• Nuestro Equipo
  • Anunciate
  • Contactanos
domingo, agosto 31, 2025
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

Nuevo malware emplea Tor y Bittorrent para robar Bitcoin y Ether

Mibelis Ramos Escrito por Mibelis Ramos
5 años atrás
En Cripto
0
robar Bitcoin
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

Puntos Importantes:

  • Un troyano está robando criptomonedas.
  • Este malware es capaz de usar tu CPU y tu GPU.
  • Está en constante actualización y es difícil de detectar.

Un nuevo troyano llamado Krypto Cibule utiliza el poder de las computadoras infestadas para extraer criptomonedas, robar archivos de billetera criptográfica y redirigir los activos digitales entrantes a una dirección de pirata informático.

El malware viaja en la red Tor y el protocolo Bittorrent para realizar ataques, según un extenso informe de la empresa de ciberseguridad ESET.

Quantfury Quantfury Quantfury

Krypto Cibule

“Krypto Cibule se propaga a través de torrents maliciosos para archivos ZIP cuyo contenido se hace pasar por instaladores de software y juegos pirateados”, detallan los investigadores Matthieu Faou y Alexandre Cote Cyr en su informe publicado el 2 de septiembre.

El malware está activo principalmente en la República Checa y Eslovaquia, donde ha sido responsable de cientos de ataques. La mayoría de las víctimas descargaron el malware de archivos alojados en un sitio de torrents popular en los dos países llamado uloz.to.

Articulosde interes

Banderas de Estados Unidos, China y El Salvador junto a monedas de Bitcoin en una caja fuerte.

Qué gobiernos tienen más Bitcoin en 2025

30 de agosto de 2025
665
Hombre en traje observa varias pantallas con precios y gráficos en tiempo real de bitcoin

Bitcoin gana estabilidad y atrae a grandes inversores dice JPMorgan

30 de agosto de 2025
681
Quantfury Quantfury Quantfury
robar Bitcoin

Cómo funciona

Las operaciones de minería del malware, que los investigadores de ESET que rastrearon hasta 2018, están escritas en XMRig, un programa de código abierto que extrae monero usando la CPU, y kawpowminer, otro programa de código abierto que extrae ethereum (ETH) usando la GPU. Ambos programas son configurados para conectarse a un servidor de minería controlado por piratas informáticos a través del proxy Tor.

Los investigadores han atribuido la poca atención que antes se le prestaba al troyano a la discreción de sus operaciones. Para mantener al propietario de la computadora desprevenido, el malware activa al minero de la GPU cuando la batería está por debajo del 30% y detiene las operaciones por completo cuando la batería está por debajo del 10%.

El nombre del proceso

La operación de secuestro del portapapeles se hace pasar por SystemArchitectureTranslation.exe. Supervisa los cambios en el portapapeles para reemplazar las direcciones de la billetera con direcciones controladas por el operador de malware para desviar fondos. Los investigadores anotaron.

Quantfury Quantfury Quantfury

En el momento de escribir este artículo, las carteras utilizadas por el componente de secuestro del portapapeles habían recibido un poco más de $1,800 en Bitcoin (BTC) y Ethereum.

La exfiltración funciona recorriendo el sistema de archivos de cada unidad disponible para buscar nombres de archivo que contengan ciertos términos. Los investigadores de ESET vincularon el troyano a términos que se refieren principalmente a criptomonedas, billeteras o mineros, así como a otros más genéricos como criptografía, semilla y contraseña.

Los archivos que podrían proporcionar datos, como claves privadas, también están dirigidos.

El malware se sigue actualizando

Según el equipo de investigación, es probable que el uso de herramientas legítimas de código abierto, así como una amplia gama de métodos antidetección, hayan mantenido al malware fuera del radar hasta ahora.

Krypto Cibule todavía se está desarrollando activamente, y se han agregado nuevas características en sus dos años de vida.

Los piratas informáticos ya han saqueado Bitcoin mediante el uso a gran escala de relés maliciosos en la red Tor, este es una red orientada a la privacidad popular entre los inversores de Bitcoins en todo el mundo.

Etiquetas: BitcoinBittorrentEtherKrypto cibuleTorTroyano

Articulos Relacionados

Banderas de Estados Unidos, China y El Salvador junto a monedas de Bitcoin en una caja fuerte.

Qué gobiernos tienen más Bitcoin en 2025

30 de agosto de 2025
665
Hombre en traje observa varias pantallas con precios y gráficos en tiempo real de bitcoin

Bitcoin gana estabilidad y atrae a grandes inversores dice JPMorgan

30 de agosto de 2025
681
Bitcoin en terreno seco simbolizando la caída del precio.

Bitcoin retrocede con liquidaciones masivas y temores por la Fed

29 de agosto de 2025
787
Datos económicos de EE. UU. proyectados en un entorno institucional con blockchain.

EE. UU. comienza a publicar datos económicos en blockchain

28 de agosto de 2025
661

¿Podrá XRP sostener el nivel de los $3? El mercado de pagos cripto se llena de nuevos competidores

27 de agosto de 2025
787

Solana retrocede y el nuevo token Remittix (RTX) se perfila como promesa DeFi para 2025

27 de agosto de 2025
789
SUV Li Auto L8 gris estacionado en un concesionario chino con ventanales y logo de la marca

Bank of America recorta proyecciones y frena impulso de Li Auto

30 de agosto de 2025
620
Entrada de un edificio corporativo moderno con logo de Google y empleados ficticios entrando.

Google reduce 35% de gerentes en busca de eficiencia interna

28 de agosto de 2025
590
Robert Kiyosaki en un entorno corporativo sobrio y profesional.

Kiyosaki deja atrás oro y Bitcoin por una nueva commodity

27 de agosto de 2025
26.4k
Fachada de la tienda Kohl’s con letrero visible y clientes entrando y saliendo del establecimiento

Kohl’s sube 15% tras superar previsiones en ganancias

27 de agosto de 2025
584
Centro de datos con logotipo de Nvidia como punto focal.

Nvidia reporta ingresos récord gracias a chips de IA

27 de agosto de 2025
1.4k
El mercado global reacciona a factores económicos y geopolíticos con fuerte impacto en activos clave.

Mercado hoy: Nvidia y la Fed marcan el pulso global

27 de agosto de 2025
836

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.