18.07.2026
#crypto #btc

Nuevas estafas de criptomonedas apuntan a inversores y desarrolladores a través de empleos falsos

Las empresas de seguridad advierten que los hackers se hacen pasar por reclutadores y utilizan malware para robar carteras de criptomonedas y credenciales de desarrolladores e inversores.

Nuevas estafas de criptomonedas apuntan a inversores y desarrolladores a través de empleos falsos Fuente de imagen: CoinTelegraph

Los ciberdelincuentes se están volviendo más creativos en sus intentos de robar criptomonedas, y dos nuevos esquemas han hecho que los expertos en seguridad suenen la alarma.

La firma de seguridad Kaspersky identificó recientemente un marco de malware (software malicioso diseñado para infiltrarse secretamente en computadoras) que apunta a los inversores en criptomonedas. Pero no es la única amenaza que está en los titulares.

La trampa del empleo falso

Según la empresa de seguridad blockchain SlowMist, los hackers ahora se hacen pasar por reclutadores de Web3 (personas que contratan para trabajos relacionados con empresas de blockchain y criptomonedas) en LinkedIn. Así es como funciona la estafa:

¿La parte ingeniosa? Este proceso se ve exactamente como una entrevista técnica normal, donde los desarrolladores regularmente descargan y ejecutan código. Eso hace que la trampa sea muy difícil de detectar.

Qué roba el malware

Una vez instalado, el software malicioso actúa como un troyano de acceso remoto — un programa que permite a los hackers controlar secretamente el dispositivo de una víctima desde lejos. Esto da a los atacantes la capacidad de robar:

Un patrón creciente

SlowMist advirtió que "este ataque no es un caso aislado." Los criminales están utilizando cada vez más situaciones como reclutamiento laboral, revisiones de código y colaboraciones en proyectos para engañar a los desarrolladores para que ejecuten software dañino por sí mismos.

Un día antes, SlowMist señaló otra campaña dirigida a usuarios de macOS (computadoras Apple). Ese esquema tenía como objetivo robar credenciales de inicio de sesión, secuestrar sesiones de mensajería de Telegram y eventualmente engañar a los inversores para que escribieran sus frases de recuperación de cartera (contraseñas de respaldo secretas que dan acceso completo a una cartera de criptomonedas) en sitios web falsos.

La conclusión

Estos ataques muestran que los hackers están apuntando tanto a los inversores comunes de criptomonedas como a los desarrolladores que construyen la industria. Siempre verifica la fuente de cualquier código, oferta de trabajo o sitio web antes de confiar en él — y nunca compartas tu frase de recuperación de cartera con nadie.

Este es un resumen generado por IA. Lee el artículo original en: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound

Aviso legal: Este contenido es solo informativo y no constituye asesoramiento financiero. Investigue siempre por su cuenta antes de tomar decisiones de inversión.