Sin resultados
Ver todos los resultados
viernes, noviembre 28, 2025
bloque ₿: 925.613
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
viernes, noviembre 28, 2025 | bloque ₿: 925.613
Bandera de ARS
BTC 137.438.660,34 ARS 0,06% ETH 4.595.649,58 ARS 0,72%
Bandera de BOB
BTC 630.611,50 BOB -0,02% ETH 21.116,73 BOB 1,49%
Bandera de BRL
BTC 487.884,47 BRL -0,58% ETH 16.316,55 BRL 0,77%
Bandera de CLP
BTC 85.290.650,47 CLP 0,33% ETH 2.880.631,78 CLP 2,57%
Bandera de COP
BTC 342.173.159,42 COP 0,63% ETH 11.462.123,41 COP 1,51%
Bandera de CRC
BTC 45.192.736,77 CRC -0,53% ETH 1.513.303,71 CRC 0,97%
Bandera de EUR
BTC 78.630,11 EUR -0,05% ETH 2.632,98 EUR 1,45%
Bandera de USD
BTC 111.122,70 USD 0,00% ETH 3.051,01 USD 1,29%
Bandera de GTQ
BTC 698.136,11 GTQ 0,00% ETH 23.377,78 GTQ 1,51%
Bandera de HNL
BTC 2.397.717,05 HNL -0,08% ETH 80.290,17 HNL 1,43%
Bandera de MXN
BTC 1.668.827,08 MXN -0,43% ETH 55.882,08 MXN 1,10%
Bandera de PAB
BTC 91.199,73 PAB 0,08% ETH 3.053,92 PAB 1,60%
Bandera de PYG
BTC 636.948.909,77 PYG 0,15% ETH 21.328.878,24 PYG 1,66%
Bandera de PEN
BTC 306.560,59 PEN -0,19% ETH 10.250,09 PEN 0,40%
Bandera de DOP
BTC 5.721.262,75 DOP 0,22% ETH 191.581,51 DOP 1,73%
Bandera de UYU
BTC 3.609.634,63 UYU -0,28% ETH 120.872,26 UYU 1,23%
Bandera de VES
BTC 26.499.074,74 VES -0,47% ETH 869.294,64 VES 1,31%
Bandera de ARS
BTC 137.438.660,34 ARS 0,06% ETH 4.595.649,58 ARS 0,72%
Bandera de BOB
BTC 630.611,50 BOB -0,02% ETH 21.116,73 BOB 1,49%
Bandera de BRL
BTC 487.884,47 BRL -0,58% ETH 16.316,55 BRL 0,77%
Bandera de CLP
BTC 85.290.650,47 CLP 0,33% ETH 2.880.631,78 CLP 2,57%
Bandera de COP
BTC 342.173.159,42 COP 0,63% ETH 11.462.123,41 COP 1,51%
Bandera de CRC
BTC 45.192.736,77 CRC -0,53% ETH 1.513.303,71 CRC 0,97%
Bandera de EUR
BTC 78.630,11 EUR -0,05% ETH 2.632,98 EUR 1,45%
Bandera de USD
BTC 111.122,70 USD 0,00% ETH 3.051,01 USD 1,29%
Bandera de GTQ
BTC 698.136,11 GTQ 0,00% ETH 23.377,78 GTQ 1,51%
Bandera de HNL
BTC 2.397.717,05 HNL -0,08% ETH 80.290,17 HNL 1,43%
Bandera de MXN
BTC 1.668.827,08 MXN -0,43% ETH 55.882,08 MXN 1,10%
Bandera de PAB
BTC 91.199,73 PAB 0,08% ETH 3.053,92 PAB 1,60%
Bandera de PYG
BTC 636.948.909,77 PYG 0,15% ETH 21.328.878,24 PYG 1,66%
Bandera de PEN
BTC 306.560,59 PEN -0,19% ETH 10.250,09 PEN 0,40%
Bandera de DOP
BTC 5.721.262,75 DOP 0,22% ETH 191.581,51 DOP 1,73%
Bandera de UYU
BTC 3.609.634,63 UYU -0,28% ETH 120.872,26 UYU 1,23%
Bandera de VES
BTC 26.499.074,74 VES -0,47% ETH 869.294,64 VES 1,31%
Home Seguridad

Malware Glupteba utiliza transacciones de Bitcoin para actualizarse

Los creadores del malware Glupteba, distribuido en el 2011, ahora usan la blockchain de Bitcoin para mantener la infección activa.

por Zuleika Salgado
6 septiembre, 2019
en Seguridad
Tiempo de lectura: 3 minutos
Imagen destacada por Bits and Splits / stock.adobe.com

Imagen destacada por Bits and Splits / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Glupteba usa la blockchain de bitcoin para actualizar su dirección de servidor C2.
  • Glupteba obtiene la información de las transacciones del llavero Electrum de bitcoin.

Ocho años después de su primera distribución, el malware Glupteba utiliza la blockchain de Bitcoin para actualizar la dirección de su servidor y mantener su peligrosidad. Así lo informó un equipo de investigadores que analizó un ataque malicioso que distribuía este virus.

Según una publicación de Trend Micro realizada este cuatro de septiembre, la distribución del malware se realiza mediante publicidad maliciosa. Se identificó que el malware utiliza el exploit EternalBlue, el mismo usado por virus como WannaMine, para moverse a redes locales y, como el anterior, ejecutar mineros de criptomonedas como Monero (XMR).

MalwareBytes definió a Glupteba como un troyano de puerta trasera, que permite a los ciberdelincuentes realizar acciones en el sistema afectado, en este caso, Windows. Un troyano es un programa que afirma realizar una acción, pero en realidad ejecuta otra, que es generalmente maliciosa e incluye el robo de información o el control del dispositivo.

Los investigadores de Trend Micro determinaron que la descarga de Glupteba incluye un ladrón de datos confidenciales que ataca el navegador para obtener información que es enviada a un servidor remoto; así como un explorador de enrutadores. Este último es un recurso del malware Glupteba para utilizar la información de transacciones de Bitcoin y actualizar su servidor de Mando y Control (C2), recurso que sirve para controlar y difundir el malware hacia otros servidores.

El explorador ataca a los enrutadores MikroTik en la red local con una vulnerabilidad específica. Luego, programa una tarea en el enrutador para C2 y carga las credenciales de administrador que han sido robadas en un servidor remoto.

glupteba-malware-bitcoin-wwindows
Resumen del funcionamiento de Glupteba. Fuente: Trend Micro.

El malware aprovecha la transparencia de la blockchain de Bitcoin, que permite a cualquiera consultar las transacciones realizadas. Gracias a la función discoverDomain, y el uso de la información de transacciones de Bitcoin, el malware Glupteba enumera los servidores del llavero Electrum (llavero que ha sido objeto de múltiples ataques por los ciberdelincuentes) y obtiene la información de los servidores.

Para lograrlo, consulta el historial de hash del script con un hash codificado. De la lista de transacciones obtenidas, busca aquellas que contengan la instrucción OP_RETURN (un método para almacenar datos en la blockchain, marcando una transacción saliente como inválida) y proporciona datos cifrados mediante AES que contienen sus direcciones de dominio C2.

El malware Glupteba formó parte de la Operación Windigo, pero en 2018 parece haberse independizado de este grupo y ahora hace uso de la blockchain de Bitcoin. La Operación Windigo fue un conjunto de programas maliciosos distribuidos por un mismo actor, destinados al robo de credenciales mediante la infección de equipos y servidores. Como parte de la Operación Windigo, Glupteba se distribuyó a través de kits de exploits a los usuarios de Windows.

Trend Micro incluyó entre las recomendaciones para evitar este tipo de infección un enfoque de seguridad de varias capas, que cubra la puerta de enlace, los puntos finales, las redes y los servidores. Herramientas que puedan detectar archivos y URL maliciosas fueron las mencionadas por el equipo para proteger los sistemas. Calificándolo como un troyano de alto riesgo, ya que puede ser usado como puerta trasera para la distribución de Ransomware, HowtoRemove. Guide publicó una serie de instrucciones para eliminar este programa malicioso del equipo.

Etiquetas: DestacadosElectrum WalletMalwareWindows
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 06 septiembre, 2019 11:14 am GMT-0400 Actualizado: 10 agosto, 2020 07:39 pm GMT-0400
Autor: Zuleika Salgado
Bitcoiner y Licenciada en Letras.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Una computadora cuántica emitiendo rayos contra una moneda de bitcoin y otra de ethereum.

“Ethereum tiene problemas mucho más grandes con la cuántica que Bitcoin”   

28 noviembre, 2025
Una gran mesa circular con el logo de Ethereum en el centro con una red luminosa de nodos interconectados y alrededor de la mesa, un grupo diverso de personas coloca fajos de billetes sobre la mesa.

Millonarios de Amundi ponen el ojo en Ethereum

28 noviembre, 2025
Turing descifró Enigma, acortó la Segunda Guerra Mundial y salvó millones de vidas.

¿Quién fue Alan Turing y cómo se relaciona con la criptografía? 

28 noviembre, 2025

Artículos relacionados

  • Seguridad

España pide «alerta y precaución» por mayores estafas de criptomonedas 

Por Gustavo López
28 noviembre, 2025

La CNMV de España ofreció recomendaciones, con el objetivo de identificar fraudes afectivos que buscan promover falsas inversiones en criptomonedas.

30 millones de dólares desaparecen en hackeo a exchange de criptomonedas

27 noviembre, 2025

Bitcoin será vulnerable a computación cuántica en al menos 5 años: Chainalysis

21 noviembre, 2025

Identifican la clave que desencadenó la vulneración de 120.000 llaves de Bitcoin

20 octubre, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.