Sin resultados
Ver todos los resultados
martes, abril 28, 2026
bloque โ‚ฟ: 947.017
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guรญas
  • Glosario
    • Acrรณnimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anรบnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
martes, abril 28, 2026 | bloque โ‚ฟ: 947.017
Bandera de ARS
BTC 114.685.939,25 ARS -0,68% ETH 3.413.886,96 ARS -1,12%
Bandera de BOB
BTC 529.540,59 BOB -0,55% ETH 15.778,95 BOB -0,55%
Bandera de BRL
BTC 381.541,92 BRL -0,35% ETH 11.364,76 BRL -0,35%
Bandera de CLP
BTC 68.680.898,68 CLP -0,34% ETH 2.056.842,74 CLP -1,12%
Bandera de COP
BTC 277.323.319,24 COP -0,34% ETH 8.245.407,99 COP -0,29%
Bandera de CRC
BTC 34.830.405,81 CRC -0,38% ETH 1.037.852,39 CRC -0,38%
Bandera de EUR
BTC 65.380,74 EUR -0,33% ETH 1.948,38 EUR -0,31%
Bandera de USD
BTC 111.112,57 USD 0,00% ETH 2.283,09 USD -0,28%
Bandera de GTQ
BTC 585.614,68 GTQ -0,41% ETH 17.449,74 GTQ -0,39%
Bandera de HNL
BTC 2.038.429,58 HNL -0,38% ETH 60.739,72 HNL -0,37%
Bandera de MXN
BTC 1.333.188,47 MXN -0,19% ETH 39.782,30 MXN 0,07%
Bandera de PAB
BTC 76.468,15 PAB -0,47% ETH 2.278,55 PAB -0,45%
Bandera de PYG
BTC 483.416.796,93 PYG -0,36% ETH 14.404.520,02 PYG -0,36%
Bandera de PEN
BTC 267.837,58 PEN -0,40% ETH 7.995,99 PEN -0,36%
Bandera de DOP
BTC 4.553.831,71 DOP -0,24% ETH 135.691,93 DOP -0,24%
Bandera de UYU
BTC 3.027.042,32 UYU -0,34% ETH 90.197,36 UYU -0,33%
Bandera de VES
BTC 42.020.718,10 VES -0,43% ETH 1.254.944,03 VES 1,55%
Bandera de ARS
BTC 114.685.939,25 ARS -0,68% ETH 3.413.886,96 ARS -1,12%
Bandera de BOB
BTC 529.540,59 BOB -0,55% ETH 15.778,95 BOB -0,55%
Bandera de BRL
BTC 381.541,92 BRL -0,35% ETH 11.364,76 BRL -0,35%
Bandera de CLP
BTC 68.680.898,68 CLP -0,34% ETH 2.056.842,74 CLP -1,12%
Bandera de COP
BTC 277.323.319,24 COP -0,34% ETH 8.245.407,99 COP -0,29%
Bandera de CRC
BTC 34.830.405,81 CRC -0,38% ETH 1.037.852,39 CRC -0,38%
Bandera de EUR
BTC 65.380,74 EUR -0,33% ETH 1.948,38 EUR -0,31%
Bandera de USD
BTC 111.112,57 USD 0,00% ETH 2.283,09 USD -0,28%
Bandera de GTQ
BTC 585.614,68 GTQ -0,41% ETH 17.449,74 GTQ -0,39%
Bandera de HNL
BTC 2.038.429,58 HNL -0,38% ETH 60.739,72 HNL -0,37%
Bandera de MXN
BTC 1.333.188,47 MXN -0,19% ETH 39.782,30 MXN 0,07%
Bandera de PAB
BTC 76.468,15 PAB -0,47% ETH 2.278,55 PAB -0,45%
Bandera de PYG
BTC 483.416.796,93 PYG -0,36% ETH 14.404.520,02 PYG -0,36%
Bandera de PEN
BTC 267.837,58 PEN -0,40% ETH 7.995,99 PEN -0,36%
Bandera de DOP
BTC 4.553.831,71 DOP -0,24% ETH 135.691,93 DOP -0,24%
Bandera de UYU
BTC 3.027.042,32 UYU -0,34% ETH 90.197,36 UYU -0,33%
Bandera de VES
BTC 42.020.718,10 VES -0,43% ETH 1.254.944,03 VES 1,55%
Home Seguridad

Malware mina criptomonedas sigilosamente desde apps de Google falsas

La descarga de este malware a travรฉs de apps, que parecen legรญtimas, ha infectado cientos de miles de computadoras para minar Monero (XMR).

por Jesรบs Gonzรกlez
1 septiembre, 2022
en Seguridad
Tiempo de lectura: 5 minutos
malware extrae moneda de monero de chip dentro de computadora

El ataque del malware Nitrokod se enfoca en la minerรญa de monero (XMR) a travรฉs de lo que se conoce como cryptojacking. Composiciรณn por CriptoNoticias. Alexander/ stock.adobe.com; Quantitatives / unsplash.com

Cambiar tamaรฑo del texto
Copiar enlace del artรญculo
Postear en X
Enviar por correo
  • El sitio desde donde se propaga el ataque ofrece apps de Google Translate y YouTube Music.
  • El ataque, que ha afectado a cientos de miles de personas, comenzรณ en 2019.

Un malware ha instalado sigilosamente, durante aรฑos, un programa que permite minar Monero a travรฉs de apps de Google falsas que se hacen pasar por Google Translate y YouTube Music. Su objetivo es obtener criptomonedas utilizando los recursos computacionales de sus vรญctimas, sin que estas se den cuenta.ย ย 

El ataque ha sido atribuido a una entidad denominada Nitrokod, que se ha extendido por 11 paรญses, infectando potencialmente a cientos de miles de computadoras desde 2019. 

De acuerdo con una investigaciรณn del proveedor de ciberseguridad estadounidense-israelรญ Check Point Research el malware ยซha operado con รฉxito bajo el radar durante aรฑosยป. Los investigadores seรฑalan que el virus puede tener procedencia turca, debido a las fuentes de su propagaciรณn.ย 

Su รฉxito se debe a que los atacantes lograron posicionar las apps de Google infectadas en sitios populares como Softpedia y Uptodown. Ademรกs, estas aplicaciones ยซtroyanizadasยป utilizan un mecanismo que retrasa la activaciรณn del malware.ย 

De hecho, una vez que la vรญctima instala el software, pueden pasar semanas hasta que el malware comienza a actuar, minando criptomonedas de manera silenciosa. El proceso de infecciรณn de la computadora incluye otro mecanismo para eliminar los rastros de instalaciรณn del programa, que dificulta aรบn mรกs su detecciรณn.ย 

Nitrokod se hace pasar por apps de Google Translate y YouTube Musicย 

Como indica la investigaciรณn de Check Point Research, los atacantes podrรญan estar detrรกs de una pรกgina turca que ofrece descarga de aplicaciones de Google ยซseguras y gratuitasยป. Sin embargo, aplicaciones como Google Translate no poseen una versiรณn tipo app para escritorios.

Los investigadores seรฑalan que parte del atractivo de esta pรกgina estรก en ofrecer, de manera gratuita, aplicaciones que no estรกn disponibles de manera oficial (aunque esto precisamente sea una advertencia de fraude).  

Este sitio web apps infectadas.
En el sitio nitrokod.com se ofrecen estas apps, potencialmente infectadas con el programa para minar monero de manera sigilosa. Fuente: nitrokod.com.

Agregan que en ocasiones resulta muy fรกcil para estos atacantes utilizar el marco de Chromium de estas apps de Google para instalar el cรณdigo infectado, sin tener que desarrollar una aplicaciรณn desde cero. Solo la aplicaciรณn de Google Translate infectada (y falsa) ha sido descargada 111.000 veces si se mira en Uptodown o 112.000 veces segรบn Softpedia.

App falsa de Google Translate.
La investigaciรณn solo muestra datos del volumen de descarga de la app falsa de Google Translate, la cifra de infectados pudiera ser mayor. Fuente: Check Point Research.

Estas cifras pudieran ser mucho mรกs elevadas si se considera que esa misma aplicaciรณn pudo haber sido descargada muchas veces desde el sitio nitrokod.com. Ademรกs, los otros programas infectados tambiรฉn pueden haber sido descargados muchas veces desde estos sitios web. 

El programa Nitrokod instala un malware lentamente

El principal objetivo de los atacantes parece ser la minerรญa de monero de manera remota o cryptojacking, utilizando recursos computacionales de otros como marionetas. Sin embargo, cabe aclarar que Monero (XMR) no es una criptomoneda creada deliberadamente con este propรณsito. Tampoco los programas que se usan para ejecutar minerรญa remota. 

Al respecto, la investigaciรณn seรฑala que el procedimiento que lleva a cabo el programa malicioso de Nitrokod incluye la instalaciรณn sucesiva de distintos archivos, a partir del dรญa 15 de la instalaciรณn de la app. 

Durante el sexto y sรฉptimo paso, el programa malicioso ejecuta 3 archivos que inician tres procedimientos distintos, vinculados con el uso de los recursos de la computadora infectada, como memoria RAM y baterรญa.  

El archivo que controla al minero de Monero se identifica como ยซPowermanager.exeยป. Los archivos del minero de monero se identifican como ยซnniawsoykfo.exeยป (minero XMRig) y ยซWinRing0.sysยป.

Cรณdigo de la app de Google Traslate.
Los investigadores identificaron a travรฉs del cรณdigo de la app de Google Translate modificada el mecanismo del malware. Fuente: Check Point Research.

Estos archivos son los que permiten que los atacantes minen monero de manera remota, sin que la vรญctima lo perciba en muchos casos.  

Prevenir los ataques de malware

Segรบn Maya Horowitz, vicepresidenta de investigaciรณn de Check Point Research, llama la atenciรณn que la aplicaciรณn Google Translate para escritorio (que no existe como recurso oficial) estรก entre los primeros resultados de bรบsqueda.  

Muchas personas han sido infectadas en paรญses como Israel, Alemania, Reino Unido y Australia. La advertencia de investigadores y medios como CriptoNoticias se enfoca en prevenir estos actos con prรกcticas de seguridad bรกsicas.  

Por ejemplo, tener cuidado con dominios parecidos. Una simple falta ortogrรกfica o alguna letra sobrante o faltante en la URL puede delatar un sitio falso. Es preferible descargar cualquier programa o documento desde proveedores oficiales o autorizados. Ademรกs, muchas veces la promesa de que algo es muy genial encubre un potencial ataque. 

Etiquetas: GoogleHackerMalwareMinerosMonero (XMR)Relevantes
ยฟTienes informaciรณn clave para nuestros reporteros? Ponte en contacto

Relacionados Artรญculos

Un atacante cibernรฉtico operando desde una cueva para hackear sistemas digitales.
Seguridad

Fuga masiva expone mรกs de 73 millones de registros de apps de criptomonedas

por Franco Scandizzo
28 abril, 2026

Segรบn la firma de seguridad VECERT Analyzer, La base de datos filtada vincula direcciones de wallets con correos, facilitando ataques...

Leer mรกsDetails
Un hacker operando desde una cueva.

Ataque aย ZetaChainย drenรณ fondos del equipo y forzรณ la pausa de transacciones entre cadenas

28 abril, 2026
cadenas de bloques unidas a una mneda de Litecoin con una persona encapuchada de fondo con aspecto de hacker

Una reorganizaciรณn de Litecoin revierte transacciones tras un ยซataque coordinadoยป

26 abril, 2026
Representaciรณn grรกfica del hacheo: un hacker del lado izquierdo con el rostro cubierto, mientras que de lado derecho hay un candado roto.

DeFi bajo presiรณn: panorama tras el hackeo de Kelp DAO

24 abril, 2026
Un Iceberg con un letrero que dice "DeFi".

ยซEl punto mรกs dรฉbil de DeFi estรก oculto bajo la superficieยป, dice Bitfinex

24 abril, 2026

Publicado: 01 septiembre, 2022 10:13 am GMT-0400 Actualizado: 11 septiembre, 2022 02:39 pm GMT-0400
Autor: Jesรบs Gonzรกlez
Se ha desempeรฑado como jefe de la secciรณn de minerรญa de Bitcoin y jefe de la secciรณn de Tecnologรญa. Llegรณ a CriptoNoticias en 2017. Por su naturaleza curiosa, estudiรณ Letras en la Universidad Central de Venezuela, sin abandonar sus otros intereses que abarcan desde la astrofรญsica hasta los nuevos desarrollos sobre inteligencia artificial.

Suscrรญbete a los boletines de CriptoNoticias

Mantente informado de los รบltimos acontecimientos del mundo de lasย ย criptomonedas.

SUSCRIBIRME

Lo รบltimo

Un atacante cibernรฉtico operando desde una cueva para hackear sistemas digitales.

Fuga masiva expone mรกs de 73 millones de registros de apps de criptomonedas

28 abril, 2026
Cinematic dystopian featured image for an article, horizontal composition 2:1 ratio (1350x675 or higher resolution), cyberpunk style with dramatic lighting. A massive all-seeing cybernetic eye fused with a classical Bentham panopticon tower dominates the upper center of the image, floating ominously above a huge Bitcoin conference stage. The eye is mechanical, glowing with orange and red accents, with subtle digital circuits and surveillance lines radiating outward. Below, a large modern conference stage with a podium showing the Bitcoin symbol (โ‚ฟ) in bright orange. The stage is empty or has a dark anonymous silhouette speaking. In front of the stage, a massive audience of thousands of people sitting in dark rows, their heads replaced by small glowing Bitcoin nodes or digital wallets with padlock icons.

Cuando el panรณptico lidera la mayor conferencia ยฟde Bitcoin?

28 abril, 2026
Bรณveda abierta con el nombre โ€œBLOCKโ€ llena de monedas fรญsicas de bitcoin apiladas.

Block, la empresa de Jack Dorsey, revela que tiene 28.000 bitcoin

28 abril, 2026

Aprende

  • Quรฉ es Bitcoin
  • Quรฉ son las criptomonedas
  • Minerรญa de Bitcoin
  • Quรฉ es Ethereum
  • Quรฉ es una blockchain
  • Criptopedia

De interรฉs

  • Reviews
  • Tutoriales
  • Opiniรณn
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Polรญtica de privacidad
  • Polรญtica publicitaria
  • Mapa del sitio

Publicidad

  • Contรกctanos
  • Anรบnciate
  • Advertise

ยฉ 2025 Hecho con โ™ฅย por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopciรณn
    • Regulaciรณn
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrรณnimos y frases sobre Bitcoin
  • Opiniรณn
    • Opiniรณn
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnologรญa
    • Tecnologรญa
    • Seguridad
    • Minerรญa
  • Tutoriales y guรญas
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

ยฉ 2020 Hecho con โ™ฅ por Latinos.