Skip to content
Español Português
  • Noticias de Cripto
    • Ultimas Noticias
    • Análisis de Precios
    • DeFi
    • Deportes
    • Economía
    • Educación
    • Fintechs
    • Juegos
    • Mercado
    • NFT
    • Tecnología
  • Guías
    • Cripto para Principiantes
    • Invertir en Criptomonedas
    • Cómo Comprar Cripto
  • Recomendado
    • Criptomoneda para Comprar Hoy
    • Mejores Memecoins
    • Criptomonedas Prometedoras
    • Preventas de Criptomonedas
    • Nuevas y Futuras Listas en Binance
    • Nuevas y futuros listados de Coinbase
    • Carteras de Criptomonedas
    • Exchanges de Criptomonedas
  • Apuestas
  • Search
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Ultimas Noticias » Estafa con herramientas falsas de IA termina en robo de criptomonedas

Estafa con herramientas falsas de IA termina en robo de criptomonedas

Lorena Amaro
Lorena Amaro
Editora Chefe

Lorena é jornalista e escreve sobre Bitcoin, criptomoedas, blockchain e Web3 há mais de quatro anos, atualmente atuando como editora-chefe do CriptoFácil. É formada em Comunicação Social/Jornalismo pela Universidade Federal do Rio de Janeiro (UFRJ) e pós-graduanda em Produção em Jornalismo Digital na PUC-Minas. Lorena é apaixonada por tecnologia, inovação e pela liberdade financeira que as criptomoedas promovem.

All Posts by Lorena Amaro
Editora Chefe
Editora Chefe
Last updated: 12th mayo 2025
Estafa con herramientas falsas de IA termina en robo de criptomonedas

Investigadores de Morphisec han alertado sobre una nueva campaña cibernética que está explotando el creciente interés por la inteligencia artificial (IA) para llevar a cabo robos de criptomonedas.

El ataque se basa en plataformas falsas que ofrecen servicios de creación de contenido con IA. Sin embargo, en realidad, distribuyen un malware especializado en robar datos sensibles, incluyendo credenciales de carteras digitales.

Imagem: Morphisec

En lugar de emplear estrategias tradicionales como el phishing por correo electrónico o la distribución de software pirateado, los delincuentes han optado por crear sitios web temáticos de IA que parecen legítimos.

Para robar criptomonedas, los estafadores promocionan estos sitios en grupos de Facebook y campañas virales en redes sociales, alcanzando a un público masivo. Una sola publicación de estas páginas ha logrado más de 62.000 visualizaciones, según un informe publicado por Morphisec.

  • Lee también: Bitcoin y SUI lideran y los ETF de criptomonedas en EE. UU. alcanzan un nuevo récord

Estafas para el robo de criptomonedas

Entre las páginas falsas identificadas se encuentran Luma Dreammachine AI, Luma Dreammachine y gratistuslibros. Los contenidos ofrecen supuestos servicios de creación de videos, imágenes, logotipos y sitios web utilizando tecnología de IA. Un ejemplo es un sitio falso que se presenta como “CapCut AI”, prometiendo ser un editor de videos completo con funciones basadas en inteligencia artificial.

Los usuarios que interactúan con estas publicaciones terminan en sitios fraudulentos, donde suben imágenes o videos. Luego, el sitio los induce a descargar un archivo llamado “VideoDreamAI.zip”. Dentro de este archivo comprimido, se encuentra un ejecutable disfrazado con el nombre “Video Dream MachineAI.mp4.exe”, el cual inicia la instalación del malware al ejecutar un archivo legítimo de CapCut.

La secuencia de ejecución también involucra un cargador .NET (CapCutLoader) y un binario Python (srchost.exe) descargado desde un servidor remoto. Este último es responsable de instalar el Noodlophile Stealer, un malware diseñado para recolectar datos de navegadores, credenciales de redes sociales e información de carteras de criptomonedas, facilitando el robo de criptomonedas de manera silenciosa.

En casos específicos, el Noodlophile también se distribuye junto con el troyano de acceso remoto XWorm, lo que permite a los atacantes mantener un control prolongado sobre las máquinas infectadas.

El desarrollador de Noodlophile se encuentra en Vietnam, según un perfil en GitHub creado el 16 de marzo de 2025. El autor se presenta como “desarrollador apasionado por el malware”. Además, la región ya tiene reputación por la actividad de grupos criminales especializados en campañas de robo de datos.

Robo de criptomonedas usando IA

El robo de criptomonedas a través de herramientas falsas de IA no es un fenómeno nuevo. En 2023, Meta eliminó más de mil enlaces maliciosos que utilizaban la imagen de ChatGPT para propagar malwares, afectando a usuarios a nivel global.

Además de Noodlophile, otra amenaza reciente fue detallada por CYFIRMA: PupkinStealer, un malware basado en .NET que exfiltra datos hacia un bot en Telegram. A pesar de su simplicidad, PupkinStealer ejemplifica como herramientas discretas aún son efectivas para la extracción de información confidencial sin ser detectadas.

  • Lee también: Moo Deng entre las mejores memecoins de la última semana
Lorena Amaro
Lorena Amaro
Lorena é jornalista e escreve sobre Bitcoin, criptomoedas, blockchain e Web3 há mais de quatro anos, atualmente atuando como editora-chefe do CriptoFácil. É formada em Comunicação Social/Jornalismo pela Universidade Federal do Rio de Janeiro (UFRJ) e pós-graduanda em Produção em Jornalismo Digital na PUC-Minas. Lorena é apaixonada por tecnologia, inovação e pela liberdade financeira que as criptomoedas promovem.
View all posts by Lorena Amaro

Todo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Juegos
  • NFT
  • Solana
  • Web 3.0

Noticias

  • Ultimas Noticias
  • Análisis de Precios
  • DeFi
  • Deportes
  • Economía
  • Educación
  • Fintechs
  • Mercado
  • Tecnología

Guías

  • Invertir en Criptomonedas
  • Guías para Principiantes

Nosotros

  • Acerca de nosotros
  • Política Editorial
  • Política de protección de datos personales
  • Contacto
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

criptofacil logo
Este sitio web utiliza cookies para funcionar mejor

Utilizamos cookies y tecnologías similares para mejorar su experiencia de navegación, personalizar el contenido y analizar el tráfico del sitio. Usted puede elegir permitir o rechazar el uso de estas tecnologías. Su elección puede afectar algunas funcionalidades del sitio.

Funcional Always active
El uso técnico de cookies es esencial para permitir funcionalidades básicas del sitio, como la correcta carga de las páginas y el acceso a los contenidos solicitados por el usuario. También puede ser necesario para garantizar la seguridad y la comunicación dentro de la plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estadísticas
The technical storage or access that is used exclusively for statistical purposes. El almacenamiento técnico o el acceso que se utiliza exclusivamente con fines estadísticos anónimos. Sin una citación, el cumplimiento voluntario por parte de su proveedor de servicios de Internet o registros adicionales de terceros, la información almacenada o recuperada únicamente con este propósito generalmente no puede usarse para identificarle.
Marketing
El almacenamiento técnico o el acceso es necesario para crear perfiles de usuario para el envío de publicidad o para rastrear al usuario en un sitio web o en varios sitios con fines de marketing similares.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Ver preferencias
{title} {title} {title}