Sin resultados
Ver todos los resultados
viernes, marzo 27, 2026
bloque ₿: 942.520
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
viernes, marzo 27, 2026 | bloque ₿: 942.520
Bandera de ARS
BTC 96.089.621,51 ARS -3,39% ETH 2.899.455,88 ARS -3,14%
Bandera de BOB
BTC 457.633,10 BOB -3,86% ETH 13.814,06 BOB -3,26%
Bandera de BRL
BTC 346.024,52 BRL -4,22% ETH 10.464,18 BRL -3,45%
Bandera de CLP
BTC 61.592.789,90 CLP -3,88% ETH 1.860.589,20 CLP -3,56%
Bandera de COP
BTC 242.122.273,45 COP -4,49% ETH 7.251.874,27 COP -5,91%
Bandera de CRC
BTC 30.654.161,54 CRC -3,77% ETH 925.573,47 CRC -3,08%
Bandera de EUR
BTC 57.300,91 EUR -3,95% ETH 1.730,12 EUR -3,22%
Bandera de USD
BTC 111.093,23 USD -0,02% ETH 1.994,88 USD -3,37%
Bandera de GTQ
BTC 505.221,21 GTQ -3,99% ETH 15.254,12 GTQ -3,26%
Bandera de HNL
BTC 1.749.834,97 HNL -4,14% ETH 52.832,70 HNL -3,41%
Bandera de MXN
BTC 1.196.447,82 MXN -2,94% ETH 36.095,01 MXN -2,25%
Bandera de PAB
BTC 65.993,53 PAB -4,13% ETH 1.992,54 PAB -3,40%
Bandera de PYG
BTC 431.246.063,77 PYG -4,15% ETH 13.021.067,80 PYG -3,41%
Bandera de PEN
BTC 229.275,73 PEN -3,69% ETH 6.468,47 PEN -9,52%
Bandera de DOP
BTC 3.941.341,61 DOP -4,75% ETH 119.000,77 DOP -4,02%
Bandera de UYU
BTC 2.677.067,75 UYU -3,91% ETH 80.831,53 UYU -3,18%
Bandera de VES
BTC 36.017.453,53 VES -2,37% ETH 1.069.730,15 VES -3,81%
Bandera de ARS
BTC 96.089.621,51 ARS -3,39% ETH 2.899.455,88 ARS -3,14%
Bandera de BOB
BTC 457.633,10 BOB -3,86% ETH 13.814,06 BOB -3,26%
Bandera de BRL
BTC 346.024,52 BRL -4,22% ETH 10.464,18 BRL -3,45%
Bandera de CLP
BTC 61.592.789,90 CLP -3,88% ETH 1.860.589,20 CLP -3,56%
Bandera de COP
BTC 242.122.273,45 COP -4,49% ETH 7.251.874,27 COP -5,91%
Bandera de CRC
BTC 30.654.161,54 CRC -3,77% ETH 925.573,47 CRC -3,08%
Bandera de EUR
BTC 57.300,91 EUR -3,95% ETH 1.730,12 EUR -3,22%
Bandera de USD
BTC 111.093,23 USD -0,02% ETH 1.994,88 USD -3,37%
Bandera de GTQ
BTC 505.221,21 GTQ -3,99% ETH 15.254,12 GTQ -3,26%
Bandera de HNL
BTC 1.749.834,97 HNL -4,14% ETH 52.832,70 HNL -3,41%
Bandera de MXN
BTC 1.196.447,82 MXN -2,94% ETH 36.095,01 MXN -2,25%
Bandera de PAB
BTC 65.993,53 PAB -4,13% ETH 1.992,54 PAB -3,40%
Bandera de PYG
BTC 431.246.063,77 PYG -4,15% ETH 13.021.067,80 PYG -3,41%
Bandera de PEN
BTC 229.275,73 PEN -3,69% ETH 6.468,47 PEN -9,52%
Bandera de DOP
BTC 3.941.341,61 DOP -4,75% ETH 119.000,77 DOP -4,02%
Bandera de UYU
BTC 2.677.067,75 UYU -3,91% ETH 80.831,53 UYU -3,18%
Bandera de VES
BTC 36.017.453,53 VES -2,37% ETH 1.069.730,15 VES -3,81%
Home Seguridad

Malware mina criptomonedas sigilosamente desde apps de Google falsas

La descarga de este malware a través de apps, que parecen legítimas, ha infectado cientos de miles de computadoras para minar Monero (XMR).

por Jesús González
1 septiembre, 2022
en Seguridad
Tiempo de lectura: 5 minutos
malware extrae moneda de monero de chip dentro de computadora

El ataque del malware Nitrokod se enfoca en la minería de monero (XMR) a través de lo que se conoce como cryptojacking. Composición por CriptoNoticias. Alexander/ stock.adobe.com; Quantitatives / unsplash.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El sitio desde donde se propaga el ataque ofrece apps de Google Translate y YouTube Music.
  • El ataque, que ha afectado a cientos de miles de personas, comenzó en 2019.

Un malware ha instalado sigilosamente, durante años, un programa que permite minar Monero a través de apps de Google falsas que se hacen pasar por Google Translate y YouTube Music. Su objetivo es obtener criptomonedas utilizando los recursos computacionales de sus víctimas, sin que estas se den cuenta.  

El ataque ha sido atribuido a una entidad denominada Nitrokod, que se ha extendido por 11 países, infectando potencialmente a cientos de miles de computadoras desde 2019. 

De acuerdo con una investigación del proveedor de ciberseguridad estadounidense-israelí Check Point Research el malware «ha operado con éxito bajo el radar durante años». Los investigadores señalan que el virus puede tener procedencia turca, debido a las fuentes de su propagación. 

Su éxito se debe a que los atacantes lograron posicionar las apps de Google infectadas en sitios populares como Softpedia y Uptodown. Además, estas aplicaciones «troyanizadas» utilizan un mecanismo que retrasa la activación del malware. 

De hecho, una vez que la víctima instala el software, pueden pasar semanas hasta que el malware comienza a actuar, minando criptomonedas de manera silenciosa. El proceso de infección de la computadora incluye otro mecanismo para eliminar los rastros de instalación del programa, que dificulta aún más su detección. 

Nitrokod se hace pasar por apps de Google Translate y YouTube Music 

Como indica la investigación de Check Point Research, los atacantes podrían estar detrás de una página turca que ofrece descarga de aplicaciones de Google «seguras y gratuitas». Sin embargo, aplicaciones como Google Translate no poseen una versión tipo app para escritorios.

Los investigadores señalan que parte del atractivo de esta página está en ofrecer, de manera gratuita, aplicaciones que no están disponibles de manera oficial (aunque esto precisamente sea una advertencia de fraude).  

Este sitio web apps infectadas.
En el sitio nitrokod.com se ofrecen estas apps, potencialmente infectadas con el programa para minar monero de manera sigilosa. Fuente: nitrokod.com.

Agregan que en ocasiones resulta muy fácil para estos atacantes utilizar el marco de Chromium de estas apps de Google para instalar el código infectado, sin tener que desarrollar una aplicación desde cero. Solo la aplicación de Google Translate infectada (y falsa) ha sido descargada 111.000 veces si se mira en Uptodown o 112.000 veces según Softpedia.

App falsa de Google Translate.
La investigación solo muestra datos del volumen de descarga de la app falsa de Google Translate, la cifra de infectados pudiera ser mayor. Fuente: Check Point Research.

Estas cifras pudieran ser mucho más elevadas si se considera que esa misma aplicación pudo haber sido descargada muchas veces desde el sitio nitrokod.com. Además, los otros programas infectados también pueden haber sido descargados muchas veces desde estos sitios web. 

El programa Nitrokod instala un malware lentamente

El principal objetivo de los atacantes parece ser la minería de monero de manera remota o cryptojacking, utilizando recursos computacionales de otros como marionetas. Sin embargo, cabe aclarar que Monero (XMR) no es una criptomoneda creada deliberadamente con este propósito. Tampoco los programas que se usan para ejecutar minería remota. 

Al respecto, la investigación señala que el procedimiento que lleva a cabo el programa malicioso de Nitrokod incluye la instalación sucesiva de distintos archivos, a partir del día 15 de la instalación de la app. 

Durante el sexto y séptimo paso, el programa malicioso ejecuta 3 archivos que inician tres procedimientos distintos, vinculados con el uso de los recursos de la computadora infectada, como memoria RAM y batería.  

El archivo que controla al minero de Monero se identifica como «Powermanager.exe». Los archivos del minero de monero se identifican como «nniawsoykfo.exe» (minero XMRig) y «WinRing0.sys».

Código de la app de Google Traslate.
Los investigadores identificaron a través del código de la app de Google Translate modificada el mecanismo del malware. Fuente: Check Point Research.

Estos archivos son los que permiten que los atacantes minen monero de manera remota, sin que la víctima lo perciba en muchos casos.  

Prevenir los ataques de malware

Según Maya Horowitz, vicepresidenta de investigación de Check Point Research, llama la atención que la aplicación Google Translate para escritorio (que no existe como recurso oficial) está entre los primeros resultados de búsqueda.  

Muchas personas han sido infectadas en países como Israel, Alemania, Reino Unido y Australia. La advertencia de investigadores y medios como CriptoNoticias se enfoca en prevenir estos actos con prácticas de seguridad básicas.  

Por ejemplo, tener cuidado con dominios parecidos. Una simple falta ortográfica o alguna letra sobrante o faltante en la URL puede delatar un sitio falso. Es preferible descargar cualquier programa o documento desde proveedores oficiales o autorizados. Además, muchas veces la promesa de que algo es muy genial encubre un potencial ataque. 

Etiquetas: GoogleHackerMalwareMinerosMonero (XMR)Relevantes
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Un hacker operando desde una cueva.
Seguridad

Detectan malware en librería de IA que robaba wallets y credenciales

por Franco Scandizzo
25 marzo, 2026

Una versión maliciosa de LiteLLM robaba claves de wallets, contraseñas cloud y accesos a infraestructura en cualquier máquina donde se...

Leer másDetails
Un grupo de hackers operando en una cueva.

Exploits a DeFi ya suman USD 137 millones en pérdidas en 2026 

23 marzo, 2026
Desarrolladores de Samourai Wallet fueron condenados en EE. UU. ocultar transacciones de bitcoin, facilitando actividades ilícitas. Fuente: Imagen generada con Grok.

Alertan que el dominio de Samourai Wallet fue tomado por estafadores

23 marzo, 2026
Un hacker vulnerando aplicaciones de internet.

Ataque a Resolv causa depeg masivo de la stablecoin USR

22 marzo, 2026
Un teléfono movil comprometido por un malware.

Google advierte sobre un malware que podría robar criptomonedas

21 marzo, 2026

Publicado: 01 septiembre, 2022 10:13 am GMT-0400 Actualizado: 11 septiembre, 2022 02:39 pm GMT-0400
Autor: Jesús González
Se ha desempeñado como jefe de la sección de minería de Bitcoin y jefe de la sección de Tecnología. Llegó a CriptoNoticias en 2017. Por su naturaleza curiosa, estudió Letras en la Universidad Central de Venezuela, sin abandonar sus otros intereses que abarcan desde la astrofísica hasta los nuevos desarrollos sobre inteligencia artificial.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Mano sosteniendo smartphone con gráfico de bitcoin en caída pronunciada y vela roja, fondo desenfocado en tonos rojos que transmite tensión financiera.

Bitcoin cae abajo de USD 66.000; el miedo extremo se apodera del mercado

27 marzo, 2026
Imagen de un barril de petróleo, con una moneda de bitcoin en frente y un gráfico de precio genérico detrás.

Binance minimiza el impacto del petróleo en el precio de bitcoin

27 marzo, 2026
"Investigador técnico analizando datos de la red de Bitcoin y la convergencia de bloques en una estación de trabajo avanzada.

Investigador descarta ataque a Bitcoin: la reorganización fue comportamiento normal

27 marzo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.