Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label criptomoneda. Show all posts
Showing posts with label criptomoneda. Show all posts

PostHeaderIcon Filtración en Bitget: roban 387,5 millones vinculados a Corea del Norte


El exchange de criptomonedas Bitget ha comenzado a restablecer los retiros tras un ataque el 24 de septiembre, donde atacantes explotaron su infraestructura de billeteras backend y robaron aproximadamente 387,5 millones de dólares de billeteras calientes y templadas. Según la empresa, no hubo robo de claves privadas y sus billeteras frías offline, así como el servicio Bitget Wallet, no se vieron afectados.


PostHeaderIcon Malware MacSync roba criptomonedas y contraseñas en macOS


MacSync, un malware diseñado para robar información en macOS, ha regresado con un método de distribución más sofisticado. Esta versión se enfoca específicamente en usuarios de criptomonedas y desarrolladores. A diferencia de ataques anteriores, ahora utiliza archivos de imagen de disco maliciosos que se hacen pasar por aplicaciones legítimas para infectar los sistemas.




PostHeaderIcon Robo de 351,6 millones de dólares de Bitget


El exchange de criptomonedas Bitget confirmó una brecha de seguridad que afectó aproximadamente 351,6 millones de dólares en activos. El incidente fue detectado el 24 de septiembre de 2026, tras identificarse transferencias no autorizadas en parte de su infraestructura de billeteras hot y warm. El equipo de seguridad activó los protocolos de respuesta de emergencia en cuestión de minutos, asegurando que sus billeteras frías (cold wallets) permanecieron fuera de línea y seguras.




PostHeaderIcon Norcoreanos infectan 30.000 PC con falsas entrevistas y roban 10,7M$ en criptomonedas


Operadores de WaterPlum, vinculados a Corea del Norte, han utilizado la búsqueda de empleo como método de robo. Mediante la suplantación de reclutadores, convencieron a desarrolladores de software para ejecutar archivos maliciosos durante entrevistas laborales falsas. Esta campaña, denominada Contagious Interview, afectó al menos a 30,000 computadoras en más de 100 países entre diciembre de 2025 y julio de 2026.




PostHeaderIcon Ocultan minero XMRig en Registro de Windows y archivos PNG y WAV para evitar detección


Están utilizando una cadena de malware estructurada en capas para ejecutar el minero de criptomonedas XMRig en Windows, evitando la detección al ocultar sus componentes clave. Para evadir los controles rutinarios, el código se esconde en el Registro de Windows, en una imagen PNG y en archivos que simulan ser audios WAV. El ataque se inicia mediante la ejecución de un script de PowerShell.


PostHeaderIcon Halla 12 RTX 3070 abandonadas valoradas en miles de euros


Un usuario halló 12 tarjetas gráficas RTX 3070 abandonadas en equipos de minería de Ethereum que aún mantienen un valor de miles de euros.




PostHeaderIcon Grupo norcoreano de WaterPlum infectan 30.000 dispositivos en todo el mundo


Autoridades de EE. UU., Japón, Australia y Alemania advierten que el grupo norcoreano "WaterPlum" infectó 30,000 dispositivos y robó más de 10.7 millones de dólares en criptomonedas. Los atacantes engañan a profesionales de TI mediante falsas ofertas de empleo y entrevistas donde instalan malware para robar credenciales y fondos. Estas operaciones, vinculadas al programa de armas de Corea del Norte, utilizan tácticas avanzadas como el intercambio de rostros con IA y la suplantación de identidad.




PostHeaderIcon ClearFake lanza troyano que anula herramientas EDR mediante un controlador vulnerable


ClearFake ha implementado una estafa sofisticada que utiliza CAPTCHAs falsos para robar criptomonedas y credenciales. El ataque convierte sitios web comprometidos en plataformas de lanzamiento, engañando a los usuarios para que ejecuten comandos que parecen rutinarios. La operación utiliza código inyectado en el navegador e instrucciones alojadas en blockchain para desactivar las herramientas de protección de endpoints (EDR) mediante controladores vulnerables.


PostHeaderIcon Usan Google Sheets para robar billeteras cripto en ataques ClickFix


Un grupo está utilizando Google Sheets como canal de control para llevar a cabo una campaña de robo de criptomonedas. En lugar de instalar un programa convencional, los atacantes ejecutan código malicioso directamente en la sesión del navegador de la víctima, atrayéndolas mediante un informe falso que promete revelar fallos rentables en servicios de intercambio de criptomonedas.


PostHeaderIcon Líder de banda de ciberdelincuentes de 22 años, que reclutó a su equipo en Minecraft, confiesa su participación en robo de 245 millones de dólares


Malone Lam, líder de una red criminal, se declaró culpable en EE. UU. por robar y lavar cientos de millones de dólares en criptomonedas mediante ingeniería social. El grupo utilizaba datos de personas ricas y robos físicos para financiar un estilo de vida extravagante antes de ser capturados.


PostHeaderIcon EE. UU. desmantela mercado de estafas de Xinbi Guarantee y congela 52,8 millones de dólares en criptomonedas


El Departamento de Justicia de EE. UU. desmanteló Xinbi Guarantee, un mercado ilícito en Telegram que facilitaba estafas y lavado de dinero para organizaciones criminales chinas. La operación resultó en la incautación de 52.8 millones de dólares en criptomonedas y el cierre de 13 centros de estafas en Madagascar. Además, el Tesoro de EE. UU. impuso sanciones a medios chinos vinculados a estas actividades fraudulentas.






PostHeaderIcon Grave vulnerabilidad en Alby Hub podría permitir el robo de monederos de Bitcoin expuestos a la red


Alby advirtió sobre una falla crítica en Alby Hub (versiones v1.7.0 a v1.18.5) que permitía a atacantes tomar control de billeteras expuestas a internet. Se recomienda restringir el acceso externo a la interfaz de gestión y actualizar inmediatamente a la versión v1.24.0. Quienes usaron versiones afectadas y estuvieron expuestos deben cambiar su contraseña de desbloqueo y contactar al equipo de seguridad.


PostHeaderIcon Hackers de Liquid devuelven 3.400 Bitcoin robados por un fallo en Elements, pero conservan 47 millones de dólares en BTC


Hackers que se identificaron como white hats sustrajeron cerca de 4,000 bitcoins de la red Liquid debido a un error de software. Tras negociar con Blockstream para que se corrigiera la falla, devolvieron 3,400 BTC, aunque aún retienen aproximadamente 598.5 BTC. Mientras la red permanece pausada para su reinicio, algunos expertos cuestionan si la retención de fondos es una recompensa o una extorsión.



PostHeaderIcon Filtración de datos en Trezor ya afecta a 81.000 clientes


Trezor informó que una filtración de datos en su proveedor logístico, ShipMonk, afectó a un total de 81,000 clientes, exponiendo nombres, correos y direcciones. El incidente ocurrió debido a una vulnerabilidad en la plataforma Metabase y al incumplimiento de ShipMonk en borrar los datos según el contrato. Aunque los dispositivos Trezor permanecen seguros, la empresa advierte a los usuarios sobre un mayor riesgo de ataques de *phishing*.


PostHeaderIcon Falso GTA VI roba criptomonedas


Ciberdelincuentes utilizan una falsa copia filtrada de GTA VI mediante una página web engañosa para robar criptomonedas a los usuarios.

Fake GTA 6 leaked copy drains your crypto wallet


PostHeaderIcon La policía y CrowdStrike desmantelan la botnet Sality mediante el envenenamiento de la red y el redireccionamiento a sinkholes


Agencias internacionales y CrowdStrike desmantelaron Sality, una botnet de 23 años que infectó a 15,000 máquinas para robar criptomonedas y distribuir malware. La operación utilizó un sumidero de red para aislar los dispositivos infectados y cortar la comunicación con el operador criminal. Además, se incautaron dominios vinculados en EE. UU. y Europa para finalizar la actividad de esta red.

Figure 1. Locations of machines infected with Sality


PostHeaderIcon Cronos reinicia su blockchain tras el hackeo de 74 millones de dólares en Tectonic


La red blockchain Cronos retomó su actividad tras detenerse para frenar un ataque de manipulación de precios en la plataforma de préstamos Tectonic. El atacante infló artificialmente el token TONIC para intentar tomar prestados 74 millones de dólares, aunque solo logró sustraer unos 6 millones en Ethereum. La red fue restaurada a un estado previo al incidente y actualmente se encuentra bajo monitoreo.


PostHeaderIcon Detectan 19 extensiones de Chrome y Edge diseñadas para robar criptomonedas y vaciar billeteras


Investigadores detectaron 19 extensiones maliciosas de Chrome y Edge diseñadas para robar criptomonedas y datos sensibles. Los atacantes adquieren extensiones legítimas o crean versiones limpias y, tras ganar usuarios, lanzan actualizaciones con malware. Esta campaña, activa desde febrero de 2024, utiliza servidores de control para exfiltrar información y engañar a miles de víctimas.

A DeepSeek Chrome Extension themed lure website ‘deepseek-ai[.]link’


PostHeaderIcon Explotan fallo en Cosmos EVM a pesar de que Cosmos Labs sabía que todas las blockchains eran vulnerables


Cosmos Labs advirtió sobre una falla crítica en el módulo Cosmos EVM que permitió el robo de fondos en seis blockchains entre el 20 y 25 de agosto. El error, relacionado con el manejo de balances en cuentas de vesting, fue corregido en las versiones v0.6.2 y v0.7.2. Se insta a los operadores a actualizar sus redes inmediatamente o detener la producción de bloques para evitar pérdidas.




PostHeaderIcon Policía australiana detiene a presuntos cerebros de TeamPCP


La policía australiana y el FBI arrestaron en Perth a dos hombres, presuntos líderes del grupo cibercriminal TeamPCP. Se les acusa de realizar ataques a la cadena de suministro que comprometieron a más de 1,000 organizaciones y robaron 500,000 credenciales. El impacto financiero global se estima en cientos de millones de dólares.