Hackers camuflan malware para robar criptomonedas bajo herramientas IA, advierten informes
By: cryptonews|2025/05/13 17:45:07
0
Compartir
Por Angel Di Matteo @shadowargel En medio del auge por herramientas IA, los malos actores aprovechan el interés para difundir malware diseñado para robar criptomonedas y credenciales de las víctimas. *** Malware Noodlophile está siendo distribuido a través de plataformas falsas de IA en redes sociales. Usan páginas fraudulentas que simulan ser herramientas legítimas como editores de video o imagen. Se emplean canales en redes sociales como medios de distribución y comunicación de los atacantes. Tal parece que los hackers han encontrado en la inteligencia artificial un nuevo disfraz para engañar a potenciales víctimas del sector cripto. Según una reciente investigación de la firma de ciberseguridad Morphisec, reseñada por Cryptopolitan, un malware denominado “ Noodlophile Stealer” está siendo difundido bajo la fachada de supuestas plataformas de edición IA promocionadas en redes sociales, principalmente en Facebook. Plataformas falsas de IA como señuelo La modalidad consiste en crear sitios que aparentan ofrecer herramientas de IA para editar imágenes o videos, con interfaces visualmente atractivas y nombres sugestivos como Luma Dreammachine AI o VideoDreamAI . Estas plataformas son luego promocionadas a través de publicaciones en grupos de Facebook o campañas virales. Una vez que el usuario hace clic en la publicación, se le redirige a un sitio donde se le pide subir un archivo multimedia y descargar un archivo ZIP llamado VideoDreamAI.zip . Sin saberlo, este archivo contiene código malicioso que, al ejecutarse, instala el Noodlophile Stealer , un software diseñado para extraer credenciales de navegadores, información de billeteras cripto y otros datos sensibles. El investigador de Morphisec, Shmuel Uzan, explicó que esta técnica representa una evolución en las tácticas de distribución de malware: “En lugar de depender del phishing tradicional o sitios de software pirateado, ahora construyen plataformas con temáticas de IA que parecen legítimas y las promocionan en redes sociales con gran efectividad”. Facebook y Telegram como canales clave Las publicaciones falsas han llegado a alcanzar hasta 62.000 visualizaciones desde una sola cuenta. Algunas de las páginas implicadas incluyen Luma Dreammaching y gratistuslibros . Al analizar la información de los desarrolladores vinculados, se descubrieron vínculos directos con la venta y distribución de malware, revelados abiertamente en sus perfiles públicos. Además, el Noodlophile Stealer tiene la capacidad de comunicarse directamente con los atacantes mediante bots de Telegram. Esto permite que la información robada sea enviada automáticamente a través de canales cifrados, sin necesidad de servidores intermedios que puedan ser rastreados. Telegram , con más de 900 millones de usuarios activos diarios, ha sido identificado como un espacio cada vez más utilizado por criminales cibernéticos para compartir bases de datos robadas, vender métodos de hackeo, y organizar operaciones ilegales. El papel del malware como servicio (MaaS) La amenaza no se limita a los usuarios individuales. El Noodlophile Stealer forma parte de un esquema más amplio conocido como malware-as-a-service (MaaS), donde herramientas maliciosas se venden o alquilan en mercados clandestinos. Entre los servicios disponibles se encuentran accesos etiquetados como Get Cookie + Pass , diseñados para facilitar la toma de control de cuentas y el robo de credenciales. En algunos casos, el malware ha sido combinado con troyanos de acceso remoto como XWorm , ampliando las capacidades de los atacantes para controlar equipos comprometidos. Una búsqueda del término “Noodlophile” en plataformas de ciberdelincuencia reveló comunidades activas ofreciendo esta herramienta como parte de paquetes listos para desplegar. Se cree que el desarrollador principal proviene de Vietnam, según una cuenta de GitHub que se describe como la de un “apasionado desarrollador de malware” o riginario del país asiático. A raíz de estas actividades, la plataforma Telegram ha estado bajo la mirada de los reguladores. Su fundador, Pavel Durov, sostiene que su empresa se niega a compartir mensajes privados, incluso si eso implica abandonar un mercado nacional. “En sus 12 años de historia, Telegram jamás ha revelado un solo byte de mensajes privados”, afirmó Durov. También agregó que, bajo el Digital Services Act de la Unión Europea, Telegram solo entregaría direcciones IP y números de teléfono ante una orden judicial válida, pero nunca el contenido de los mensajes. Las autoridades han advertido que este tipo de delitos cibernéticos son particularmente frecuentes en el sudeste asiático, donde plataformas como Facebook han sido utilizadas en el pasado para distribuir software tipo stealer similar. La combinación de ingeniería social, herramientas falsas de IA y redes sociales populares representa un nuevo frente en la lucha contra el cibercrimen. Los expertos recomiendan desconfiar de cualquier herramienta que solicite descargar archivos ZIP o ejecutables sin verificaciones, especialmente si son promocionadas en grupos abiertos de redes sociales. Artículo escrito con ayuda de un redactor de contenido de IA, editado por Angel Di Matteo / DiarioBitcoin Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público. ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero . Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
También te puede interesar

Pérdida neta de $667M en el Q4: ¿El informe de ganancias de Coinbase presagia un 2026 desafiante para la industria cripto?
Coinbase reporta $1.8B en ingresos totales en el Q4 de 2025, con una pérdida de $667M que llevó a una fuerte caída en el precio de las acciones.

BlackRock comprando UNI, ¿cuál es el truco?
DeFi ha pasado de "Finanzas Experimentales" a "Finanzas de Infraestructura".

Perdido en Hong Kong
Cuando la gloria de ayer se convierte en las cadenas de hoy, solo el coraje para liberarse de las cadenas puede ganar el mañana.

Coinbase y Solana realizan movimientos sucesivos, la economía de agentes se convertirá en la próxima gran narrativa
La nueva guerra en torno a la economía de agentes en cadena ha comenzado.

La DAO de Aave gana, pero el juego no ha terminado
La comunidad de Aave ha logrado una victoria importante en los temas de ingresos y gobernanza, pero persisten desacuerdos clave sobre los límites de financiamiento, marca y poder sin resolver

Convocatoria para Ganar Coinbase, Últimos desarrollos en el debate sobre Aave tokenomics (economía del token), ¿Qué tendencias tiene la comunidad cripto global hoy?
¿Qué tendencias tuvieron los expatriados en las últimas 24 horas?

ICE, la Empresa Matriz de la NYSE, Va All In: Índice Contratos futuros y predicción del sentimiento Herramienta del mercado
Los gigantes del trading se están moviendo hacia el mercado de las criptomonedas a un ritmo sin precedentes.

Opciones en cadena: La encrucijada de los mineros y comerciantes de DeFi
Una póliza de seguros, una impresora de dinero

Cómo WEEX y LALIGA redefinen el rendimiento elite
Asociación de WEEX x LALIGA: Donde la disciplina de tradear se une a la excelencia futbolística. Descubre cómo WEEX, socio regional oficial en Hong Kong y Taiwán, reúne a aficionados a las criptomonedas y al deporte a través de valores compartidos de estrategia, control y rendimiento en long plazo.

Lanzamiento de la versión beta de X Money: Lo que sabemos sobre el sistema de pagos de Elon Musk
Conclusiones clave X Money está listo para ingresar a pruebas beta externas limitadas dentro de un año o dos…

Glassnode: Bitcoin entra en fase de consolidación, rango de soporte clave de $55k a $79k
Fuga de capitales, comercio en punto débil, futuros en enfriamiento, precio solo capaz de reaccionar de forma pasiva, difícil de romper de forma proactiva.

12 de febrero Inteligencia clave del mercado, ¿cuánto extrañaste?
1. Fondos on-chain: entrada de $40,8 millones de dólares a Ethereum hoy; salida de $54,0 millones de dólares de Arbitrum
2. Mayores ganadores y perdedores: $HUNT, $WHITEWHALE
3. Últimas noticias: El CEO de Coinbase sigue vender stock de Coinbase y vender otras 40.000 acciones de COIN en enero
¿Puede la IA superar a los operadores humanos? Dentro del enfrentamiento de operaciones con criptomonedas WEEX Ámsterdam
Operadores manuales vs. Bots de IA. Los enfrentamos en un enfrentamiento en vivo con criptomonedas en Ámsterdam. Velocidad vs. intuición, datos vs. instinto. Vea qué estrategia sobrevivió a la presión del mercado en tiempo real en el Hackatón de IA de WEEX.

Apoyo de Vitalik a las stablecoins algorítmicas: ¿Quién es el verdadero DeFi en su mente?
Vitalik argumenta que las stablecoins deben alejarse gradualmente de la vinculación al dólar estadounidense.

El anuncio en la televisión principal de Estados Unidos parece una estafa
Un aficionado al comercio corre al campo para anunciarse a sí mismo

¿Por qué las bolsas de criptomonedas no necesitan aún la adopción institucional?
CME, Coinbase, Hyperliquid y Binance están atendiendo a diferentes bases de usuarios a través de diversas arquitecturas y prácticas de gestión de riesgos.

Robinhood se adentra en DeFi con L2, enfocándose en la tokenización de RWA
A partir del 9 de febrero, el valor total de las acciones tokenizadas de Robinhood es actualmente de $15.1 millones, con un volumen total de operaciones de $74.43 millones.

Información Clave del Mercado del 12 de Febrero - ¡Imperdible! | Informe Matutino de Alpha
1. Principales Noticias: Los Datos de Nómina No Agrícola Superan Significativamente las Expectativas, los Comerciantes Reducen las Apuestas de Recortes de Tasas de la Fed, Bitcoin Aumenta Más del 1% Brevemente
2. Desbloqueo de Token: Ninguno
Pérdida neta de $667M en el Q4: ¿El informe de ganancias de Coinbase presagia un 2026 desafiante para la industria cripto?
Coinbase reporta $1.8B en ingresos totales en el Q4 de 2025, con una pérdida de $667M que llevó a una fuerte caída en el precio de las acciones.
BlackRock comprando UNI, ¿cuál es el truco?
DeFi ha pasado de "Finanzas Experimentales" a "Finanzas de Infraestructura".
Perdido en Hong Kong
Cuando la gloria de ayer se convierte en las cadenas de hoy, solo el coraje para liberarse de las cadenas puede ganar el mañana.
Coinbase y Solana realizan movimientos sucesivos, la economía de agentes se convertirá en la próxima gran narrativa
La nueva guerra en torno a la economía de agentes en cadena ha comenzado.
La DAO de Aave gana, pero el juego no ha terminado
La comunidad de Aave ha logrado una victoria importante en los temas de ingresos y gobernanza, pero persisten desacuerdos clave sobre los límites de financiamiento, marca y poder sin resolver
Convocatoria para Ganar Coinbase, Últimos desarrollos en el debate sobre Aave tokenomics (economía del token), ¿Qué tendencias tiene la comunidad cripto global hoy?
¿Qué tendencias tuvieron los expatriados en las últimas 24 horas?