Skip to content
Español Português
  • Noticias de Cripto
    • Ultimas Noticias
    • Análisis de Precios
    • DeFi
    • Deportes
    • Economía
    • Educación
    • Fintechs
    • Juegos
    • Mercado
    • NFT
    • Tecnología
  • Guías
    • Cripto para Principiantes
    • Invertir en Criptomonedas
    • Cómo Comprar Cripto
  • Recomendado
    • Criptomoneda para Comprar Hoy
    • Mejores Memecoins
    • Criptomonedas Prometedoras
    • Preventas de Criptomonedas
    • Nuevas y Futuras Listas en Binance
    • Nuevas y futuros listados de Coinbase
    • Carteras de Criptomonedas
    • Exchanges de Criptomonedas
  • Apuestas
  • Search
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Ultimas Noticias » Nuevo ataque usa Telegram y Zoom para robar criptomonedas en macOS

Nuevo ataque usa Telegram y Zoom para robar criptomonedas en macOS

Diego Vieira
Diego Vieira
Jornalista Senior

Diego Vieira é um profissional destacado no setor de criptomoedas e blockchain, com uma sólida base educacional. Formou-se em Direito, especializou-se em Direito Tributário. Profissional versátil, Diego agora se dedica ajudar interessados a compreenderem os meandros do mercado cripto;

All Posts by Diego Vieira
Jornalista Senior
Jornalista Senior
Last updated: 03rd julio 2025
Nuevo ataque usa Telegram y Zoom para robar criptomonedas en macOS

Una nueva campaña de ataques cibernéticos ha sido identificada por investigadores de seguridad de SentinelOne. Según el informe técnico, grupos de hackers asociados con el gobierno de Corea del Norte están utilizando métodos sofisticados para invadir computadoras con el sistema operativo macOS. El objetivo principal de estos ataques es obtener acceso a información y robar criptomonedas.

El método de infección comienza con enfoques a través de la aplicación Telegram. Los atacantes se hacen pasar por contactos conocidos de las víctimas, enviando invitaciones para falsas reuniones en Zoom. Posteriormente, las víctimas reciben correos electrónicos que contienen enlaces maliciosos disfrazados como actualizaciones legítimas de software de Zoom. Estos enlaces, en realidad, distribuyen un malware identificado como NimDoor.

El malware utiliza técnicas avanzadas de ofuscación para evitar la detección, incluyendo la inserción de miles de líneas de código vacío en sus archivos. Después de la instalación inicial, NimDoor descarga y ejecuta componentes adicionales que permiten a los atacantes controlar remotamente el sistema comprometido.

  • Lee también: Dogecoin supera los 0,17 USD con el aumento de Bitcoin – TOKEN6900 se prepara para un rally explosivo

Nuevas técnicas aplicadas para robar criptomonedas

Entre las técnicas empleadas por los atacantes para robar criptomonedas, se destacan la inyección de código malicioso en procesos legítimos del sistema operativo, el uso de comunicaciones cifradas a través del protocolo WebSocket (wss), y un mecanismo de persistencia que se mantiene activo incluso después de reiniciar el sistema. Estas características hacen que el malware sea particularmente difícil de detectar y eliminar.

Los sistemas infectados tienen diversos tipos de información sensible recopilada por los atacantes. Esto incluye credenciales almacenadas en el Keychain de macOS, datos de navegadores web como Chrome y Firefox, historial de conversaciones en Telegram e información relacionada con carteras de criptomonedas. El análisis técnico sugiere que el foco principal son las organizaciones del ecosistema Web3 y de criptomonedas.

Una característica notable de esta campaña es el uso de lenguajes de programación menos convencionales, como Nim y Crystal, en el desarrollo del malware. Esta elección parece tener como objetivo dificultar la detección por sistemas de seguridad tradicionales, que pueden tener menor familiaridad con códigos desarrollados en estos lenguajes.

Para protegerse contra este tipo de amenaza, los expertos recomiendan verificar cuidadosamente todos los enlaces y archivos adjuntos recibidos, incluso si parecen provenir de fuentes confiables. Es esencial descargar actualizaciones de software solo desde fuentes oficiales y mantener el sistema operativo y las aplicaciones de seguridad siempre actualizados. El monitoreo regular de los procesos en ejecución también puede ayudar a identificar actividades sospechosas.

El informe técnico completo, disponible en el sitio web de SentinelOne, proporciona detalles adicionales sobre los vectores de ataque, técnicas específicas utilizadas e indicadores de compromiso que pueden ser utilizados para la detección y prevención. Esta información es especialmente relevante para organizaciones del sector de criptomonedas y tecnología que utilizan sistemas macOS en sus operaciones.

  • Lee también: Análisis reafirma que el precio del Bitcoin podría alcanzar los 200.000 dólares hasta finales de 2025
Diego Vieira
Diego Vieira
Diego Vieira é um profissional destacado no setor de criptomoedas e blockchain, com uma sólida base educacional. Formou-se em Direito, especializou-se em Direito Tributário. Profissional versátil, Diego agora se dedica ajudar interessados a compreenderem os meandros do mercado cripto;
View all posts by Diego Vieira

Todo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Juegos
  • NFT
  • Solana
  • Web 3.0

Noticias

  • Ultimas Noticias
  • Análisis de Precios
  • DeFi
  • Deportes
  • Economía
  • Educación
  • Fintechs
  • Mercado
  • Tecnología

Guías

  • Invertir en Criptomonedas
  • Guías para Principiantes

Nosotros

  • Acerca de nosotros
  • Política Editorial
  • Política de protección de datos personales
  • Contacto
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

criptofacil logo
Este sitio web utiliza cookies para funcionar mejor

Utilizamos cookies y tecnologías similares para mejorar su experiencia de navegación, personalizar el contenido y analizar el tráfico del sitio. Usted puede elegir permitir o rechazar el uso de estas tecnologías. Su elección puede afectar algunas funcionalidades del sitio.

Funcional Always active
El uso técnico de cookies es esencial para permitir funcionalidades básicas del sitio, como la correcta carga de las páginas y el acceso a los contenidos solicitados por el usuario. También puede ser necesario para garantizar la seguridad y la comunicación dentro de la plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estadísticas
The technical storage or access that is used exclusively for statistical purposes. El almacenamiento técnico o el acceso que se utiliza exclusivamente con fines estadísticos anónimos. Sin una citación, el cumplimiento voluntario por parte de su proveedor de servicios de Internet o registros adicionales de terceros, la información almacenada o recuperada únicamente con este propósito generalmente no puede usarse para identificarle.
Marketing
El almacenamiento técnico o el acceso es necesario para crear perfiles de usuario para el envío de publicidad o para rastrear al usuario en un sitio web o en varios sitios con fines de marketing similares.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Ver preferencias
{title} {title} {title}