No Result
View All Result
martes, mayo 19, 2026
bloque โ‚ฟ: 950.064
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guรญas
  • Glosario
    • Acrรณnimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anรบnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
martes, mayo 19, 2026 | bloque โ‚ฟ: 950.064
Bandera de ARS
BTC 113.501.704,88 ARS -0,08% ETH 3.145.002,50 ARS -0,05%
Bandera de BOB
BTC 531.677,40 BOB -0,06% ETH 14.635,12 BOB -0,85%
Bandera de BRL
BTC 386.166,93 BRL 0,20% ETH 10.629,42 BRL -0,57%
Bandera de CLP
BTC 69.419.368,81 CLP 0,07% ETH 1.914.687,92 CLP -0,80%
Bandera de COP
BTC 291.841.419,82 COP 0,07% ETH 8.122.240,38 COP -0,43%
Bandera de CRC
BTC 34.703.221,61 CRC -0,05% ETH 955.831,55 CRC -0,87%
Bandera de EUR
BTC 65.995,79 EUR 0,09% ETH 1.817,94 EUR -0,66%
Bandera de USD
BTC 111.112,51 USD 0,00% ETH 2.114,18 USD -0,75%
Bandera de GTQ
BTC 585.051,56 GTQ 0,00% ETH 16.114,09 GTQ -0,82%
Bandera de HNL
BTC 2.041.321,08 HNL 0,00% ETH 56.224,15 HNL -0,82%
Bandera de MXN
BTC 1.329.825,14 MXN 0,11% ETH 36.627,76 MXN -0,72%
Bandera de PAB
BTC 76.719,98 PAB 0,00% ETH 2.113,10 PAB -0,82%
Bandera de PYG
BTC 467.159.435,84 PYG -0,01% ETH 12.870.026,60 PYG -0,80%
Bandera de PEN
BTC 263.056,67 PEN 0,00% ETH 7.254,49 PEN -0,52%
Bandera de DOP
BTC 4.549.151,72 DOP 0,04% ETH 125.327,03 DOP -0,76%
Bandera de UYU
BTC 3.075.077,39 UYU 0,00% ETH 84.696,92 UYU -0,82%
Bandera de VES
BTC 48.837.147,80 VES 3,07% ETH 1.286.089,08 VES 2,16%
Bandera de ARS
BTC 113.501.704,88 ARS -0,08% ETH 3.145.002,50 ARS -0,05%
Bandera de BOB
BTC 531.677,40 BOB -0,06% ETH 14.635,12 BOB -0,85%
Bandera de BRL
BTC 386.166,93 BRL 0,20% ETH 10.629,42 BRL -0,57%
Bandera de CLP
BTC 69.419.368,81 CLP 0,07% ETH 1.914.687,92 CLP -0,80%
Bandera de COP
BTC 291.841.419,82 COP 0,07% ETH 8.122.240,38 COP -0,43%
Bandera de CRC
BTC 34.703.221,61 CRC -0,05% ETH 955.831,55 CRC -0,87%
Bandera de EUR
BTC 65.995,79 EUR 0,09% ETH 1.817,94 EUR -0,66%
Bandera de USD
BTC 111.112,51 USD 0,00% ETH 2.114,18 USD -0,75%
Bandera de GTQ
BTC 585.051,56 GTQ 0,00% ETH 16.114,09 GTQ -0,82%
Bandera de HNL
BTC 2.041.321,08 HNL 0,00% ETH 56.224,15 HNL -0,82%
Bandera de MXN
BTC 1.329.825,14 MXN 0,11% ETH 36.627,76 MXN -0,72%
Bandera de PAB
BTC 76.719,98 PAB 0,00% ETH 2.113,10 PAB -0,82%
Bandera de PYG
BTC 467.159.435,84 PYG -0,01% ETH 12.870.026,60 PYG -0,80%
Bandera de PEN
BTC 263.056,67 PEN 0,00% ETH 7.254,49 PEN -0,52%
Bandera de DOP
BTC 4.549.151,72 DOP 0,04% ETH 125.327,03 DOP -0,76%
Bandera de UYU
BTC 3.075.077,39 UYU 0,00% ETH 84.696,92 UYU -0,82%
Bandera de VES
BTC 48.837.147,80 VES 3,07% ETH 1.286.089,08 VES 2,16%
Home Seguridad

Malware Glupteba utiliza transacciones de Bitcoin para actualizarse

Los creadores del malware Glupteba, distribuido en el 2011, ahora usan la blockchain de Bitcoin para mantener la infecciรณn activa.

by Zuleika Salgado
Zuleika Salgado
Zuleika Salgado
Sin Cargo
Bitcoiner y Licenciada en Letras.
Conoce al autor
6 septiembre, 2019
in Seguridad
Reading Time: 3 mins read
Escrito por Zuleika Salgado
Zuleika Salgado
Zuleika Salgado
Sin Cargo
Bitcoiner y Licenciada en Letras.
Conoce al autor
.
Tiempo de lectura: 3 minutos
Imagen destacada por Bits and Splits / stock.adobe.com

Imagen destacada por Bits and Splits / stock.adobe.com

Cambiar tamaรฑo del texto
Copiar enlace del artรญculo
Postear en X
Enviar por correo
  • Glupteba usa la blockchain de bitcoin para actualizar su direcciรณn de servidor C2.
  • Glupteba obtiene la informaciรณn de las transacciones del llavero Electrum de bitcoin.

Ocho aรฑos despuรฉs de su primera distribuciรณn, el malware Glupteba utiliza la blockchain de Bitcoin para actualizar la direcciรณn de su servidor y mantener su peligrosidad. Asรญ lo informรณ un equipo de investigadores que analizรณ un ataque malicioso que distribuรญa este virus.

Segรบn una publicaciรณn de Trend Micro realizada este cuatro de septiembre, la distribuciรณn del malware se realiza mediante publicidad maliciosa. Se identificรณ que el malware utiliza el exploit EternalBlue, el mismo usado por virus como WannaMine, para moverse a redes locales y, como el anterior, ejecutar mineros de criptomonedas como Monero (XMR).

MalwareBytes definiรณ a Glupteba como un troyano de puerta trasera, que permite a los ciberdelincuentes realizar acciones en el sistema afectado, en este caso, Windows. Un troyano es un programa que afirma realizar una acciรณn, pero en realidad ejecuta otra, que es generalmente maliciosa e incluye el robo de informaciรณn o el control del dispositivo.

Los investigadores de Trend Micro determinaron que la descarga de Glupteba incluye un ladrรณn de datos confidenciales que ataca el navegador para obtener informaciรณn que es enviada a un servidor remoto; asรญ como un explorador de enrutadores. Este รบltimo es un recurso del malware Glupteba para utilizar la informaciรณn de transacciones de Bitcoin y actualizar su servidor de Mando y Control (C2), recurso que sirve para controlar y difundir el malware hacia otros servidores.

El explorador ataca a los enrutadores MikroTik en la red local con una vulnerabilidad especรญfica. Luego, programa una tarea en el enrutador para C2 y carga las credenciales de administrador que han sido robadas en un servidor remoto.

glupteba-malware-bitcoin-wwindows
Resumen del funcionamiento de Glupteba. Fuente: Trend Micro.

El malware aprovecha la transparencia de la blockchain de Bitcoin, que permite a cualquiera consultar las transacciones realizadas. Gracias a la funciรณn discoverDomain, y el uso de la informaciรณn de transacciones de Bitcoin, el malware Glupteba enumera los servidores del llavero Electrum (llavero que ha sido objeto de mรบltiples ataques por los ciberdelincuentes) y obtiene la informaciรณn de los servidores.

Para lograrlo, consulta el historial de hash del script con un hash codificado. De la lista de transacciones obtenidas, busca aquellas que contengan la instrucciรณn OP_RETURN (un mรฉtodo para almacenar datos en la blockchain, marcando una transacciรณn saliente como invรกlida) y proporciona datos cifrados mediante AES que contienen sus direcciones de dominio C2.

El malware Glupteba formรณ parte de la Operaciรณn Windigo, pero en 2018 parece haberse independizado de este grupo y ahora hace uso de la blockchain de Bitcoin. La Operaciรณn Windigo fue un conjunto de programas maliciosos distribuidos por un mismo actor, destinados al robo de credenciales mediante la infecciรณn de equipos y servidores. Como parte de la Operaciรณn Windigo, Glupteba se distribuyรณ a travรฉs de kits de exploits a los usuarios de Windows.

Trend Micro incluyรณ entre las recomendaciones para evitar este tipo de infecciรณn un enfoque de seguridad de varias capas, que cubra la puerta de enlace, los puntos finales, las redes y los servidores. Herramientas que puedan detectar archivos y URL maliciosas fueron las mencionadas por el equipo para proteger los sistemas. Calificรกndolo como un troyano de alto riesgo, ya que puede ser usado como puerta trasera para la distribuciรณn de Ransomware, HowtoRemove. Guide publicรณ una serie de instrucciones para eliminar este programa malicioso del equipo.

Tags: DestacadosElectrum WalletMalwareWindows
ยฟTienes informaciรณn clave para nuestros reporteros? Ponte en contacto

Related Posts

Un hacker usando sitios falsos de Google para implementar ataques de phishing.
Seguridad

Tras sufrir un intento de phishing, Jameson Lopp urge a no confiar en ningรบn mensaje

by Franco Scandizzo
18 mayo, 2026

El desarrollador advirtiรณ que cualquier mensaje que reporte un problema urgente de seguridad debe tratarse como sospechoso, sin importar su...

Read moreDetails
Una persona operando con sistemas digitales para hackear un puente de la red Ethereum.

Otro puente de Ethereum hackeado: pรฉrdidas de mรกs de USD 11 millones

18 mayo, 2026
Un hacker atacando a la plataforma de criptomonedas THORChain.

THORChainย afirmaย que no se perdieron fondos de usuarios tras el hackeo

16 mayo, 2026
Un hacker operando en un centro computacional.

THORChainย fue hackeado por mรกs de USD 10 millones:ย ZachXBTย 

15 mayo, 2026
Un grupo de hackers operando desde una cueva.

El Grupo Lazarus causรณ el 70% de todos losย exploitsย en DeFi en 2026: Arkham

15 mayo, 2026

Publicado: 06 septiembre, 2019 11:14 am GMT-0400 Actualizado: 10 agosto, 2020 07:39 pm GMT-0400
AUTOR
Zuleika Salgado
Sin Cargo
Bitcoiner y Licenciada en Letras.
Conoce al editor

Suscrรญbete a los boletines de CriptoNoticias

Mantente informado de los รบltimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME

Lo รบltimo

Grรกfico de flechas rojas junto a una moneda fรญsica de XRP y a una de solana.

XRP y solana ganaron USD 120 millones en una semana roja para los fondos de criptomonedas

19 mayo, 2026
Barriles de petrรณleo frente a una moneda de Ethereum agrietada mientras una gran flecha roja apunta hacia abajo

El petrรณleo se convierte en el mayor obstรกculo para Ethereum, dice Tom Lee

18 mayo, 2026
Inteligencia artificial ejecutando tareas en la red de BNB.

BNB Chain lanza herramienta para crear agentes de IA con pagos automatizados

18 mayo, 2026

Aprende

  • Quรฉ es Bitcoin
  • Quรฉ son las criptomonedas
  • Minerรญa de Bitcoin
  • Quรฉ es Ethereum
  • Quรฉ es una blockchain
  • Criptopedia

De interรฉs

  • Reviews
  • Tutoriales
  • Opiniรณn
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Polรญtica de privacidad
  • Polรญtica publicitaria
  • Mapa del sitio

Publicidad

  • Contรกctanos
  • Anรบnciate
  • Advertise

ยฉ 2025 Hecho con โ™ฅย por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopciรณn
    • Regulaciรณn
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrรณnimos y frases sobre Bitcoin
  • Opiniรณn
    • Opiniรณn
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnologรญa
    • Tecnologรญa
    • Seguridad
    • Minerรญa
  • Tutoriales y guรญas
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

ยฉ 2020 Hecho con โ™ฅ por Latinos.