• Nuestro Equipo
  • Anunciate
  • Contactanos
sábado, abril 11, 2026
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

Nuevo malware emplea Tor y Bittorrent para robar Bitcoin y Ether

Mibelis Ramos Escrito por Mibelis Ramos
6 años atrás
En Cripto
0
robar Bitcoin
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

Puntos Importantes:

  • Un troyano está robando criptomonedas.
  • Este malware es capaz de usar tu CPU y tu GPU.
  • Está en constante actualización y es difícil de detectar.

Un nuevo troyano llamado Krypto Cibule utiliza el poder de las computadoras infestadas para extraer criptomonedas, robar archivos de billetera criptográfica y redirigir los activos digitales entrantes a una dirección de pirata informático.

El malware viaja en la red Tor y el protocolo Bittorrent para realizar ataques, según un extenso informe de la empresa de ciberseguridad ESET.

Quantfury Quantfury Quantfury

Krypto Cibule

“Krypto Cibule se propaga a través de torrents maliciosos para archivos ZIP cuyo contenido se hace pasar por instaladores de software y juegos pirateados”, detallan los investigadores Matthieu Faou y Alexandre Cote Cyr en su informe publicado el 2 de septiembre.

El malware está activo principalmente en la República Checa y Eslovaquia, donde ha sido responsable de cientos de ataques. La mayoría de las víctimas descargaron el malware de archivos alojados en un sitio de torrents popular en los dos países llamado uloz.to.

Articulosde interes

Bitcoin en primer plano con criptos y conflicto al fondo leve.

Tregua de 14 días dispara a Bitcoin un 5%: las criptos que ya superan su rebote

8 de abril de 2026
591

Bitcoin: ¿Es posible que se derrumbe hasta los 10.000 USD?

7 de abril de 2026
746
Quantfury Quantfury Quantfury
robar Bitcoin

Cómo funciona

Las operaciones de minería del malware, que los investigadores de ESET que rastrearon hasta 2018, están escritas en XMRig, un programa de código abierto que extrae monero usando la CPU, y kawpowminer, otro programa de código abierto que extrae ethereum (ETH) usando la GPU. Ambos programas son configurados para conectarse a un servidor de minería controlado por piratas informáticos a través del proxy Tor.

Los investigadores han atribuido la poca atención que antes se le prestaba al troyano a la discreción de sus operaciones. Para mantener al propietario de la computadora desprevenido, el malware activa al minero de la GPU cuando la batería está por debajo del 30% y detiene las operaciones por completo cuando la batería está por debajo del 10%.

El nombre del proceso

La operación de secuestro del portapapeles se hace pasar por SystemArchitectureTranslation.exe. Supervisa los cambios en el portapapeles para reemplazar las direcciones de la billetera con direcciones controladas por el operador de malware para desviar fondos. Los investigadores anotaron.

Quantfury Quantfury Quantfury

En el momento de escribir este artículo, las carteras utilizadas por el componente de secuestro del portapapeles habían recibido un poco más de $1,800 en Bitcoin (BTC) y Ethereum.

La exfiltración funciona recorriendo el sistema de archivos de cada unidad disponible para buscar nombres de archivo que contengan ciertos términos. Los investigadores de ESET vincularon el troyano a términos que se refieren principalmente a criptomonedas, billeteras o mineros, así como a otros más genéricos como criptografía, semilla y contraseña.

Los archivos que podrían proporcionar datos, como claves privadas, también están dirigidos.

El malware se sigue actualizando

Según el equipo de investigación, es probable que el uso de herramientas legítimas de código abierto, así como una amplia gama de métodos antidetección, hayan mantenido al malware fuera del radar hasta ahora.

Krypto Cibule todavía se está desarrollando activamente, y se han agregado nuevas características en sus dos años de vida.

Los piratas informáticos ya han saqueado Bitcoin mediante el uso a gran escala de relés maliciosos en la red Tor, este es una red orientada a la privacidad popular entre los inversores de Bitcoins en todo el mundo.

Etiquetas: BitcoinBittorrentEtherKrypto cibuleTorTroyano

Articulos Relacionados

ETF de Bitcoin y Ethereum registran fuertes entradas pese al miedo extremo del mercado

10 de abril de 2026
606

Circle responde a críticas por fondos ilícitos y afirma que no puede congelar USDC sin orden legal

10 de abril de 2026
560

Wells Fargo reduce expectativas para compañía líder

10 de abril de 2026
558

SEC reconoce errores en regulación cripto y gira hacia un enfoque más favorable al sector

9 de abril de 2026
596

Bitmine debuta en la Bolsa de Nueva York y amplía recompra de acciones a 4.000 millones USD

9 de abril de 2026
622

Ethereum: ¿Por qué un millonario chino está apostando contra?

9 de abril de 2026
713
Un orador en el Majlis de Irán sostiene un documento que detalla tres violaciones del Pacto de Trump.

Irán denuncia violaciones al pacto de Trump: el Estrecho sigue bloqueado

9 de abril de 2026
583
Chip semiconductor iluminado en rojo y dorado con bandera china difusa, reflejando autosuficiencia frente a Nvidia.

Las acciones chinas de chips que nadie miraba… y se disparan: ¿oportunidad de inversión?

7 de abril de 2026
638
Donald Trump, con traje y corbata roja, señala un mapa de Oriente Medio en su escritorio, con vistas al océano al fondo.

Trump: Irán perderá toda su energía el martes si no abre Ormuz

6 de abril de 2026
597
El mercado global reacciona a factores económicos y geopolíticos con fuerte impacto en activos clave.

Mercado hoy: Acciones suben y el crudo cae por el alto al fuego

8 de abril de 2026
575
Centro de datos con Amazon dominante y chips IA en entorno industrial.

Amazon inyecta 200.000 millones en IA: el plan que amenaza a Nvidia

9 de abril de 2026
620
Mercado de acciones financieras con traders analizando datos y gráficos bursátiles en tiempo real.

Acciones a seguir hoy: movimientos clave antes de la apertura

8 de abril de 2026
631

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • Earnings
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Herramientas
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
📬

Suscríbete a nuestra Newsletter

Recibe contenido exclusivo sobre finanzas, inversiones y análisis de mercado directamente en tu email.

  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2026 BitFinanzas - Hecho por Team DM. 😎

📬

Suscríbete a nuestra Newsletter

Recibe contenido exclusivo sobre finanzas, inversiones y análisis de mercado directamente en tu email.

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2026 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.