No Result
View All Result
martes, mayo 26, 2026
bloque ₿: 951.180
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
martes, mayo 26, 2026 | bloque ₿: 951.180
Bandera de ARS
BTC 112.499.665,16 ARS -0,97% ETH 3.075.488,38 ARS -0,86%
Bandera de BOB
BTC 524.150,56 BOB -1,01% ETH 14.315,98 BOB -1,09%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 382.232,73 BRL -1,25% ETH 10.446,03 BRL -1,13%
Bandera de CLP
BTC 67.958.987,80 CLP -1,09% ETH 1.852.913,36 CLP -2,69%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 276.475.672,78 COP -1,41% ETH 7.564.814,59 COP -0,90%
Bandera de CRC
BTC 34.199.133,91 CRC -1,78% ETH 934.193,30 CRC -1,74%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 65.030,12 EUR -1,23% ETH 1.776,40 EUR -1,18%
Bandera de USD
BTC 75.584,81 USD -1,18% ETH 2.067,41 USD -1,36%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 576.711,88 GTQ -1,22% ETH 15.753,63 GTQ -1,18%
Bandera de HNL
BTC 2.014.389,71 HNL -1,12% ETH 55.025,64 HNL -1,08%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.309.916,77 MXN -1,12% ETH 35.800,05 MXN -0,99%
Bandera de PAB
BTC 75.629,61 PAB -1,23% ETH 2.065,92 PAB -1,20%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 463.929.804,82 PYG -2,28% ETH 12.672.838,88 PYG -2,24%
Bandera de PEN
BTC 257.703,10 PEN -1,22% ETH 7.109,39 PEN -0,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.441.209,39 DOP -1,46% ETH 121.317,34 DOP -1,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.025.016,69 UYU -1,13% ETH 82.632,22 UYU -1,09%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 46.368.724,86 VES -4,26% ETH 1.253.316,81 VES -0,20%
Bandera de ARS
BTC 112.499.665,16 ARS -0,97% ETH 3.075.488,38 ARS -0,86%
Bandera de BOB
BTC 524.150,56 BOB -1,01% ETH 14.315,98 BOB -1,09%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 382.232,73 BRL -1,25% ETH 10.446,03 BRL -1,13%
Bandera de CLP
BTC 67.958.987,80 CLP -1,09% ETH 1.852.913,36 CLP -2,69%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 276.475.672,78 COP -1,41% ETH 7.564.814,59 COP -0,90%
Bandera de CRC
BTC 34.199.133,91 CRC -1,78% ETH 934.193,30 CRC -1,74%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 65.030,12 EUR -1,23% ETH 1.776,40 EUR -1,18%
Bandera de USD
BTC 75.584,81 USD -1,18% ETH 2.067,41 USD -1,36%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 576.711,88 GTQ -1,22% ETH 15.753,63 GTQ -1,18%
Bandera de HNL
BTC 2.014.389,71 HNL -1,12% ETH 55.025,64 HNL -1,08%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.309.916,77 MXN -1,12% ETH 35.800,05 MXN -0,99%
Bandera de PAB
BTC 75.629,61 PAB -1,23% ETH 2.065,92 PAB -1,20%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 463.929.804,82 PYG -2,28% ETH 12.672.838,88 PYG -2,24%
Bandera de PEN
BTC 257.703,10 PEN -1,22% ETH 7.109,39 PEN -0,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.441.209,39 DOP -1,46% ETH 121.317,34 DOP -1,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.025.016,69 UYU -1,13% ETH 82.632,22 UYU -1,09%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 46.368.724,86 VES -4,26% ETH 1.253.316,81 VES -0,20%
Home Seguridad

Descubren nuevas técnicas que dificultan la detección de cryptojacking en Windows y Linux

Los nuevos tipos de malware para minar criptomonedas utilizan componentes oficiales de Windows y herramientas especializadas para evitar ser detectados.

by Andrea Leal
Andrea Leal
Andrea Leal
Jefa de sección - Educación
Jefe de la sección educativa de CriptoNoticias. Es una escritora y editora venezolana, que ha trabajado en proyectos literarios y de difusión educativa desde hace más de 7 años. Desde 2017 se ha especializado en el sector de Bitcoin y las criptomonedas, acompañando a CriptoNoticias en la creación de contenido educativo para su Criptopedia.
Conoce al autor
11 noviembre, 2018
in Seguridad
Reading Time: 4 mins read
Escrito por Andrea Leal
Andrea Leal
Andrea Leal
Jefa de sección - Educación
Jefe de la sección educativa de CriptoNoticias. Es una escritora y editora venezolana, que ha trabajado en proyectos literarios y de difusión educativa desde hace más de 7 años. Desde 2017 se ha especializado en el sector de Bitcoin y las criptomonedas, acompañando a CriptoNoticias en la creación de contenido educativo para su Criptopedia.
Conoce al autor
.
Tiempo de lectura: 4 minutos
minería-malware-criptomonedas-hackers
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Descubrieron un malware de minería que se instala con una aplicación oficial de Windows
  • Linux también sufre los ataques de un tipo de malware de minería difícil de detectar

Un grupo de investigadores del blog de seguridad Trend Micro confirmaron el descubrimiento de un nuevo malware de minería de criptomonedas que utiliza diversas herramientas especializadas para dificultar su detección dentro del computador.

Publicidad

En el artículo, firmado por Janus Agnauli y Gilbert Sison, se explica el funcionamiento de un malware (programa maligno) que utiliza una aplicación original de Windows —Windows Installer— para instalar un minero de criptomonedas encubierto en los computadores, como si se tratara de cualquier otro software y sin generar mayores sospechas. Esta táctica facilita el engaño a los usuarios, puesto que genera confiabilidad por la presencia de componentes legítimos. 

 Figure 3. One of the windows displayed during installation
La instalación se encuentra escrita en alfabeto cirílico, dato que sugiere que los creadores podrían ser originarios de un país como Rusia o Ucrania. Fuente: Trend Micro.

El minero malicioso, identificado como Coinminer.Win32.MALXMR.TIAOODAM, no solo se instala con una aplicación oficial, sino que también genera un directorio automático que posee un grupo de archivos especializados para su ejecución de forma sigilosa.

Uno de los archivos que se instala tiene la extensión .bat. Este se encarga de cancelar todos los procesos antimalware ejecutados en la computadora. Otro componente con la extensión .ico es un archivo protegido con contraseña que se hace pasar por un icono y posee los módulos para instalar y ejecutar el minero.

Al momento de instalarse el malware, se generan dos directorios adicionales en el computador que sirven para despistar al usuario de la verdadera ejecución del minero y dificultar la detección de su API. De igual manera, se crean unos archivos de configuración que permiten manipular el dispositivo de minería. 

Por si fuera poco, al descomprimirse el archivo en donde se encuentra el minero, se ejecuta un comando que genera tres nuevos procesos de Host encargados de inyectar códigos al computador. Dos de estos Host actúan como «perros guardianes», ya que generan nuevos códigos para que los procesos de minería no finalicen de forma espontánea.

 Figure 4. Screenshot of the three Service Host processes
De los tres Host instalados, solo uno mantiene activo el minero. Fuente: Trend Micro.

Para hacer aún más compleja la detección del minero, el malware posee un comando que permite la autodestrucción de todos los archivos y pruebas de instalación del minero. Aún no se sabe exactamente cómo se activa este comando, pero se encuentra entre las herramientas del malware. 

La estrategia de estos hackers ha resultado tan bien elaborada, que incluso los archivos del malware se encuentran empaquetados con otro componente oficial de Windows, el conjunto de herramientas conocido como WiX. Esto aumenta la confianza inspirada en los usuarios, que creen estar descargando un archivo libre de contenidos maliciosos.

Linux no es la excepción

Windows no es el único sistema operativo que sufre los embates del cryptojacking, termino que se refiere al “secuestro” de una página web o computador, al instalarse un malware de minería de criptomonedas de incógnito. Recientemente, el equipo de Linux reportó dificultades para detectar una nueva versión de estos mineros maliciosos que incorporan una herramienta rootKit para ocultar el archivo. 

En una investigación, presentada por Augusto II Remillano, Kiyoshi Obuchi y Arvin Roi Macaraeg, se constató la existencia de un malware que combina la minería de criptomonedas con la herramienta rootKit, software que bloquea el monitoreo del virus para hacer aún más difícil su detección dentro computador. Por si fuera poco, el archivo tiene la capacidad de actualizarse y de actualizar la configuración del minero sin que el usuario se dé cuenta.

El descubrimiento de este malware se hizo luego de que un grupo de usuarios de Linux reportara que sus computadoras tenían un procesamiento de CPU extremadamente elevado, más no podían identificar de dónde provenía la actividad sospechosa.

En el caso del minero de Linux, se sabe que no utiliza componentes oficiales para instalar el archivo. De igual manera, se comprobó que el malware se instala en la computadora por medio un archivo de tipo shell script, que permite la completa descarga y la ejecución del minero de forma encubierta.

Proceso de instalación del nuevo malware de minería criptomonedas de Linux. Fuente: Trend Micro

El cryptojacking arrecia

Sin lugar a dudas, se hace cada vez más notorio que el cryptojacking está evolucionando para dificultar su detección de en diferentes sistemas operativos y convirtiéndose en una preocupación para las empresas de seguridad. Al mismo tiempo, este tipo de ataques se presenta como una de las herramientas predilectas de los hackers que buscan criptomonedas. 

Por ejemplo, recientemente resonó el caso de un malware de minería que utilizaba el instalador de Adobe Flash Player para filtrar un minero dentro del computador y actualizar la aplicación original de Adobe, simultáneamente. Este método le permitía filtrarse sin mayores sospechas.

Asimismo, los ataques de cryptojacking se han vuelto tan difundidos y agresivos, que han obligado a instituciones universitarias y a entidades gubernamentales a apagar sus redes y a disponer de nuevas medidas de seguridad. Por otro lado, también han sido responsables del minado encubierto de criptomonedas a través de los computadores de más de un millón de usuarios chinos. 

En este sentido, la minería encubierta podría estar ganando cada vez más popularidad en el mercado negro, no sólo por su alto potencial lucrativo —que podría superar incluso al de los ataques con ransomware—, sino también por su alta dificultad para ser detectada en algunos casos; una característica que seduce a los criminales cibernéticos.

 

Imagen destacada por: alphaspirit / stock.adobe.com

Tags: CriptomonedasCryptojackingHackerLinuxWindows
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Artículos relacionados

Un atacante cibernético operando una computadora para hackear wallets de Ethereum.
Seguridad

Más de 80 wallets vaciadas en menos de dos horas en Ethereum

Por Franco Scandizzo
26 mayo, 2026

Un atacante robó USD 3 millones en Ethereum y Base explotando un módulo externo de Squid Router, sin necesitar las...

Read moreDetails
Un hacker atacando sistemas digitales.

Encuentran un malware que ataca wallets de desarrolladores de Solana, Sui y Aptos

25 mayo, 2026
Una compleja ilustración digital conceptual que representa la operación de ciberespionaje y robo de criptomonedas a gran escala del Grupo Lazarus. El hacker, silueteado y con manos brillantes, interactúa con múltiples pantallas holográficas que detallan el proceso, desde la ingeniería social hasta la exfiltración de activos como Bitcoin y Ethereum. Una pantalla central muestra un mapa con la bandera de Corea del Norte en su centro, identificando el origen del ataque. El fondo muestra una red de servidores y una onda de datos en flujo.

Cómo Lazarus mantiene acceso fantasma en exchanges antes de ejecutar el robo

25 mayo, 2026
La plataforma Polymarket fue hackeada por un atacante.

Polymarket confirma hackeo: roban más de USD 600.000

22 mayo, 2026
Servidores de GitHub siendo vulnerados por un hacker.

GitHub sufre brecha de seguridad por programa malicioso en equipo de un empleado

20 mayo, 2026

Publicado: 11 noviembre, 2018 05:50 pm GMT-0400 Actualizado: 27 junio, 2024 02:19 pm GMT-0400
AUTOR
Andrea Leal
Jefa de sección - Educación
Jefe de la sección educativa de CriptoNoticias. Es una escritora y editora venezolana, que ha trabajado en proyectos literarios y de difusión educativa desde hace más de 7 años. Desde 2017 se ha especializado en el sector de Bitcoin y las criptomonedas, acompañando a CriptoNoticias en la creación de contenido educativo para su Criptopedia.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Logo de SpaceX con un cohete y velas en verde.

Cinco plataformas de criptomonedas ya apuestan por la IPO de SpaceX

26 mayo, 2026
Moneda de bitcoin con la bandera de Argentina en el fondo.

¿Cómo es la adopción de Bitcoin en Argentina? 3 voces lo explican  

26 mayo, 2026
Imagen de Maximiliano Carjuzaa, cofundador de Money On Chain, durante una entrevista en el evento Bitcoin Week en Uruguay.

El aumento de hackeos con IA “va a ser salvaje”: Maxmiliano Carjuzaa

26 mayo, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.