Tutoriales y Manuales
Entradas Mensuales
-
▼
2025
(Total:
1725
)
-
▼
diciembre
(Total:
63
)
-
Open Deep Search, la alternativa abierta de buscador
-
Trump permitirá vender los chips de Nvidia H200 en...
-
Lenovo Legion Pro Rollable: el portátil con pantal...
-
Gemini supera a ChatGPT en tiempo de uso
-
Nuevo kit de phishing "GhostFrame" ataca a millone...
-
Consiguen extraer datos privados de usuarios de Wh...
-
Usuario de cripto pierde 9.000 dólares en segundos...
-
Consejos de seguridad básicos en Android
-
Vulnerabilidades críticas en Firebox de WatchGuard...
-
Después de Tiny11 llega Tiny Core Linux, una distr...
-
Metroid Prime 4: Beyond se puede jugar hasta en 8K...
-
Windows 11 en menos de 3GB superando a Tiny11
-
Extensiones maliciosas de VS Code y Cursor AI.
-
AVKiller desactiva EDR y ataque con ransomware
-
Next.js lanza escáner para vulnerabilidad React2Shell
-
Ataque masivo portales VPN Palo Alto GlobalProtect
-
Particiones reservadas de Windows 11
-
Python supera Java en popularidad
-
Android será más seguro al usar apps financieras
-
Firefox trabaja en una función de copia de segurid...
-
Investigadores hackean Gemini de Google mediante i...
-
Windhawk permite personalizar Windows a fondo medi...
-
GIGABYTE presenta una placa base con detalles de m...
-
Sega salvó a NVIDIA de la quiebra en la era Dreamc...
-
Extensiones populares de Chrome y Edge se vuelven ...
-
Vulnerabilidades en Avast para Windows permiten el...
-
React2Shell: anatomía de una vulnerabilidad histór...
-
El motivo de la caída Cloudflare atribuida a despl...
-
Netflix compra Warner Bros y HBO por 82.700 millon...
-
Binéfar, el pequeño pueblo de Huesca que combate l...
-
Europa investiga a Meta por bloquear chatbots de I...
-
Administración de Lotería usará la IA para predeci...
-
Vulnerabilidades en Splunk permiten elevación de p...
-
Israel "Iron Beam", sistema de defensa aérea por l...
-
Linus Torvalds, creador de Linux, criticó durament...
-
Vulnerabilidad de inyección de comandos en Cacti v...
-
Si no quieres guardar las contraseñas en el navega...
-
Microsoft soluciona silenciosamente la vulnerabili...
-
Pentesting en Android: metodología completa
-
Fiscal de Arizona demanda a Temu por robo de datos
-
El presidente de España pide que Mark Zuckerberg d...
-
Microsoft actualiza la lista de CPUs Intel y AMD c...
-
Lo más buscado en Google y lo más peguntado a Amaz...
-
Las 10 extensiones favoritas de Google para IA con...
-
El Agente de IA Antigravity de Google borra todo e...
-
Vulnerabilidades críticas en React y Next.js
-
Micron liquida la marca Crucial para mejorar el su...
-
China impone nuevas normativas sobre las baterías ...
-
CEO de IBM advierte que la construcción de centros...
-
La botnet Aisuru realiza un nuevo ataque DDoS réco...
-
Windows 11 necesitaría un Service Pack
-
Let's Encrypt disminuirá la caducidad de los certi...
-
Ya disponible FreeBSD 15
-
Google soluciona 107 fallos en Android
-
Samsung presenta el Galaxy Z TriFold, un móvil ple...
-
Repositorios públicos de GitLab expusieron más de ...
-
DeepSeek presenta su nuevo modelo IA con razonmie...
-
ONLYOFFICE Docs 9.2: la suite ofimática estrena co...
-
Gemini 3 vs GPT-5.1: diferencias clave, rendimient...
-
TaskHound: automatizando la detección de tareas pr...
-
Todo lo que el navegador web revela por defecto si...
-
Windows 11 sigue siendo más lento que Windows 10
-
Seis grupos extranjeros de ciberespionaje, princip...
-
- ► septiembre (Total: 148 )
-
▼
diciembre
(Total:
63
)
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
ClothOff es una app que utiliza inteligencia artificial generativa para desnudar a cualquier persona a partir de fotografías con ropa que...
-
En una campaña que se intensifica y que apunta a la infraestructura de acceso remoto, actores de amenazas han iniciado intentos de explotaci...
-
A partir de 2026, la validez de los certificados digitales disminuirá gradualmente, pasando de 398 días a 47 días para 2029 . Let's Encr...
Usuario de cripto pierde 9.000 dólares en segundos tras hacer clic en anuncio de Instagram

Un usuario de criptomonedas pierde 9.000 dólares en segundos tras hacer clic en un anuncio de Instagram que prometía ganancias fáciles Jack, un entusiasta de Solana que utilizaba la billetera Phantom, fue víctima de una sofisticada estafa de drenaje de criptomonedas que vació 9.000 dólares de su billetera casi instantáneamente. Informó a Cybersecurity News que el incidente comenzó con un atractivo anuncio de Instagram que promocionaba ganancias rápidas, lo que lo llevó a un sitio web fraudulento. Allí, una indicación engañosa lo engañó.
Jack, un entusiasta de Solana que usa la billetera Phantom, fue víctima de una sofisticada estafa de drenaje de criptomonedas que vació $9,000 de su billetera casi instantáneamente.
El incidente comenzó con un atractivo anuncio en Instagram que prometía ganancias rápidas, lo que lo llevó a un sitio web fraudulento. Allí, una solicitud engañosa lo engañó para que aprobara una transacción bajo el pretexto de recibir fondos, solo para que JavaScript malicioso, específicamente “SkyDrainer.js,” vaciara sus fondos.
El sitio desapareció poco después del drenaje, dejando al usuario conmocionado pero decidido a investigar. Usando técnicas de Google dorking, descubrió el drenador anunciado abiertamente en foros clandestinos como Cracked[.]sh y el sitio de hacking ruso LolzTeam.
Una publicación en el foro de Cracked[.]sh promociona el “Drenador de Solana #1 Supremo”, ofreciendo acceso gratuito a través de bots de Telegram con funciones como las mejores elusiones, alojamiento gratuito, sin advertencias, ocultamiento y una tarifa baja del 10% muy por debajo de las tarifas de la competencia.
Acceder al bot de Telegram reveló un conjunto preocupante de trucos prefabricados diseñados para evitar levantar sospechas. Las capturas de pantalla muestran opciones como “Crasher”, que bloquea la solicitud de aprobación para ocultar los resultados de la transacción; “Ganancia Falsa”, que muestra notificaciones verdes falsas de SOL o USDT entrantes; y “Devolución Falsa”, que finge que se están retirando y reembolsando fondos.
La configuración de la billetera Phantom en el bot permite aún más el abuso y las indicaciones de ganancia falsa, haciendo que las estafas parezcan legítimas.

Jack demostró la facilidad de implementación generando un sitio de drenaje completamente funcional en solo 3-4 clics: seleccionar una plantilla, vincular los servidores de nombres y configurar una dirección de billetera resultó en una página maliciosa en vivo idéntica a la de su atacante.
No se requieren conocimientos técnicos, lo que permite a cualquiera lanzar ataques en menos de un minuto. Los drenadores de Solana se han proliferado, con informes de campañas que roban millones a través de phishing similar en redes sociales y dApps falsas.
Este caso subraya los peligros de la ingeniería social en las criptomonedas, donde los drenadores como los vinculados a SkyDrainer explotan las aprobaciones de billeteras. Las empresas de seguridad señalan vínculos rusos con dichos kits, que se venden a bajo precio en canales de la dark web. Las víctimas pierden fondos de forma irreversible en la cadena de bloques, divididos entre afiliados y operadores (a menudo 80/20).
Plataformas como Instagram deben endurecer el escrutinio de los anuncios, mientras que los usuarios deben verificar los sitios, usar billeteras de hardware y habilitar las simulaciones de transacciones en Phantom.
Jack retuvo su ID de transacción en espera de esfuerzos de recuperación, pero insta a la máxima exposición: “Esto necesita advertir a otros y presionar a los anfitriones para que cierren estos bots”. Usuarios de criptomonedas, manténganse vigilantes y conecten sus billeteras solo en dominios de confianza.
Fuentes:https://cybersecuritynews.com/crypto-drainer-scam/
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.