Crypto news

22.08.2026
10:51

Amenazas cibernéticas de la semana: phishing a 885 000 inversores, troyano espía y ataque al ecosistema Rust

security_new1

Al analizar los datos más recientes sobre ciberdelincuencia, he identificado varias tendencias alarmantes que requieren la atención de todos los participantes del mercado de criptomonedas. Desde operaciones de phishing a gran escala hasta ataques a la cadena de suministro de software, las amenazas son cada vez más sofisticadas y masivas.

Operación «Astérix»: casi un millón de inversores en la mira

He logrado identificar los detalles de una campaña de phishing masiva en la que los atacantes obtuvieron acceso a una base de datos con 885 000 números de teléfono de inversores en criptomonedas de todo el mundo. El esquema de ataque incluía llamadas telefónicas en nombre del servicio de soporte y correos falsos que imitaban las comunicaciones de grandes plataformas como Crypto.com. El objetivo final era hacer que la víctima visitara un sitio de phishing o instalara una aplicación falsa, visualmente indistinguible de las carteras legítimas como Ledger, Trezor o Exodus, para robar las frases semilla.

Lo que resulta especialmente preocupante es la automatización del proceso: los hackers utilizaron scripts para verificar masivamente los números contra las bases de datos de los principales exchanges, incluidos Binance y Kraken. La eficacia fue alarmantemente alta: en una muestra de Alemania, las coincidencias alcanzaron el 13,6%, lo que permitió identificar a más de 43 000 titulares reales de criptomonedas. Es notable que se utilizaran herramientas de IA para generar contenido de phishing, lo que hace que los ataques sean aún más personalizados y peligrosos.

Servicios AML falsos: una nueva trampa para las carteras

En la red se ha detectado una red de verificadores AML falsos que imitan a los servicios populares de comprobación de carteras. Los estafadores copian el diseño de plataformas legítimas como AMLBot y solicitan permiso para conectar la cartera para «escanearla». El usuario ve un proceso de análisis realista con indicadores de carga y recibe un resultado falso de «Limpio, riesgo bajo». Sin embargo, bajo la apariencia de pago de una comisión o durante el proceso de conexión, se le pide a la víctima que firme una transacción que otorga al contrato inteligente malicioso acceso completo a los fondos.

Ataque al ecosistema Rust: infección de arrayref

Se ha identificado una vulnerabilidad crítica en la popular biblioteca Rust arrayref, que cuenta con más de 245 millones de descargas. Los atacantes comprometieron la cuenta del desarrollador e insertaron código malicioso que se ejecutaba en el momento de la compilación de los proyectos. El malware, disfrazado como dependencia proc-macro1, recopilaba información del sistema y robaba bases de datos con contraseñas de los navegadores. Existen serias razones para creer que detrás de este ataque está el grupo norcoreano Sapphire Sleet, previamente visto en operaciones similares.

Hackeo masivo de cámaras Dahua y el troyano Manic

Merece especial atención la operación CameraSwarm, durante la cual se hackearon 14 530 cámaras de videovigilancia Dahua en 35 días, principalmente en Rusia y Ucrania. Los atacantes utilizaron tres vectores de ataque, incluida la explotación de vulnerabilidades obsoletas y cuentas ocultas. En paralelo, el nuevo troyano Android Manic se dirige a 169 aplicaciones, incluidas las bancarias y de criptomonedas. Su singularidad radica en su capacidad para transmitir datos robados a través de dispositivos infectados adyacentes mediante Wi-Fi Direct o Bluetooth, creando una red de malla para evadir las restricciones sin conexión.

Mi análisis: Esta semana demuestra la consolidación de los esfuerzos de los ciberdelincuentes en torno a la industria de las criptomonedas. La combinación de phishing con IA, ataques a la cadena de suministro y troyanos espía indica una profesionalización de los grupos de hackers. Los inversores deben tener la máxima precaución: no conectar carteras a servicios no verificados, ignorar llamadas y correos sospechosos, así como actualizar regularmente el software y vigilar las cuentas ocultas en sus dispositivos.