Hackers camuflan malware para robar criptomonedas bajo herramientas IA, advierten informes
By: cryptonews|2025/05/13 17:45:07
0
Compartir
Por Angel Di Matteo @shadowargel En medio del auge por herramientas IA, los malos actores aprovechan el interés para difundir malware diseñado para robar criptomonedas y credenciales de las víctimas. *** Malware Noodlophile está siendo distribuido a través de plataformas falsas de IA en redes sociales. Usan páginas fraudulentas que simulan ser herramientas legítimas como editores de video o imagen. Se emplean canales en redes sociales como medios de distribución y comunicación de los atacantes. Tal parece que los hackers han encontrado en la inteligencia artificial un nuevo disfraz para engañar a potenciales víctimas del sector cripto. Según una reciente investigación de la firma de ciberseguridad Morphisec, reseñada por Cryptopolitan, un malware denominado “ Noodlophile Stealer” está siendo difundido bajo la fachada de supuestas plataformas de edición IA promocionadas en redes sociales, principalmente en Facebook. Plataformas falsas de IA como señuelo La modalidad consiste en crear sitios que aparentan ofrecer herramientas de IA para editar imágenes o videos, con interfaces visualmente atractivas y nombres sugestivos como Luma Dreammachine AI o VideoDreamAI . Estas plataformas son luego promocionadas a través de publicaciones en grupos de Facebook o campañas virales. Una vez que el usuario hace clic en la publicación, se le redirige a un sitio donde se le pide subir un archivo multimedia y descargar un archivo ZIP llamado VideoDreamAI.zip . Sin saberlo, este archivo contiene código malicioso que, al ejecutarse, instala el Noodlophile Stealer , un software diseñado para extraer credenciales de navegadores, información de billeteras cripto y otros datos sensibles. El investigador de Morphisec, Shmuel Uzan, explicó que esta técnica representa una evolución en las tácticas de distribución de malware: “En lugar de depender del phishing tradicional o sitios de software pirateado, ahora construyen plataformas con temáticas de IA que parecen legítimas y las promocionan en redes sociales con gran efectividad”. Facebook y Telegram como canales clave Las publicaciones falsas han llegado a alcanzar hasta 62.000 visualizaciones desde una sola cuenta. Algunas de las páginas implicadas incluyen Luma Dreammaching y gratistuslibros . Al analizar la información de los desarrolladores vinculados, se descubrieron vínculos directos con la venta y distribución de malware, revelados abiertamente en sus perfiles públicos. Además, el Noodlophile Stealer tiene la capacidad de comunicarse directamente con los atacantes mediante bots de Telegram. Esto permite que la información robada sea enviada automáticamente a través de canales cifrados, sin necesidad de servidores intermedios que puedan ser rastreados. Telegram , con más de 900 millones de usuarios activos diarios, ha sido identificado como un espacio cada vez más utilizado por criminales cibernéticos para compartir bases de datos robadas, vender métodos de hackeo, y organizar operaciones ilegales. El papel del malware como servicio (MaaS) La amenaza no se limita a los usuarios individuales. El Noodlophile Stealer forma parte de un esquema más amplio conocido como malware-as-a-service (MaaS), donde herramientas maliciosas se venden o alquilan en mercados clandestinos. Entre los servicios disponibles se encuentran accesos etiquetados como Get Cookie + Pass , diseñados para facilitar la toma de control de cuentas y el robo de credenciales. En algunos casos, el malware ha sido combinado con troyanos de acceso remoto como XWorm , ampliando las capacidades de los atacantes para controlar equipos comprometidos. Una búsqueda del término “Noodlophile” en plataformas de ciberdelincuencia reveló comunidades activas ofreciendo esta herramienta como parte de paquetes listos para desplegar. Se cree que el desarrollador principal proviene de Vietnam, según una cuenta de GitHub que se describe como la de un “apasionado desarrollador de malware” o riginario del país asiático. A raíz de estas actividades, la plataforma Telegram ha estado bajo la mirada de los reguladores. Su fundador, Pavel Durov, sostiene que su empresa se niega a compartir mensajes privados, incluso si eso implica abandonar un mercado nacional. “En sus 12 años de historia, Telegram jamás ha revelado un solo byte de mensajes privados”, afirmó Durov. También agregó que, bajo el Digital Services Act de la Unión Europea, Telegram solo entregaría direcciones IP y números de teléfono ante una orden judicial válida, pero nunca el contenido de los mensajes. Las autoridades han advertido que este tipo de delitos cibernéticos son particularmente frecuentes en el sudeste asiático, donde plataformas como Facebook han sido utilizadas en el pasado para distribuir software tipo stealer similar. La combinación de ingeniería social, herramientas falsas de IA y redes sociales populares representa un nuevo frente en la lucha contra el cibercrimen. Los expertos recomiendan desconfiar de cualquier herramienta que solicite descargar archivos ZIP o ejecutables sin verificaciones, especialmente si son promocionadas en grupos abiertos de redes sociales. Artículo escrito con ayuda de un redactor de contenido de IA, editado por Angel Di Matteo / DiarioBitcoin Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público. ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero . Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
También te puede interesar

¿WLFI de nuevo? Controversia sobre la licencia bancaria en medio de una inversión de $500 millones
La inversión de los EAU en World Liberty Financial ha aumentado las preocupaciones sobre si recibió un trato especial y si hay problemas de seguridad nacional involucrados

El conflicto entre Estados Unidos e Irán se extiende al espacio criptográfico: Qué esperar del mercado el lunes
La industria más importante del mundo criptográfico, a solo 300 kilómetros del punto de impacto del misil.

El proyecto Titan inaugural del Protocolo Virtuals: ROBO tiene como objetivo dar una billetera a un robot
Este es un paso clave en la expansión de Virtuals en la Economía de Agentes en el campo de la IA Embodida y la Robótica.

Stablecoin Último informe: Distribución y circulación reales mucho más notables que el suministro
La verdad sobre la velocidad de circulación, la concentración y la estructura de las stablecoins después de duplicar el suministro

¿Por qué parar en 126K? Michael Saylor analiza el estancamiento de BTC y la ausencia minorista
Bitcoin es capital digital, y pasaré mil horas explicándotelo. Evento, lo entenderás, pero aún tendrás que soportar un choque del 45%.

Fundador de Wintermute: En el mercado perdido de las criptomonedas, ¿qué podemos hacer aún?
Esto es más bien un manifiesto, en el que se analiza «la verdadera razón por la que estamos aquí».

Deuda de $1.300 millones: BitDeer enfrenta una dura batalla
Wu Jihan está esperando el dinero de IA para ponerse al día con la velocidad de la deuda.

La apuesta de Anthropic por salir a bolsa: En el momento más inesperado, decidió decir que no.
En la era de la IA, ¿qué es lo más valioso?

Problema matemático de paradigma: $12.700 millones, demasiado grandes para un solo fondo cripto
Surgiendo de las ruinas de FTX, Paradigma tardó tres años

Ethereum presenta la hoja de ruta a escala, ¿qué es diferente esta vez?
Mejoras en short plazo de la eficiencia de ejecución a través de la optimización del mecanismo de gas y la paralelización de la validación de bloques, y escalabilidad en long plazo a través de ZK-EVM y arquitectura de datos blobs.

Ola de prohibición antrópica, controversia de fondos OpenAI de $100.000 millones: ¿De qué habla hoy la comunidad cripto en el extranjero?
¿Qué es lo que más interés han mostrado los extranjeros en las últimas 24 horas?

La reducción del 40% de la fuerza laboral de Block debido a la 'reducción de costos de IA', Anthropic niega la solicitud del Departamento de Defensa de EE. UU., ¿De qué están hablando hoy las comunidades globales de criptomonedas?
¿Qué ha sido lo más importante para los expatriados en las últimas 24 horas?

¿Por qué Wall Street está **vendiendo en corto** la estrategia **estrella** de las criptomonedas?
La mediana del interés corto para los componentes del índice S&P 500 ha aumentado hasta el 2,7 %, siendo Strategy el que tiene el mayor interés corto como porcentaje de la capitalización bursátil, con un 14 % entre todos los componentes.

Más allá de las finanzas, el verdadero riesgo y oportunidad de Nvidia
Si el mercado puede seguir confiando en que NVIDIA alcance una alta tasa de crecimiento anual del compuesto de ingresos de un dígito (CAGR) después del año fiscal 2027, el punto medio de valoración podría recibir apoyo

Citrini Eco persistente
Doomscrolling, la ansiedad paga la cuenta

Wintermute: La volatilidad de las criptomonedas se desploma mientras los inversores minoristas se lanzan en masa a comprar acciones estadounidenses.
Los inversores minoristas están acudiendo en masa al mercado de valores a un ritmo récord, lo que ha provocado que la relación entre el mercado de las criptomonedas y el mercado de valores pase de ser «correlacionada» a «alternativa».

Bloomberg: Las elecciones presidenciales de Rumania fueron manipuladas por comerciantes de criptomonedas
El rompecabezas electoral rumano bajo manipulación digital.
Programa de referidos para comerciantes WEEX P2P | ¡Invita y gana hasta 100 USDT cada uno!
WEEX P2P está lanzando el "Programa de Referidos para Comerciantes" para construir una comunidad de comerciantes P2P más fuerte y aumentar la liquidez del mercado. Refiere a comerciantes potenciales para unirse a WEEX P2P y ambos pueden ganar recompensas.
¿WLFI de nuevo? Controversia sobre la licencia bancaria en medio de una inversión de $500 millones
La inversión de los EAU en World Liberty Financial ha aumentado las preocupaciones sobre si recibió un trato especial y si hay problemas de seguridad nacional involucrados
El conflicto entre Estados Unidos e Irán se extiende al espacio criptográfico: Qué esperar del mercado el lunes
La industria más importante del mundo criptográfico, a solo 300 kilómetros del punto de impacto del misil.
El proyecto Titan inaugural del Protocolo Virtuals: ROBO tiene como objetivo dar una billetera a un robot
Este es un paso clave en la expansión de Virtuals en la Economía de Agentes en el campo de la IA Embodida y la Robótica.
Stablecoin Último informe: Distribución y circulación reales mucho más notables que el suministro
La verdad sobre la velocidad de circulación, la concentración y la estructura de las stablecoins después de duplicar el suministro
¿Por qué parar en 126K? Michael Saylor analiza el estancamiento de BTC y la ausencia minorista
Bitcoin es capital digital, y pasaré mil horas explicándotelo. Evento, lo entenderás, pero aún tendrás que soportar un choque del 45%.
Fundador de Wintermute: En el mercado perdido de las criptomonedas, ¿qué podemos hacer aún?
Esto es más bien un manifiesto, en el que se analiza «la verdadera razón por la que estamos aquí».