La semana estuvo llena de eventos en el ámbito de la ciberseguridad. Analicé varios incidentes importantes que afectaron tanto a tenedores comunes de criptoactivos como a proyectos de infraestructura. A continuación, las amenazas clave que requieren atención inmediata.
Operación de phishing masivo «Astérix»
Los atacantes comprometieron una base de datos que contenía alrededor de 885 000 números de teléfono de inversores cripto en todo el mundo. El esquema de ataque es el vishing clásico: las víctimas recibían llamadas supuestamente del servicio de soporte o correos electrónicos en nombre de plataformas conocidas, incluida Crypto.com. El objetivo final es hacer que el usuario acceda a un sitio falso o instale una aplicación falsa que imite a Ledger, Trezor o Exodus, para robar la frase semilla.
Lo que causa especial preocupación es la automatización del proceso. Los hackers utilizaron scripts para verificar masivamente los números contra las bases de datos de los principales exchanges. La eficacia resultó alarmantemente alta: solo en la muestra alemana, la coincidencia fue del 13,6% (43 066 inversores reales). Más de 5500 cuentas confirmadas de Binance fueron puestas en cola para el ataque. El fragmento más grande de datos robados son 316 002 números de ciudadanos alemanes. También en las listas hay residentes de EE. UU., Reino Unido, Hong Kong y clientes de Ledger.
Servicios AML falsos: una nueva trampa para las carteras
Los estafadores copian activamente el diseño de plataformas legítimas como AMLBot, creando «verificadores» falsos. El esquema es simple: el sitio solicita conectar la cartera para «escanear», simula el análisis y muestra un resultado falso de «Limpio». El truco está en firmar una transacción disfrazada de pago de comisión, que transfiere el control de los fondos a un contrato inteligente malicioso. Esto confirma una vez más: confiar en servicios de verificación de terceros sin una verificación exhaustiva es un riesgo mortal.
Ataque a la cadena de suministro del ecosistema Rust
El compromiso de la cuenta del desarrollador del popular paquete arrayref (más de 245 millones de descargas) provocó la infección del código que se ejecutaba durante la compilación. La dependencia maliciosa proc-macro1 se hacía pasar por legítima, y un build.rs falso descargaba un cargador para robar contraseñas de los navegadores y recopilar información del sistema. Los expertos vinculan la infraestructura de esta campaña con el grupo norcoreano Sapphire Sleet. Esto es una llamada de atención seria para todos los que usan código abierto en herramientas blockchain, especialmente para Ethereum y Solana.
Compromiso de 14 500 cámaras Dahua
La operación CameraSwarm fue descubierta gracias a un error de los hackers, que dejaron su servidor sin protección. Tres vectores de ataque: fuerza bruta de contraseñas en el puerto 37777, explotación de vulnerabilidades de 2021 (p2pwn) e interceptación del control a través de números de serie. Recomiendo encarecidamente a los propietarios de cámaras que verifiquen la presencia de la cuenta oculta p2pwn y desactiven P2P si no se utiliza.
Troyano Manic: red en malla para el robo de datos
Un nuevo troyano para Android ataca a más de 169 aplicaciones, incluidas las bancarias y de criptomonedas. Manic intercepta las pulsaciones, clasifica frases semilla y códigos 2FA. Su característica única es la transmisión de datos a través de dispositivos infectados cercanos mediante Wi-Fi Direct o Bluetooth, creando una red en malla para evadir bloqueos. Esta es una evolución del malware para la que el mercado aún no está preparado.
Mi comentario: La semana actual demuestra la consolidación de los esfuerzos de los hackers en torno a la industria cripto. Los ataques son cada vez más dirigidos y tecnológicos, con el uso de IA y métodos complejos para evadir las defensas. Es vital que los inversores pasen a carteras de hardware con firmware verificado, y que los desarrolladores auditen minuciosamente las dependencias. La vigilancia es la única defensa efectiva en un entorno donde incluso las bibliotecas básicas son vulneradas.