• Nuestro Equipo
  • Anunciate
  • Contactanos
miércoles, noviembre 19, 2025
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

Nuevo malware emplea Tor y Bittorrent para robar Bitcoin y Ether

Mibelis Ramos Escrito por Mibelis Ramos
5 años atrás
En Cripto
0
robar Bitcoin
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

Puntos Importantes:

  • Un troyano está robando criptomonedas.
  • Este malware es capaz de usar tu CPU y tu GPU.
  • Está en constante actualización y es difícil de detectar.

Un nuevo troyano llamado Krypto Cibule utiliza el poder de las computadoras infestadas para extraer criptomonedas, robar archivos de billetera criptográfica y redirigir los activos digitales entrantes a una dirección de pirata informático.

El malware viaja en la red Tor y el protocolo Bittorrent para realizar ataques, según un extenso informe de la empresa de ciberseguridad ESET.

Quantfury Quantfury Quantfury

Krypto Cibule

“Krypto Cibule se propaga a través de torrents maliciosos para archivos ZIP cuyo contenido se hace pasar por instaladores de software y juegos pirateados”, detallan los investigadores Matthieu Faou y Alexandre Cote Cyr en su informe publicado el 2 de septiembre.

El malware está activo principalmente en la República Checa y Eslovaquia, donde ha sido responsable de cientos de ataques. La mayoría de las víctimas descargaron el malware de archivos alojados en un sitio de torrents popular en los dos países llamado uloz.to.

Articulosde interes

BTC próximo máximo

Bitcoin cae a 89.000 USD, pero los derivados muestran calma: ¿oportunidad o antesala a nuevas caídas?

19 de noviembre de 2025
544
Varias monedas de Bitcoin y Ether en una mesa con un tablero digital al fondo mostrando caídas en rojo.

Bitcoin cae con fuerza y borra todas sus ganancias de 2025

18 de noviembre de 2025
1.1k
Quantfury Quantfury Quantfury
robar Bitcoin

Cómo funciona

Las operaciones de minería del malware, que los investigadores de ESET que rastrearon hasta 2018, están escritas en XMRig, un programa de código abierto que extrae monero usando la CPU, y kawpowminer, otro programa de código abierto que extrae ethereum (ETH) usando la GPU. Ambos programas son configurados para conectarse a un servidor de minería controlado por piratas informáticos a través del proxy Tor.

Los investigadores han atribuido la poca atención que antes se le prestaba al troyano a la discreción de sus operaciones. Para mantener al propietario de la computadora desprevenido, el malware activa al minero de la GPU cuando la batería está por debajo del 30% y detiene las operaciones por completo cuando la batería está por debajo del 10%.

El nombre del proceso

La operación de secuestro del portapapeles se hace pasar por SystemArchitectureTranslation.exe. Supervisa los cambios en el portapapeles para reemplazar las direcciones de la billetera con direcciones controladas por el operador de malware para desviar fondos. Los investigadores anotaron.

Quantfury Quantfury Quantfury

En el momento de escribir este artículo, las carteras utilizadas por el componente de secuestro del portapapeles habían recibido un poco más de $1,800 en Bitcoin (BTC) y Ethereum.

La exfiltración funciona recorriendo el sistema de archivos de cada unidad disponible para buscar nombres de archivo que contengan ciertos términos. Los investigadores de ESET vincularon el troyano a términos que se refieren principalmente a criptomonedas, billeteras o mineros, así como a otros más genéricos como criptografía, semilla y contraseña.

Los archivos que podrían proporcionar datos, como claves privadas, también están dirigidos.

El malware se sigue actualizando

Según el equipo de investigación, es probable que el uso de herramientas legítimas de código abierto, así como una amplia gama de métodos antidetección, hayan mantenido al malware fuera del radar hasta ahora.

Krypto Cibule todavía se está desarrollando activamente, y se han agregado nuevas características en sus dos años de vida.

Los piratas informáticos ya han saqueado Bitcoin mediante el uso a gran escala de relés maliciosos en la red Tor, este es una red orientada a la privacidad popular entre los inversores de Bitcoins en todo el mundo.

Etiquetas: BitcoinBittorrentEtherKrypto cibuleTorTroyano

Articulos Relacionados

BTC próximo máximo

Bitcoin cae a 89.000 USD, pero los derivados muestran calma: ¿oportunidad o antesala a nuevas caídas?

19 de noviembre de 2025
544

BlackRock da el primer paso para lanzar un ETF de Ethereum en staking

19 de noviembre de 2025
532
Stablecoin metálica inserta en un fajo de dólares, destacando presión sobre depósitos bancarios.

¿El auge de las stablecoins amenaza los depósitos bancarios?

19 de noviembre de 2025
635

Alibaba y JPMorgan lanzarán sistema de pagos tokenizados en diciembre

18 de noviembre de 2025
611
Digital currency physical metal silver ripple coin. Cryptocurrency macro concept.

Ripple CTO proposes fresh look at XRPL with native staking idea

18 de noviembre de 2025
576
Varias monedas de Bitcoin y Ether en una mesa con un tablero digital al fondo mostrando caídas en rojo.

Bitcoin cae con fuerza y borra todas sus ganancias de 2025

18 de noviembre de 2025
1.1k
Personas esperan en fila en un pasillo institucional de EE. UU. tras alza en solicitudes de desempleo.

Solicitudes de desempleo suben y superan previsiones en EE. UU.

18 de noviembre de 2025
637
Radar financiero con gráficos de commodities, divisas, petróleo y lingotes de oro.

Radar Económico: Divisas y Commodities Hoy

18 de noviembre de 2025
580
Padres y niña revisan documentos en la cocina mientras un móvil muestra aviso de pago vencido

Mohamed El-Erian advierte dos riesgos que amenazan a la economía de EE. UU.

14 de noviembre de 2025
613
Logo de Cloudflare en edificio corporativo con cables de fibra desconectados en primer plano.

Cloudflare provoca fallo masivo y deja miles de sitios sin acceso

18 de noviembre de 2025
700
Warren Buffett en oficina corporativa elegante tras movimientos recientes en su cartera.

Warren Buffett mueve piezas en su cartera y genera expectativa

16 de noviembre de 2025
4.4k
Robert Kiyosaki sostiene una moneda de Bitcoin en oficina corporativa con luz natural suave.

Robert Kiyosaki revela el catalizador que haría subir a Bitcoin

15 de noviembre de 2025
3.5k

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.