Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta criptomoneda. Mostrar todas las entradas
Mostrando entradas con la etiqueta criptomoneda. Mostrar todas las entradas

PostHeaderIcon Falso GTA VI roba criptomonedas


Ciberdelincuentes utilizan una falsa copia filtrada de GTA VI mediante una página web engañosa para robar criptomonedas a los usuarios.

Fake GTA 6 leaked copy drains your crypto wallet


PostHeaderIcon La policía y CrowdStrike desmantelan la botnet Sality mediante el envenenamiento de la red y el redireccionamiento a sinkholes


Agencias internacionales y CrowdStrike desmantelaron Sality, una botnet de 23 años que infectó a 15,000 máquinas para robar criptomonedas y distribuir malware. La operación utilizó un sumidero de red para aislar los dispositivos infectados y cortar la comunicación con el operador criminal. Además, se incautaron dominios vinculados en EE. UU. y Europa para finalizar la actividad de esta red.

Figure 1. Locations of machines infected with Sality


PostHeaderIcon Cronos reinicia su blockchain tras el hackeo de 74 millones de dólares en Tectonic


La red blockchain Cronos retomó su actividad tras detenerse para frenar un ataque de manipulación de precios en la plataforma de préstamos Tectonic. El atacante infló artificialmente el token TONIC para intentar tomar prestados 74 millones de dólares, aunque solo logró sustraer unos 6 millones en Ethereum. La red fue restaurada a un estado previo al incidente y actualmente se encuentra bajo monitoreo.


PostHeaderIcon Detectan 19 extensiones de Chrome y Edge diseñadas para robar criptomonedas y vaciar billeteras


Investigadores detectaron 19 extensiones maliciosas de Chrome y Edge diseñadas para robar criptomonedas y datos sensibles. Los atacantes adquieren extensiones legítimas o crean versiones limpias y, tras ganar usuarios, lanzan actualizaciones con malware. Esta campaña, activa desde febrero de 2024, utiliza servidores de control para exfiltrar información y engañar a miles de víctimas.

A DeepSeek Chrome Extension themed lure website ‘deepseek-ai[.]link’


PostHeaderIcon Explotan fallo en Cosmos EVM a pesar de que Cosmos Labs sabía que todas las blockchains eran vulnerables


Cosmos Labs advirtió sobre una falla crítica en el módulo Cosmos EVM que permitió el robo de fondos en seis blockchains entre el 20 y 25 de agosto. El error, relacionado con el manejo de balances en cuentas de vesting, fue corregido en las versiones v0.6.2 y v0.7.2. Se insta a los operadores a actualizar sus redes inmediatamente o detener la producción de bloques para evitar pérdidas.




PostHeaderIcon Policía australiana detiene a presuntos cerebros de TeamPCP


La policía australiana y el FBI arrestaron en Perth a dos hombres, presuntos líderes del grupo cibercriminal TeamPCP. Se les acusa de realizar ataques a la cadena de suministro que comprometieron a más de 1,000 organizaciones y robaron 500,000 credenciales. El impacto financiero global se estima en cientos de millones de dólares.




PostHeaderIcon EE. UU. impone sanciones a hackers vinculados a Irán por ataques a infraestructuras críticas


El Departamento del Tesoro de EE. UU. lanzó la Operación Economic Outcast, imponiendo sanciones a casi 60 entidades y personas vinculadas a Irán para cortar su financiamiento global. La medida apunta especialmente a grupos de hackers del MOIS y el Instituto Mabna, responsables de ataques a infraestructuras críticas estadounidenses y robos de criptomonedas. El objetivo es aislar financieramente al régimen iraní y combatir sus campañas de ciberespionaje y guerra informativa.




PostHeaderIcon Usan agentes de IA OpenClaw para difundir malware y robar criptomonedas


Los ciberdelincuentes están utilizando agentes de IA como una nueva vía para distribuir malware. A través de una campaña denominada ClawHavoc, atacaron el registro de habilidades ClawHub de OpenClaw (una plataforma de código abierto) mediante el uso de paquetes maliciosos en su mercado. El objetivo de este ataque es instalar software diseñado para el robo de datos y el acceso a monederos de criptomonedas en los dispositivos de las víctimas.




PostHeaderIcon Usan guía falsa de Claude para desplegar MacSync Stealer y troyanizar billeteras cripto


Los usuarios de Mac que buscan ayuda para instalar Claude Code están siendo blanco de una campaña de malware. Los atacantes utilizan resultados pagados de Google y conversaciones falsas de Claude para engañar a las víctimas y lograr que ejecuten comandos en la Terminal, lo que resulta en el compromiso total del dispositivo mediante el despliegue del stealer MacSync y la troyanización de aplicaciones de billeteras de criptomonedas.




PostHeaderIcon Estafador cripto usa Claude Code para procesar más de 100.000 teléfonos


Se ha detectado una operación de fraude de criptomonedas denominada Operation ASTERIX, la cual utilizó herramientas de IA para programar un sistema avanzado de selección de víctimas. Mediante el procesamiento de listas masivas de números telefónicos, los atacantes combinaron correos de phishing, llamadas y software de billeteras falsas para atacar específicamente a personas con probabilidad de poseer activos digitales.




PostHeaderIcon Vulneran correo gubernamental mientras ejecutan fraude con criptomonedas


El grupo chino "Jewelbug" lleva a cabo operaciones duales de espionaje contra gobiernos y militares (especialmente en Medio Oriente y Asia) y fraudes de criptomonedas a gran escala. Utilizan scripts maliciosos en correos web, falsas actualizaciones de Adobe y extensiones de navegador para robar credenciales y datos sensibles. Para sus estafas financieras, emplean IA y bots de SEO para atraer víctimas a sitios falsos de intercambio de criptomonedas.




PostHeaderIcon Ataques de ClickFix despliegan infostealer en macOS para robar criptomonedas


Se ha detectado un malware basado en Go que afecta a usuarios de macOS a través de ataques "ClickFix", robando contraseñas, datos de Apple Keychain y criptomonedas. El software puede vaciar billeteras digitales o desviar porcentajes específicos de las transacciones hacia el atacante. La infraestructura utilizada estaría vinculada a una corporación rusa sancionada por brindar servicios de hosting a grupos de ransomware.




PostHeaderIcon Una descarga falsa de película puede exponer contraseñas, pagos y criptoactivos


Ciberdelincuentes están utilizando descargas piratas de la película "The Odyssey (2026)" para distribuir el malware Lumma Stealer. Este software malicioso es capaz de robar, en una sola ejecución, contraseñas guardadas en navegadores, detalles de tarjetas de pago y billeteras de criptomonedas.




PostHeaderIcon MacSync macOS Stealer usa guía falsa de Claude para robar contraseñas y criptomonedas


Usuarios de Mac que buscan ayuda para instalar Claude han caído en una trampa peligrosa. Una campaña maliciosa utilizó anuncios pagados y una guía falsa en una página legítima para engañar a las víctimas y lograr que ejecutaran un comando en la Terminal. Esta acción activa el malware de robo de información MacSync, diseñado para robar contraseñas y monederos de criptomonedas.




PostHeaderIcon BlueNoroff lanza kit de phishing de Zoom que analiza billeteras cripto antes de instalar malware


Norcoreanos utilizan un kit de phishing que suplanta a Zoom y Microsoft Teams para robar carteras de criptomonedas y sesiones de Telegram. Emplean ingeniería social, deepfakes de IA y dominios falsos para engañar a víctimas de alto valor, instalando malware mediante falsas actualizaciones de software. El ataque es autocontenido, ya que usan las cuentas comprometidas para infectar a nuevos contactos.




PostHeaderIcon SourTrade crea malware en navegadores para evadir detección


SourTrade es una operación de malvertising activa desde finales de 2024 que utiliza anuncios falsos para atraer a usuarios de criptomonedas hacia copias fraudulentas de plataformas de trading y exchange. Esta campaña ha afectado a usuarios en Asia-Pacífico, América Latina, África, Australia y Gran Bretaña, suplantando la identidad de marcas conocidas como TradingView, Solana y Luno.


PostHeaderIcon Detenido por robar 200.000 euros con malware en Steam


Arrestan a un desarrollador de 21 años por lanzar ocho juegos infectados con malware en Steam, logrando el robo de 200.000 euros en criptomonedas.






PostHeaderIcon FBI detiene hacker de criptomonedas en Steam


El FBI detuvo a Zyaire Wilkins, un estudiante de Florida que utilizaba juegos de Steam infectados con malware para robar cientos de miles de dólares en criptomonedas.


PostHeaderIcon Policía holandesa desmantela red de fraude de inversiones que robó más de 100 millones de euros


La policía holandesa desarticuló una red internacional de fraude de inversiones que operaba 20 centros de llamadas con más de 700 personas, llegando a ganar 100 millones de euros mensuales. El principal sospechoso es un hacker polaco-israelí experto en infraestructura técnica, quien junto a otros cómplices en Europa, engañaba a miles de víctimas mediante plataformas falsas y criptomonedas. Las autoridades han registrado decenas de millones en pérdidas y no descartan realizar más detenciones.


PostHeaderIcon Cuentas de SpaceX y Starlink hackeadas para promocionar criptomonedas falsas


Las cuentas oficiales de SpaceX y Starlink en X fueron presuntamente comprometidas para promocionar una criptomoneda fraudulenta. Un usuario bajo el nombre de "Sam Catman", que utilizaba una insignia falsa vinculada a las iniciativas de IA de SpaceX, publicó contenido promocional de un token que posteriormente resultó ser un "rug-pull" (estafa de salida), afectando a los compradores desprevenidos.