Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta criptomoneda. Mostrar todas las entradas
Mostrando entradas con la etiqueta criptomoneda. Mostrar todas las entradas

PostHeaderIcon JINX-0164 usa ingeniería social en LinkedIn para desplegar malware en macOS


Un nuevo actor de amenazas, identificado como JINX-0164, está llevando a cabo ataques dirigidos contra organizaciones de criptomonedas. El grupo utiliza perfiles de LinkedIn para engañar a los desarrolladores y lograr que descarguen malware personalizado para macOS. Activos desde mediados de 2025, combinan ingeniería social, robo de credenciales y sabotaje de la cadena de suministro para comprometer todo el proceso de desarrollo de software.


PostHeaderIcon EE. UU. acusa a ingeniero de seguridad de Google por uso de información privilegiada en Polymarket


Michele Spagnuolo, ingeniero de seguridad de Google, fue acusado de tráfico de influencias tras ganar 1,2 millones de dólares en la plataforma Polymarket. El empleado utilizó datos confidenciales de "Year in Search" para realizar apuestas precisas sobre las tendencias de búsqueda anuales. Actualmente enfrenta cargos por fraude y lavado de dinero, con penas potenciales de hasta 20 años de prisión.


PostHeaderIcon Rumano condenado a 5 años de prisión por hackear red gubernamental de Oregón


Catalin Dragomir, un ciudadano rumano de 46 años, fue condenado a 56 meses de prisión federal por hackear la red del Departamento de Gestión de Emergencias de Oregón y otras víctimas en EE. UU. El acusado se declaró culpable de robo de identidad agravado y acceso no autorizado a computadoras, vendiendo información confidencial y accesos a redes. Además de la pena de cárcel, deberá pagar una multa de 250,000 dólares y entregar criptomonedas Monero.
 

PostHeaderIcon Logran engañar a la IA de Google y la usan para robar contraseñas y datos


Ciberdelincuentes han logrado engañar a Gemini, la IA de Google, utilizándola para automatizar flujos de hacking y crear bots naturales con el fin de robar contraseñas, credenciales y carteras de criptomonedas.




PostHeaderIcon Ciberdelincuente ruso usó Gemini modificado para robar credenciales y criptomonedas


Un actor de amenazas de habla rusa utilizó una instancia de Google Gemini con "jailbreak" para ejecutar una operación de influencia temática MAGA durante cinco años. Mediante el uso de claves API robadas, el atacante logró robar credenciales de administrador de WordPress y vaciar al menos una billetera de criptomonedas, todo con un coste casi nulo. La infraestructura completa de esta operación fue descubierta en mayo de 2026 por TrendAI™ Research.


PostHeaderIcon Ataque de cadena de suministro TrapDoor distribuye malware de robo de credenciales a través de npm, PyPI y CratesIO


Se ha detectado una campaña de ataques coordinados llamada TrapDoor que distribuye malware a través de npm, PyPI y Crates.io. El objetivo es robar credenciales, claves SSH y billeteras de criptomonedas, especialmente de desarrolladores en las áreas de IA y DeFi. Los atacantes utilizan diversos métodos de ejecución y hasta intentan engañar a asistentes de IA para exfiltrar datos secretos.



PostHeaderIcon Lazarus lanza el RAT RemotePE basado en memoria contra entidades financieras y de criptomonedas


El grupo Lazarus, vinculado a Corea del Norte, utiliza el malware RemotePE para atacar organizaciones financieras y de criptomonedas. Este troyano de acceso remoto se ejecuta totalmente en memoria para evadir detecciones y no dejar rastros en el disco. El ataque comienza con ingeniería social en Telegram y busca mantener un acceso sigiloso a largo plazo para ejecutar robos de datos o financieros.



PostHeaderIcon Ucrania identifica al operador de un infostealer vinculado al robo de 28.000 cuentas


La policía ucraniana y estadounidense identificaron a un joven de 18 años de Odesa sospechoso de dirigir una operación de malware "infostealer" contra una tienda en California. El ataque afectó a 28,000 cuentas, resultando en compras no autorizadas por 721,000 dólares y el robo de credenciales y sesiones. Las autoridades ya han incautado equipos y evidencia digital en sus domicilios para avanzar en el caso.



PostHeaderIcon FBI: Las estafas con cajeros de criptomonedas costaron más de 388 millones de dólares a los estadounidenses en 2025


El FBI advirtió que las estafas mediante cajeros de criptomonedas causaron pérdidas superiores a 388 millones de dólares el año pasado, afectando principalmente a mayores de 50 años. Ante este aumento, estados como Minnesota, Indiana y Tennessee ya han prohibido estas terminales. El organismo recomienda no enviar dinero a desconocidos ni seguir instrucciones de pago sospechosas para evitar estos fraudes.




PostHeaderIcon Kimsuky ataca a reclutadores, usuarios de cripto y defensa con LNK y JSE


El grupo de ciberespionaje Kimsuky, vinculado a Corea del Norte, llevó a cabo cuatro campañas de spear-phishing durante el primer semestre de 2025. Estas operaciones estuvieron dirigidas a diversos perfiles, incluyendo reclutadores corporativos, inversores y desarrolladores de criptomonedas, funcionarios del sector defensa y administradores de escuelas de posgrado.




PostHeaderIcon Campaña de malware usa JavaScript, PowerShell y shellcode para distribuir Crypto Clipper


Se ha detectado una sofisticada campaña de malware a nivel global diseñada para robar criptomonedas. Los atacantes utilizan un cargador multietapa denominado CountLoader, el cual combina JavaScript, PowerShell y shellcode para desplegar un payload capaz de interceptar y redirigir las transacciones de los usuarios.



PostHeaderIcon Reaper: el malware que roba contraseñas y billeteras para dejar puertas traseras en macOS


Una nueva variante del malware SHub llamada Reaper ataca usuarios de macOS suplantando a Apple, Microsoft y Google para robar credenciales y billeteras de criptomonedas. A diferencia de versiones anteriores, utiliza el Editor de Scripts de Apple para evadir defensas y engañar al usuario mediante falsos instaladores. Además de extraer datos sensibles, crea una puerta trasera persistente que permite a los atacantes ejecutar código remoto en el dispositivo infectado.




PostHeaderIcon IA Claude recupera 350.000 euros en Bitcoin olvidados durante 11 años


Gracias a la IA de Claude, un usuario logró recuperar una contraseña olvidada hace 11 años y acceder a su cartera de Bitcoin con casi 350.000 euros.





PostHeaderIcon EE. UU. imputa al presunto administrador de Dream Market detenido en Alemania


Owe Martin Andresen, presunto administrador de Dream Market (uno de los mayores mercados de la dark web), ha sido procesado en EE. UU. y arrestado en Alemania por lavado de dinero. Se le acusa de mover millones de dólares en criptomonedas para comprar lingotes de oro, enfrentando penas de hasta 20 años por cargo. El sitio facilitó la venta masiva de narcóticos hasta su cierre en 2019.


PostHeaderIcon Falso instalador de OpenClaw para robar criptomonedas y contraseñas


Se ha detectado una peligrosa campaña de infostealer que utiliza un instalador falso de OpenClaw (un asistente de IA de código abierto) para infectar sistemas. El malware actúa silenciosamente para robar datos sensibles, enfocándose específicamente en más de 250 extensiones de navegador vinculadas a gestores de contraseñas y billeteras de criptomonedas.


PostHeaderIcon Condenan a 6,5 años de cárcel al operativo de la banda que robó 250 millones en criptomonedas


Marlon Ferro, un joven de 20 años, fue sentenciado a 78 meses de prisión por su rol en una organización criminal que robó 250 millones de dólares en criptomonedas. Ferro actuaba como el brazo físico del grupo, realizando robos en domicilios cuando los fraudes digitales fallaban. Además de los robos, participó en el lavado de dinero para comprar artículos de lujo y pagar abogados del líder de la banda.


PostHeaderIcon Abril bate récord en robos de criptomonedas con 554 millones perdidos


Abril registró el peor mes en hackeos de criptomonedas, con 554 millones de euros robados, destacando que Corea del Norte lideró los ataques según el informe.



PostHeaderIcon Vulnerabilidad de día cero en Litecoin explotada en ataque DoS, afecta a grandes pools de minería


Una vulnerabilidad crítica de día cero en la red de Litecoin fue explotada activamente para lanzar un ataque de denegación de servicio (DoS), interrumpiendo temporalmente las operaciones en los principales grupos de minería antes de que los desarrolladores lanzaran un parche completo. Investigadores de seguridad confirmaron que la falla permitía a los actores de amenazas inyectar una transacción MWEB (MimbleWimble Extension Block) inválida en nodos sin parchear, lo que desencadenaba una cascada de problemas en la red.



PostHeaderIcon Nueva campaña de BlueNoroff usa PowerShell sin archivos e IA para engaños con Zoom


Una peligrosa nueva campaña cibernética del grupo Lazarus de Corea del Norte está atacando a profesionales de criptomonedas y Web3 mediante interfaces falsas de reuniones de Zoom, scripts de PowerShell sin archivos y contenido deepfake generado por IA. El grupo responsable de esta actividad es BlueNoroff, un subgrupo con motivaciones financieras conocido por robar activos digitales. Esta campaña se ha extendido a más de 20 países.



PostHeaderIcon Apps falsas en App Store roban claves de cripto


Investigadores descubren 26 aplicaciones falsas en la App Store de Apple (denominadas FakeWallet) que suplantan monederos de criptomonedas como MetaMask o Ledger para robar frases semilla y claves privadas desde 2025, usando redirecciones a páginas fraudulentas y errores tipográficos en nombres (ej. LeddgerNew). Apple retiró las apps, pero el malware captura datos mediante phishing o interceptación de pantallas, vinculándose posiblemente a la campaña SparkKitty. Además, se detectó el marco MiningDropper para Android, que combina minería de criptomonedas y robo de datos en ataques globales.