Hackers camuflan malware para robar criptomonedas bajo herramientas IA, advierten informes
By: cryptonews|2025/05/13 17:45:07
0
Compartir
Por Angel Di Matteo @shadowargel En medio del auge por herramientas IA, los malos actores aprovechan el interés para difundir malware diseñado para robar criptomonedas y credenciales de las víctimas. *** Malware Noodlophile está siendo distribuido a través de plataformas falsas de IA en redes sociales. Usan páginas fraudulentas que simulan ser herramientas legítimas como editores de video o imagen. Se emplean canales en redes sociales como medios de distribución y comunicación de los atacantes. Tal parece que los hackers han encontrado en la inteligencia artificial un nuevo disfraz para engañar a potenciales víctimas del sector cripto. Según una reciente investigación de la firma de ciberseguridad Morphisec, reseñada por Cryptopolitan, un malware denominado “ Noodlophile Stealer” está siendo difundido bajo la fachada de supuestas plataformas de edición IA promocionadas en redes sociales, principalmente en Facebook. Plataformas falsas de IA como señuelo La modalidad consiste en crear sitios que aparentan ofrecer herramientas de IA para editar imágenes o videos, con interfaces visualmente atractivas y nombres sugestivos como Luma Dreammachine AI o VideoDreamAI . Estas plataformas son luego promocionadas a través de publicaciones en grupos de Facebook o campañas virales. Una vez que el usuario hace clic en la publicación, se le redirige a un sitio donde se le pide subir un archivo multimedia y descargar un archivo ZIP llamado VideoDreamAI.zip . Sin saberlo, este archivo contiene código malicioso que, al ejecutarse, instala el Noodlophile Stealer , un software diseñado para extraer credenciales de navegadores, información de billeteras cripto y otros datos sensibles. El investigador de Morphisec, Shmuel Uzan, explicó que esta técnica representa una evolución en las tácticas de distribución de malware: “En lugar de depender del phishing tradicional o sitios de software pirateado, ahora construyen plataformas con temáticas de IA que parecen legítimas y las promocionan en redes sociales con gran efectividad”. Facebook y Telegram como canales clave Las publicaciones falsas han llegado a alcanzar hasta 62.000 visualizaciones desde una sola cuenta. Algunas de las páginas implicadas incluyen Luma Dreammaching y gratistuslibros . Al analizar la información de los desarrolladores vinculados, se descubrieron vínculos directos con la venta y distribución de malware, revelados abiertamente en sus perfiles públicos. Además, el Noodlophile Stealer tiene la capacidad de comunicarse directamente con los atacantes mediante bots de Telegram. Esto permite que la información robada sea enviada automáticamente a través de canales cifrados, sin necesidad de servidores intermedios que puedan ser rastreados. Telegram , con más de 900 millones de usuarios activos diarios, ha sido identificado como un espacio cada vez más utilizado por criminales cibernéticos para compartir bases de datos robadas, vender métodos de hackeo, y organizar operaciones ilegales. El papel del malware como servicio (MaaS) La amenaza no se limita a los usuarios individuales. El Noodlophile Stealer forma parte de un esquema más amplio conocido como malware-as-a-service (MaaS), donde herramientas maliciosas se venden o alquilan en mercados clandestinos. Entre los servicios disponibles se encuentran accesos etiquetados como Get Cookie + Pass , diseñados para facilitar la toma de control de cuentas y el robo de credenciales. En algunos casos, el malware ha sido combinado con troyanos de acceso remoto como XWorm , ampliando las capacidades de los atacantes para controlar equipos comprometidos. Una búsqueda del término “Noodlophile” en plataformas de ciberdelincuencia reveló comunidades activas ofreciendo esta herramienta como parte de paquetes listos para desplegar. Se cree que el desarrollador principal proviene de Vietnam, según una cuenta de GitHub que se describe como la de un “apasionado desarrollador de malware” o riginario del país asiático. A raíz de estas actividades, la plataforma Telegram ha estado bajo la mirada de los reguladores. Su fundador, Pavel Durov, sostiene que su empresa se niega a compartir mensajes privados, incluso si eso implica abandonar un mercado nacional. “En sus 12 años de historia, Telegram jamás ha revelado un solo byte de mensajes privados”, afirmó Durov. También agregó que, bajo el Digital Services Act de la Unión Europea, Telegram solo entregaría direcciones IP y números de teléfono ante una orden judicial válida, pero nunca el contenido de los mensajes. Las autoridades han advertido que este tipo de delitos cibernéticos son particularmente frecuentes en el sudeste asiático, donde plataformas como Facebook han sido utilizadas en el pasado para distribuir software tipo stealer similar. La combinación de ingeniería social, herramientas falsas de IA y redes sociales populares representa un nuevo frente en la lucha contra el cibercrimen. Los expertos recomiendan desconfiar de cualquier herramienta que solicite descargar archivos ZIP o ejecutables sin verificaciones, especialmente si son promocionadas en grupos abiertos de redes sociales. Artículo escrito con ayuda de un redactor de contenido de IA, editado por Angel Di Matteo / DiarioBitcoin Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público. ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero . Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
También te puede interesar

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people
The wage earners freeze to death on the road, the sellers of goods die of thirst on the way. The weavers of brocade wear coarse cloth, and the grain growers do not have enough to eat.

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business
Overview of Important Market Events on May 21

Insiders: DeepSeek is forming a Harness team to compete with Claude Code
DeepSeek Code is coming.

SpaceX officially submitted its prospectus, unveiling the largest IPO in history
SpaceX's public market debut could take place as early as June, making it the first in a series of giant IPOs from AI companies, with OpenAI and Anthropic also waiting for the right moment.

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"
In-depth analysis of "tokenized stocks": The SEC's advancement of an innovation exemption framework has sparked heated discussions, revealing the real risks behind third-party "synthetic asset" certificates and 24/7 trading.

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery
How can the on-chain economy build a capital structure that promotes open innovation while also considering institutional scale?

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed
What is the difference with Hyperliquid?

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)
Perps DEX newcomer StandX launches native stablecoin DUSD, achieving a real APY of 8.46% with its innovative three-tier yield mechanism, breaking the 3% traditional stablecoin interest rate ceiling.

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE
Overview of Important Market Events on May 20

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users
DAPPOS has launched the low-threshold AI application xBubble, which innovatively automates the packaging of complex large model workflows with an SOP system, allowing users with no technical background to complete professional-level AI tasks with just one sentence.

From Followers to Price Setters: The Role of the Crypto Market is Reversing
The encryption platform successfully achieved precise pre-listing pricing on CBRS, indicating that Crypto is gradually transforming from a follower of traditional finance into a new pricing hub for global assets through innovative mechanisms.

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution
Eight months later, the price of HYPE is approaching its previous high, and institutions like a16z, Goldman Sachs, and Grayscale are collectively taking action. What is their intention?

Google officially declares war
Google has issued a challenge to all its competitors with three weapons: technology, traffic, and pricing.

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?
On the surface, it seems like a good deal for Hyperliquid with doubled revenue, but in reality, Coinbase has obtained something more valuable: a global distribution channel for USDC. In a situation where it is besieged domestically and locked out by USDT overseas, embedding stablecoins into the larg...

It is Bankless that needs Ethereum, not Ethereum that needs Bankless
The role of Bankless is being replaced by a more decentralized, specialized, and diverse "narrative network."

Bitcoin’s $55,000 Threshold Defines Market Trajectory
Puntos clave: El desempeño de Bitcoin depende de umbrales de precio clave, con los $55,000 y $60,000 identificados como niveles fundamentales para…

Michael Saylor Experiences Negative Returns on $55 Billion Bitcoin Investment
Puntos clave: Michael Saylor enfrenta un periodo difícil a medida que los precios de Bitcoin caen un 8% por debajo de su precio promedio de compra.…

Bitcoin Analysts Predict Possible Drop to $55,000 if Key Support Breaks
Puntos clave Los analistas predicen una posible caída a $55,000 si los niveles de soporte de Bitcoin fallan. La probabilidad de que Bitcoin…
IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people
The wage earners freeze to death on the road, the sellers of goods die of thirst on the way. The weavers of brocade wear coarse cloth, and the grain growers do not have enough to eat.
Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business
Overview of Important Market Events on May 21
Insiders: DeepSeek is forming a Harness team to compete with Claude Code
DeepSeek Code is coming.
SpaceX officially submitted its prospectus, unveiling the largest IPO in history
SpaceX's public market debut could take place as early as June, making it the first in a series of giant IPOs from AI companies, with OpenAI and Anthropic also waiting for the right moment.
The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"
In-depth analysis of "tokenized stocks": The SEC's advancement of an innovation exemption framework has sparked heated discussions, revealing the real risks behind third-party "synthetic asset" certificates and 24/7 trading.
Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery
How can the on-chain economy build a capital structure that promotes open innovation while also considering institutional scale?
Contenido
Monedas populares
Últimas noticias sobre criptomonedas
Leer más
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y MM:[email protected]
Programa VIP:[email protected]



