Sin resultados
Ver todos los resultados
martes, mayo 13, 2025
bloque ₿: 896.509
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
martes, mayo 13, 2025 | bloque ₿: 896.509
Bandera de ARS
BTC 118.065.225,68 ARS -0,60% ETH 2.852.668,16 ARS 0,68%
Bandera de BOB
BTC 708.660,10 BOB 0,63% ETH 16.928,89 BOB 0,54%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 583.149,77 BRL 0,86% ETH 13.911,17 BRL 0,47%
Bandera de CLP
BTC 97.096.540,20 CLP 1,33% ETH 2.331.474,76 CLP 1,83%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 430.291.789,69 COP -0,23% ETH 10.232.471,41 COP 0,19%
Bandera de CRC
BTC 51.932.839,34 CRC 0,63% ETH 1.240.310,29 CRC 0,62%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.098,20 EUR 0,58% ETH 2.199,91 EUR 0,59%
Bandera de USD
BTC 102.311,16 USD 0,69% ETH 2.443,57 USD 0,45%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 786.226,15 GTQ 0,63% ETH 18.777,40 GTQ 0,62%
Bandera de HNL
BTC 2.650.589,33 HNL 0,63% ETH 63.303,87 HNL 0,62%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.007.447,50 MXN 0,53% ETH 47.952,87 MXN 0,68%
Bandera de PAB
BTC 102.356,75 PAB 0,63% ETH 2.444,58 PAB 0,62%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 816.138.027,51 PYG 0,63% ETH 19.491.774,96 PYG 0,62%
Bandera de PEN
BTC 372.630,74 PEN 0,47% ETH 8.762,92 PEN 0,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.012.499,05 DOP 0,63% ETH 143.596,19 DOP 0,62%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.278.869,81 UYU 0,77% ETH 102.191,99 UYU 0,76%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 10.635.568,72 VES -0,90% ETH 249.840,85 VES -2,41%
Bandera de ARS
BTC 118.065.225,68 ARS -0,60% ETH 2.852.668,16 ARS 0,68%
Bandera de BOB
BTC 708.660,10 BOB 0,63% ETH 16.928,89 BOB 0,54%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 583.149,77 BRL 0,86% ETH 13.911,17 BRL 0,47%
Bandera de CLP
BTC 97.096.540,20 CLP 1,33% ETH 2.331.474,76 CLP 1,83%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 430.291.789,69 COP -0,23% ETH 10.232.471,41 COP 0,19%
Bandera de CRC
BTC 51.932.839,34 CRC 0,63% ETH 1.240.310,29 CRC 0,62%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.098,20 EUR 0,58% ETH 2.199,91 EUR 0,59%
Bandera de USD
BTC 102.311,16 USD 0,69% ETH 2.443,57 USD 0,45%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 786.226,15 GTQ 0,63% ETH 18.777,40 GTQ 0,62%
Bandera de HNL
BTC 2.650.589,33 HNL 0,63% ETH 63.303,87 HNL 0,62%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.007.447,50 MXN 0,53% ETH 47.952,87 MXN 0,68%
Bandera de PAB
BTC 102.356,75 PAB 0,63% ETH 2.444,58 PAB 0,62%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 816.138.027,51 PYG 0,63% ETH 19.491.774,96 PYG 0,62%
Bandera de PEN
BTC 372.630,74 PEN 0,47% ETH 8.762,92 PEN 0,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.012.499,05 DOP 0,63% ETH 143.596,19 DOP 0,62%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.278.869,81 UYU 0,77% ETH 102.191,99 UYU 0,76%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 10.635.568,72 VES -0,90% ETH 249.840,85 VES -2,41%
Home Seguridad

Casas de cambio son el blanco de ataques cibernéticos este 2018

Los ataques cibernéticos en el segundo trimestre de este año se concentraron contra las casas de cambio de criptomonedas, mientras que los hackers ensayana atacar a las personas con malware, ransomware y adware, entre otras técnicas de ataque.

por Glenda González
28 octubre, 2018
en Seguridad
Tiempo de lectura: 8 minutos
malware -ransomware - bitcoin
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Los ataques cibernéticos han experimentado un aumento de más del 50% en 2018
  • El malware es uno de los tipos de ataques más utilizados por los ciberdelincuentes.

En lo que va de 2018, la mayoría de las compañías de seguridad reportan un significativo auge de ataques cibernéticos a las casas de cambio de criptomonedas, la mayoría de ellos dirigidos a la obtención ilegal de estas divisas digitales, mediante variadas técnicas informáticas.

En ese sentido, los más recientes informes de amenazas de las empresas destacan el aumento del interés de los ciberdelincuentes por obtener criptomonedas, en el marco de un mayor nivel de adopción alcanzado por el ecosistema emergente.

Sobre ello, un informe de CyberSecurity Threatscape, de la firma Positive Technologies,  determinó para el segundo trimestre de 2018 los ataques cibernéticos estuvieron principalmente dirigidos contra casas de cambio de criptomonedas, además de redes corporativas y sus clientes. Aunque también se vieron afectados unos 765 millones de usuarios ordinarios, con pérdidas de decenas de millones de dólares.

De acuerdo al citado estudio estos ataques no solo experimentaron un aumento del 47% en relación al segundo trimestre de 2017, sino que se están volviendo cada vez más sofisticados. Esto ocurre porque utilizan varios tipos de malware, al tiempo de valerse de los exploit de día cero, un ciberataque que se produce el mismo día en que se descubre una vulnerabilidad en el software, junto a ataques web y ataques DDoS, además de técnicas de ingeniería social para robar contraseñas a los administradores.

Es así como el phishing se mantiene como uno de los métodos más usados para obtener información, pues la investigación también detectó que uno de los principales objetivos de los atacantes es el robo de datos, para su posterior venta en la web oscura. Por eso, busca de forma específica la información personal (30%) y las credenciales para banca en línea (22%).

Los datos presentados en informes de otras empresas de seguridad son, en su mayoría, consistentes con estos planteamientos, destacando también la idea de que los ciberdelincuentes están cada vez más enfocados en la consecución de criptoactivos. En ese sentido, la Alianza de Amenazas Cibernéticas (CTA) reportó en septiembre pasado que los ataques cibernéticos relacionados con criptomonedas aumentaron un 459% en lo que va del 2018.

El auge del malware

Entre los tipos de ataque más conocidos, que ahora tienen como blanco a las criptomonedas, se halla el malware.  La palabra es una abreviatura de los términos ingleses malicious software y bajo este concepto se engloban a todos aquellos virus informáticos que infectan a otros archivos de un sistema, con el fin de modificarlos o dañarlos.

Las cifras de la empresa de seguridad Webroot indican que estos ataques con malware representaron el 52% de las amenazas en el primer semestre de 2018. Dentro de esta clasificación se agrupan diferentes tipos de virus como los troyanos (trojans), gusanos (worm), los robots capaces de controlar todos los ordenadores/servidores infectados de forma remota (botnets), el ransomware (solicitud de pago de rescate por archivos encriptados) y los programas espías (spyware).

También se suman a este grupo el adware, un software que exhibe publicidad no deseada y genera ganancias al atacante; los robos o secuestros de información; conexiones o redes (hijackers); los falsos antivirus (FakeAVs);  y los keyloggers, software o hardware que puede interceptar y guardar las pulsaciones realizadas en el teclado de un equipo infectado.

Según Positive Technologies muchos de estos virus estuvieron presentes en el 63% de los ataques cibernéticos realizados entre enero y marzo de este año, y en el 49% de los efectuados entre abril y julio de 2018.

Los métodos de infección más comunes consistieron en comprometer los servidores y las estaciones de trabajo utilizando sus vulnerabilidades para acceder (exploit), labores de ingeniería social y uso contraseñas forzadas con fuerza bruta; además de implantar software malicioso en los dispositivos a través de sitios web infectados, junto al envío a través de correo electrónico de archivos  y enlaces infectados, los cuales también suelen ser anexados en sitios piratas de descarga o actualización de programas y aplicaciones.

Ransomware, uno de los preferidos

Dentro de los malwares que han ido adquiriendo más relación con las criptomonedas se encuentra el ransomware, que consiste en restringir el acceso de una víctima a su sistema para luego exigir el pago de un rescate a fin de eliminar la restricción. Es uno de los códigos maliciosos más extendidos y la vez más temidos de los últimos años.

El virus entra en el sistema operativo de los equipos de las víctimas cifrando la información guardada en sus computadoras. Luego de la encriptación, se le pide a la persona un pago, generalmente en criptomonedas. Los ataques más peligrosos los han causado ransomware como WannaCry, NotPetya, Bad Rabbit, Cryptolocker y Locky.

En este 2018 el protagonismo lo ha adquirido GandCrab, el cual trae como novedad que su petición de pago de rescate exige la cancelación con dash, además de bitcoin. En lo que va de este año los ciberdelincuentes han desarrollado unas 5 versiones de este virus.

La Oficina Europea de Policía (Europol) informó esta semana que este ransomware ha  causando la infección de los equipos de casi medio millón de personas; mientras  los datos de la firma rumana de seguridad, Bitdefender, señalan que este virus malicioso ha cobrado unas 50.000 víctimas solo en este último mes.

De acuerdo a las investigaciones de ESET, Latinoamérica se ha convertido en una de las regiones del mundo donde más se ha propagado GandCrab, con 5 países de la región ubicados entre los 10 primeros con la  mayor cantidad de detecciones: Perú, México, Ecuador, Colombia y Brasil.

Además de GandCrab, BlackRuby y SamSam son otras dos variantes de ransomware que surgieron como amenazas importantes en 2018. El primero ofrece a los atacantes la posibilidad de elegir a las víctimas por país, al tiempo de facilitar que el dispositivo infectado pueda ser usado para minar criptomonedas, sin el consentimiento del dueño.

SamSam por su parte se ha dirigido principalmente contra instituciones públicas, sobre todo estadounidenses. Según un estudio de Sophos, firma de seguridad británica, sus creadores han podido recaudar un total de 6 millones de dólares encriptando archivos en la red.

Entre otras tendencias en crecimiento, en cuanto a los ataques de ransomware, está la explotación de conexiones no seguras de escritorio (remote desktop protocol o RDP), mediante las cuales se accede a los sistemas operativos para infectarlos.

Con los ransomware, los cibercriminales han obtenido lucrativas ganancias este año. La sofisticación de los métodos avanza también gracias a la adquisión de un kit que facilita el lanzamiento de ataques de malware rápidos y fáciles, con un cargo de 30% por el pago recibido.  La Europol afirma que este esquema se hace más lucrativo en la medida en que se trabaja en equipo, pues los atacantes se asocian con otros servicios en la cadena de suministro de delitos informáticos.

La minería oculta como novedad

La investigación de  Webroot también resalta el hecho de que los ciberdelincuentes están desarrollando métodos de ataque cada vez más elaborados, con el fin de hacer dinero, por lo cual las técnicas de ransomware han evolucionado hacia la minería oculta.

Son métodos que proporcionan una forma ilícita y no consensuada de extraer criptomonedas. Entre las estrategias más utilizadas está el secuestro (hijacking) de una página web por medio de la instalación de un malware de minería de criptomonedas de incógnito, conocida como cryptojacking. 

Un informe de Global Threat Landscape Report ratificó esta transición del ransomware al cryptojacking, debido a que resulta más rentable para los ciberdelincuentes utilizar la minería de criptomonedas oculta, en vez de pedir un rescate. En ese sentido, la investigación acota que el malware de criptominado experimentó un repunte en Oriente Medio, Latinoamérica y África, pasando del 13% al 28% en 2018.

La minería  oculta ha proliferado en el formato de scripts instalados en el código fuente de las páginas web, siendo CoinHive una de las de las herramientas más conocidas. Webroot asegura que estos scripts maliciosos representaron el 35% de las amenazas de este año.

El reporte realizado por la CTA señala que  este tipo de ataques no solo se incrementan, sino que su incidencia no disminuirá en el próximo año, en virtud de que la herramienta Eternal Blue, de la Agencia de Seguridad Nacional (NSA) de Estados Unidos, fue obtenida por hackers en 2017 y actualmente es utilizada para violar las vulnerabilidades de los sistemas operativos Windows de Microsoft. En consecuencia, los criminales se están valiendo de Eternal Blue para acceder a las computadoras e instalar mineros de forma secreta, y así usar el poder de procesamiento del CPU de los usuarios.

La mayoría de los ataques están diseñados para explotar monero (XMR), una criptomoneda anónima y de código abierto, usando las computadoras de terceros al momento de que estos usuarios ingresan a una página web específica.

Otras técnicas en avance

Además del ransomware y la minería oculta, el cibercrimen se está valiendo de varios tipo de adware para obtener ganancias. Una información publicada recientemente en el portal Fortinet señala la detección de un grupo de aplicaciones engañosas para Android, disponibles en la Play Store de Google, prometiendo al usuario opciones para minar criptomonedas.

El objetivo de los desarrolladores es recibir ganancias por mostrar anuncios a través de las aplicaciones.  De esta forma, los usuarios son engañados para que descarguen el adware (software publicitario), creyendo estar descargando una aplicación de minería. Estas herramientas, conocidas como falsos mineros (fake miners), fueron detectadas inicialmente por el investigador de seguridad móvil de ESET, Lukas Stefanko, quien en febrero pasado descubrió varias aplicaciones de este tipo.

Ante el auge y la sofisticación que vienen tomando todas estas estrategias de malware, las empresas de seguridad informática recomiendan, como principal medida de seguridad, ser cuidadosos al descargar y actualizar programas o al abrir enlaces y archivos adjuntos -tanto de páginas web como de mensajes recibidos por correo electrónico-. En caso de ser atacado con ransomware, aconsejan no hacer el pago del rescate solicitado.

Otras medidas preventivas incluyen la revisión de los enlaces de los desarrolladores de las aplicaciones y programas a descargar, así como los de las empresas vinculadas, tomando en cuenta sus calificaciones y comentarios. También se aconseja el uso de la autenticación en dos pasos. La instalación de software de seguridad para computadoras de escritorio y teléfonos móviles es obligatoria.

 

Imagen destacada por peshkov / stock.adobe.com

Etiquetas: RansomwareRobo y Fraude
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 28 octubre, 2018 03:02 pm GMT-0400 Actualizado: 03 agosto, 2020 06:50 pm GMT-0400
Autor: Glenda González
Reportera en CriptoNoticias. Periodista venezolana con más de 20 años de trayectoria y con formación de postgrado en gerencia de empresas. En CriptoNoticias también se ha desempeñado en el área de edición y en la coordinación de la sección de Comunidad.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Bandera de Estados Unidos en el fondo. Delante, hay una mano sosteniendo un teléfono en cuya pantalla se lee "Coinbase".

Coinbase llegará al S&P 500

12 mayo, 2025
Una moneda de Bitcoin en un entorno tecnológico.

Identifican un posible fallo en Bitcoin relacionado con transacciones duplicadas

12 mayo, 2025
Fotografía del presidente de la SEC, Paul Atkins.

¿Estados Unidos puede ser la «capital cripto» del mundo? Esto piensa el jefe de la SEC

12 mayo, 2025
Publicidad

Artículos relacionados

  • Seguridad

Ledger introduce una nueva función de seguridad tras hackeo a Bybit 

Por Franco Scandizzo
30 abril, 2025

La empresa detrás de las hardware wallets homónimas introdujo la función ‘Chequeo de Transacciones’.

Descubre cómo MEXC domina los listados On-Chain con velocidad récord 

9 abril, 2025

La IA expone la fragilidad del KYC: este pasaporte falso es un buen ejemplo

4 abril, 2025

«Me estafaron cuando intenté vender bitcoin en un bot de Telegram»

2 abril, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.