Sin resultados
Ver todos los resultados
viernes, octubre 24, 2025
bloque ₿: 920.578
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
viernes, octubre 24, 2025 | bloque ₿: 920.578
Bandera de ARS
BTC 170.002.793,68 ARS -1,03% ETH 6.024.425,47 ARS -0,01%
Bandera de BOB
BTC 763.160,61 BOB -0,02% ETH 27.025,29 BOB 0,61%
Bandera de BRL
BTC 593.994,71 BRL -0,15% ETH 21.076,41 BRL 0,47%
Bandera de CLP
BTC 104.048.618,90 CLP -0,30% ETH 3.719.193,39 CLP 1,10%
Bandera de COP
BTC 426.233.893,05 COP -0,74% ETH 15.192.621,19 COP -0,24%
Bandera de CRC
BTC 55.406.205,70 CRC -0,01% ETH 1.964.307,56 CRC 0,69%
Bandera de EUR
BTC 94.911,97 EUR -0,24% ETH 3.364,13 EUR 0,45%
Bandera de USD
BTC 111.140,75 USD 0,00% ETH 3.910,83 USD 0,62%
Bandera de GTQ
BTC 845.239,21 GTQ 0,01% ETH 29.966,13 GTQ 0,71%
Bandera de HNL
BTC 2.900.163,60 HNL 0,16% ETH 102.819,05 HNL 0,86%
Bandera de MXN
BTC 2.026.357,41 MXN -0,26% ETH 71.840,75 MXN 0,44%
Bandera de PAB
BTC 110.347,57 PAB -0,12% ETH 3.912,14 PAB 0,58%
Bandera de PYG
BTC 780.777.114,55 PYG 0,14% ETH 27.680.769,19 PYG 0,84%
Bandera de PEN
BTC 373.796,83 PEN -0,50% ETH 13.272,59 PEN 0,25%
Bandera de DOP
BTC 7.052.728,82 DOP -0,01% ETH 250.039,29 DOP 0,68%
Bandera de UYU
BTC 4.399.952,76 UYU -0,01% ETH 155.990,84 UYU 0,69%
Bandera de VES
BTC 27.425.534,01 VES 0,11% ETH 954.952,97 VES -1,14%
Bandera de ARS
BTC 170.002.793,68 ARS -1,03% ETH 6.024.425,47 ARS -0,01%
Bandera de BOB
BTC 763.160,61 BOB -0,02% ETH 27.025,29 BOB 0,61%
Bandera de BRL
BTC 593.994,71 BRL -0,15% ETH 21.076,41 BRL 0,47%
Bandera de CLP
BTC 104.048.618,90 CLP -0,30% ETH 3.719.193,39 CLP 1,10%
Bandera de COP
BTC 426.233.893,05 COP -0,74% ETH 15.192.621,19 COP -0,24%
Bandera de CRC
BTC 55.406.205,70 CRC -0,01% ETH 1.964.307,56 CRC 0,69%
Bandera de EUR
BTC 94.911,97 EUR -0,24% ETH 3.364,13 EUR 0,45%
Bandera de USD
BTC 111.140,75 USD 0,00% ETH 3.910,83 USD 0,62%
Bandera de GTQ
BTC 845.239,21 GTQ 0,01% ETH 29.966,13 GTQ 0,71%
Bandera de HNL
BTC 2.900.163,60 HNL 0,16% ETH 102.819,05 HNL 0,86%
Bandera de MXN
BTC 2.026.357,41 MXN -0,26% ETH 71.840,75 MXN 0,44%
Bandera de PAB
BTC 110.347,57 PAB -0,12% ETH 3.912,14 PAB 0,58%
Bandera de PYG
BTC 780.777.114,55 PYG 0,14% ETH 27.680.769,19 PYG 0,84%
Bandera de PEN
BTC 373.796,83 PEN -0,50% ETH 13.272,59 PEN 0,25%
Bandera de DOP
BTC 7.052.728,82 DOP -0,01% ETH 250.039,29 DOP 0,68%
Bandera de UYU
BTC 4.399.952,76 UYU -0,01% ETH 155.990,84 UYU 0,69%
Bandera de VES
BTC 27.425.534,01 VES 0,11% ETH 954.952,97 VES -1,14%

Anuncio: Tenemos nueva cuenta oficial en Instagram para seguir informándote del mundo cripto: @criptonoticiascom. Síguenos aquí.

Home Seguridad

Actualización del malware Glupteba almacena información secreta en la blockchain Bitcoin

Con mejores técnicas de ocultamiento en PC con Windows, la nueva versión del malware Glupteba aún almacena datos clave en la blockchain de Bitcoin.

por Froilan Fernández
26 junio, 2020
en Seguridad
Tiempo de lectura: 3 minutos
red-blockchain

Matriz de red pasando códigos de información. Fuente: Gerd Altmann/pixabay.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El software malicioso Glupteba usualmente viene oculto en versiones pirateadas de software comercial
  • El malware crea una puerta trasera en el PC infectado y lo incluye en una red de bots.

Una publicación de la empresa de seguridad informática Sophos describe nuevas funciones y capacidades del malware Glupteba, que puede crear una puerta trasera en los computadores de escritorio con Windows. Esto no solo brinda completo acceso al PC infectado, también lo integra a una creciente red de bots, o botnet, que asegura mayor propagación del malware.

Glupteba es un software malicioso del tipo troyano, denominado así porque viene oculto en otro software, en apariencia legítimo. Por ejemplo, los investigadores de Sophos detectaron el malware en su versión actual en una versión pirata de Adobe Illustrator. En el reporte de Sophos, publicado el miércoles 24, se advierte que el malware puede tener otras formas de propagación.

Como lo reportó CriptoNoticias a inicios de septiembre de 2019, Glupteba ya usaba la blockchain de Bitcoin para consultar información actualizada necesaria para su operación, previamente almacenada en ciertas transacciones. Dichos datos provienen del campo del registro de una transacción conocido como OP_RETURN, en el que se puede grabar información no financiera.

En esta oportunidad, explica Sophos, Glupteba usó un conjunto de transacciones asociadas con una cartera de Bitcoin bajo el control de los hackers, para extraer información encubierta. De un listado de esas transacciones, que están accesibles en Bitcoin a través de un explorador de bloques, Sophos seleccionó las que tenían grabada información no financiera. Para descifrar la información hexadecimal correspondiente de una de ellas, Sophos usó una llave de descifrado grabada en el malware, para obtener la información encubierta (un nombre de dominio en el ejemplo usado).

Este recurso es efectivo para la distribución de información que cambia constantemente, por ejemplo, los URL de ciertos servidores necesarios para asegurar la operación del malware. Basta con tener acceso a un nodo completo de Bitcoin para poder registrar esa información periódicamente en la blockchain. En esta oportunidad, los datos grabados están además encriptados.

Múltiples capacidades

Glupteba va mucho más allá de una herramienta remota en manos de los hackers pues incluye varios archivos auxiliares del kernel o núcleo de Windows que le ayudan a ocultar sus procesos, de acuerdo al documento técnico que Sophos dedica al análisis de su estructura. También Glupteba incorpora un módulo destinado a neutralizar la primera línea de defensa de Windows 10, un antivirus básico conocido como Windows Defender. Este módulo realiza chequeos regulares para asegurarse de que la herramienta se mantiene inactiva, e incluye defensas contra otros programas antivirus.

Para propagarse automáticamente en la red de la empresa y en otras redes que tengan defensas adecuadas, Glupteba cuenta con dos versiones del exploit EternalBlue, lo que añade a Glupteba otra faceta maliciosa: la capacidad de autopropagación de los gusanos informáticos.

Un aspecto de la intrincada estructura del malware Glupteba. El módulo 20 se encarga de chequear la blockchain de Bitcoin en busca de información de nuevos dominios para atacar. Fuente: Sophos.

Dentro de los 21 módulos que detectó Sophos, hay uno destinado a vulnerar los enrutadores más comunes usados en el hogar y pymes. De este modo, se usa el computador infectado como centro para atacar otras redes que posean enrutadores no protegidos. Con esta actividad, la víctima aparece como atacante pues se muestra al exterior como una fuente de actividad maliciosa.

Otra habilidad de la nueva versión de Glupteba es robar los archivos locales que usan los navegadores como Chrome y Opera, entre otros. Estos archivos tienen elementos de seguridad como la historia de los sitios consultados, o información de autenticación automática almacenada en los denominados cookies. Otro campo que Glupteba aprovecha es el de cryptojacking pues también oculta dos herramientas de minería encubierta, según Sophos.

Creado en 2018 y ligado previamente a la denominada operación Windigo, Glupteba incorporó en 2019 el uso de transacciones de la blockchain de Bitcoin para actualizar las direcciones de su centro de comando y control.

Etiquetas: Bitcoin (BTC)BlockchainCadena de bloques (block chain)Explorador de bloques
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 26 junio, 2020 09:06 am GMT-0400 Actualizado: 04 junio, 2024 06:09 pm GMT-0400
Autor: Froilan Fernández
M.Sc. en Sistemas Digitales. Divulgador de temas de TI desde 1986 y convencido del gran potencial de Bitcoin. Involucrado con las criptomonedas desde 2017.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Foto de show vendido en NFT por BOMBO.

Más de 1 millón de tickets tokenizados se vendieron en Argentina

24 octubre, 2025
Escudo de Rusia delante de un paisaje rural.

UE prohíbe transacciones con stablecoin rusa

24 octubre, 2025
El número de propuestas de ETF podría superar las 200 en los próximos 12 meses. Fuente: Imagen generada con IA de ChatGPT.

Más de 150 solicitudes de ETF de criptomonedas están en lista de espera

24 octubre, 2025

Artículos relacionados

  • Seguridad

Identifican la clave que desencadenó la vulneración de 120.000 llaves de Bitcoin

Por Gustavo López
20 octubre, 2025

El «incidente Milk Sad» vuelve a ser tema de debate público. El fallo, que afectó 120.000 claves privadas de bitcoin (BTC), ocurrió en julio de 2023.

Binance banea más de 600 cuentas por abuso de plataforma

20 octubre, 2025

Circle busca revertir pagos en USDC en caso de fraudes

26 septiembre, 2025

Policía de México alerta sobre estafas con criptomonedas

19 septiembre, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.