH 91.631,20 UYU -0,87%
Bandera de VES
BTC 42.089.070,79 VES 0,83% ETH 1.243.528,65 VES -0,63%
Bandera de ARS
BTC 114.844.330,21 ARS 1,14% ETH 3.407.600,13 ARS -0,64%
Bandera de BOB
BTC 538.991,81 BOB 0,29% ETH 16.024,21 BOB -1,00%
Bandera de BRL
BTC 389.951,51 BRL 0,97% ETH 11.582,08 BRL -0,38%
Bandera de CLP
BTC 69.587.524,57 CLP 0,57% ETH 2.071.302,98 CLP -0,55%
Bandera de COP
BTC 277.120.762,29 COP -0,19% ETH 8.227.358,71 COP -1,56%
Bandera de CRC
BTC 35.478.473,43 CRC 0,19% ETH 1.054.491,77 CRC -1,07%
Bandera de EUR
BTC 66.616,26 EUR 0,51% ETH 1.980,21 EUR -0,73%
Bandera de USD
BTC 111.112,24 USD 0,00% ETH 2.316,41 USD -0,92%
Bandera de GTQ
BTC 595.297,30 GTQ 0,24% ETH 17.693,43 GTQ -1,02%
Bandera de HNL
BTC 2.072.264,42 HNL 0,29% ETH 61.591,85 HNL -0,97%
Bandera de MXN
BTC 1.355.530,35 MXN 0,69% ETH 40.256,49 MXN -0,93%
Bandera de PAB
BTC 77.863,70 PAB 0,42% ETH 2.314,27 PAB -0,84%
Bandera de PYG
BTC 493.234.095,93 PYG 0,78% ETH 14.659.905,43 PYG -0,49%
Bandera de PEN
BTC 269.864,61 PEN 0,94% ETH 8.015,89 PEN -0,66%
Bandera de DOP
BTC 4.661.116,87 DOP 0,09% ETH 138.543,01 DOP -1,17%
Bandera de UYU
BTC 3.082.943,50 UYU 0,39% ETH 91.631,20 UYU -0,87%
Bandera de VES
BTC 42.089.070,79 VES 0,83% ETH 1.243.528,65 VES -0,63%
Home Seguridad

«Me destrozaron por completo con el hackeo más sofisticado que he encontrado en mi vida»

Un desarrollador relató cómo una entrevista laboral falsa con empresa, equipo y proceso técnico le robó 634 contraseñas, incluyendo la de su wallet.

por Franco Scandizzo
23 abril, 2026
en Seguridad
Tiempo de lectura: 4 minutos
Un hacker operando para atacar sistemas digitales.

Hackers operaron una estructura fingida para acceder a las contraseñas del desarrollador. Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El código malicioso estaba oculto en una dependencia anidada de un proyecto aparentemente limpio.
  • La víctima reconoció que dedica su trabajo a detectar este tipo de estafas y aun así fue engañado.

«Me destrozaron por completo con el hackeo más sofisticado que he encontrado en mi vida. Soy desarrollador. Sé cómo lucen las estafas. Esta no parecía una». Así señaló el desarrollador conocido en X como turshija un hilo publicado el 22 de abril en el que relató en primera persona haber caído víctima de un ataque de ingeniería social que le robó 634 contraseñas guardadas en Chrome, el llavero de macOS y datos de su wallet MetaMask.

Según el testimonio, el ataque comenzó con un reclutador que lo contactó por una supuesta oferta de trabajo como desarrollador frontend.

La empresa, aclara turshija, tenía un sitio web real, una página de equipo con fotos y nombres, y un proceso de entrevistas de dos rondas. La primera fue con recursos humanos. La segunda, una entrevista técnica con dos ingenieros por videollamada, con uno de ellos efectivamente listado en la página del equipo con foto y nombre coincidentes.

A los primeros encuentros, el desarrollador víctima de este ataque los calificó como una «conversación normal. La clase de charla que realmente disfrutás», describió el desarrollador.

Al final de la segunda ronda le entregaron un repositorio de GitHub con una prueba de código para resolver en pocos minutos. Uno de los entrevistadores incluso bromeó con el tema. «Revisalo por puertas traseras», le dijo, justo cuando el desarrollador mencionaba las estafas dirigidas a programadores.

Esa línea fue deliberada. Bajó mi guardia exactamente cuando más la necesitaba.

Turshija, desarrollador víctima de este ataque.

El código del repositorio principal estaba limpio. El malware, según el desarrollador, estaba oculto en una dependencia anidada: un paquete llamado ‘winston-middleware’ que, a su vez, importaba otro llamado‘next-runtimejs’. Al ejecutar el proyecto, un script descargó silenciosamente una puerta trasera.

Conforme al explicado por turshija, lo único que alertó al desarrollador fue una ventana emergente de macOS pidiendo permiso para ejecutar un proceso en segundo plano:

La mayoría habría hecho clic en Permitir sin pensarlo dos veces. Después de dos rondas de entrevistas, en una videollamada con personas en las que habías construido confianza durante días, confiás. Eso era exactamente con lo que contaban.

Turshija, desarrollador víctima de este ataque.

Turshija desconectó internet en menos de un minuto, pero para ese momento los atacantes ya habían capturado 634 contraseñas guardadas en Chrome, el llavero completo de macOS (el sistema donde el sistema operativo almacena contraseñas y claves de acceso, incluyendo la clave que descifra las contraseñas del navegador) y datos de su wallet MetaMask.

Según el desarrollador, el malware no era un kit improvisado sino un programa profesionalmente escrito, con protocolo cifrado propio y comandos específicos para ejecutar instrucciones remotas, robar archivos, extraer contraseñas de Chrome, exfiltrar el llavero y atacar wallets de criptomonedas.

Esto no fue un ataque aleatorio. Fue una operación. Sitio web falso, perfiles falsos de LinkedIn, ingenieros de apariencia real. Un proceso de entrevistas de varias etapas diseñado para construir confianza durante días. Todo para conseguir que un desarrollador ejecutara su código.

Turshija, desarrollador víctima de este ataque.

El desarrollador publicó los nombres y versiones de los paquetes maliciosos (winston-middleware versión 4.5.3 y next-runtimejs versión 1.0.3) y del repositorio falso, reportándolos a npm y GitHub.

Su conclusión fue directa: «Lo más aterrador es que yo soy la persona que busca estas cosas. Ya atrapé estafas antes. Examino los repositorios antes de ejecutarlos. Bromearon conmigo sobre puertas traseras en la llamada. Y después me agarraron con una».

I got completely owned by the most sophisticated hack I've ever encountered.

I'm a developer. I know what scams look like.
This didn't look like one.

🧵

— Turshija (@turshija) April 22, 2026

Un patrón ya documentado del Grupo Lazarus

Aunque turshija no atribuyó el ataque a ningún grupo específico, el patrón coincide con campañas previamente documentadas por CriptoNoticias.

El 21 de abril, el analista Mauro Eldritch publicó en la plataforma ANY.RUN un análisis sobre «Mach-O Man», un kit de malware nativo para macOS atribuido al Grupo Lazarus de Corea del Norte, que usa la misma lógica de ingeniería social: construir confianza durante días con infraestructura falsa y luego lograr que la víctima ejecute voluntariamente el código que la compromete.

El testimonio de turshija no prueba autoría, pero ilustra con detalle operativo cómo opera hoy una modalidad de ataque que ya no se dirige a la infraestructura técnica de los protocolos de criptomonedas o al código de plataformas, sino a las personas que los construyen.

Etiquetas: CriptomonedasHackerRelevantesWallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Una computadora siendo atacada por un malware.
Seguridad

Bybit advierte: suplantan a Claude Code para robar criptomonedas 

por Franco Scandizzo
22 abril, 2026

Atacantes posicionan una página falsa en los primeros resultados de Google para engañar a desarrolladores que buscaban la herramienta de...

Leer másDetails
Un hacker operando desde una cueva con computadoras.

Alertan que el Grupo Lazarus lanzó un kit para hackear fintech y criptomonedas

22 abril, 2026
Vista desde atrás de una persona con camisa azul sentada frente a un monitor de computadora de escritorio.

Kelp DAO apunta a fallas de LayerZero tras el hackeo

20 abril, 2026
Una red de bloques rechazando ataques.

LayerZero: un error operativo de KelpDAO permitió drenar los USD 292 millones 

20 abril, 2026
Hackers operando desde una cueva con robots de IA.

Hackean plataforma de hosting web y atacantes venden datos por USD 2 millones

20 abril, 2026

Publicado: 23 abril, 2026 02:21 pm GMT-0400 Actualizado: 23 abril, 2026 02:21 pm GMT-0400
Autor: Franco Scandizzo
Inició su recorrido en CriptoNoticias en mayo de 2024 y ha desempeñado su rol desde distintas secciones en la web, como Mercados, Comunidad y Estado. Su carrera comenzó en 2009 trabajando en diversos medios de comunicación, incluyendo crónicas radiales en medios locales, producción y coordinación de televisión en Canal 26.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Un hacker operando para atacar sistemas digitales.

«Me destrozaron por completo con el hackeo más sofisticado que he encontrado en mi vida»

23 abril, 2026
Moneda de USDT congelada en el ártico.

Tether y EE. UU. congelaron 340 millones de USDT

23 abril, 2026
Edificio corporativo del JP Morgan.

JPMorgan advierte que fallas de seguridad frenan el interés en DeFi

23 abril, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.