{"id":15100,"date":"2025-05-13T08:00:35","date_gmt":"2025-05-13T08:00:35","guid":{"rendered":"https:\/\/www.criptofacil.com\/es\/?p=15100"},"modified":"2025-05-12T17:55:33","modified_gmt":"2025-05-12T17:55:33","slug":"estafa-con-herramientas-falsas-de-ia-termina-en-robo-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/www.criptofacil.com\/es\/estafa-con-herramientas-falsas-de-ia-termina-en-robo-de-criptomonedas\/","title":{"rendered":"Estafa con herramientas falsas de IA termina en robo de criptomonedas"},"content":{"rendered":"
Investigadores de Morphisec han alertado sobre una nueva campa\u00f1a cibern\u00e9tica que est\u00e1 explotando el creciente inter\u00e9s por la inteligencia artificial (IA) para llevar a cabo robos de criptomonedas.<\/strong><\/p>\n El ataque se basa en plataformas falsas que ofrecen servicios de creaci\u00f3n de contenido con IA. Sin embargo, en realidad, distribuyen un malware especializado en robar datos sensibles<\/strong>, incluyendo credenciales de carteras digitales.<\/p>\n En lugar de emplear estrategias tradicionales como el phishing por correo electr\u00f3nico<\/strong> o la distribuci\u00f3n de software pirateado, los delincuentes han optado por crear sitios web tem\u00e1ticos de IA que parecen leg\u00edtimos.<\/p>\n Para robar criptomonedas, los estafadores promocionan estos sitios en grupos de Facebook<\/strong> y campa\u00f1as virales en redes sociales, alcanzando a un p\u00fablico masivo. Una sola publicaci\u00f3n de estas p\u00e1ginas ha logrado m\u00e1s de 62.000 visualizaciones, seg\u00fan un informe publicado por Morphisec.<\/p>\n Entre las p\u00e1ginas falsas<\/strong> identificadas se encuentran Luma Dreammachine AI<\/strong>, Luma Dreammachine<\/strong> y gratistuslibros<\/strong>. Los contenidos ofrecen supuestos servicios de creaci\u00f3n de videos, im\u00e1genes, logotipos y sitios web utilizando tecnolog\u00eda de IA. Un ejemplo es un sitio falso que se presenta como \u201cCapCut AI\u201d<\/strong>, prometiendo ser un editor de videos completo con funciones basadas en inteligencia artificial.<\/p>\n Los usuarios que interact\u00faan con estas publicaciones terminan en sitios fraudulentos<\/strong>, donde suben im\u00e1genes o videos. Luego, el sitio los induce a descargar un archivo llamado \u201cVideoDreamAI.zip\u201d. Dentro de este archivo comprimido, se encuentra un ejecutable disfrazado con el nombre \u201cVideo Dream MachineAI.mp4.exe\u201d, el cual inicia la instalaci\u00f3n del malware al ejecutar un archivo leg\u00edtimo de CapCut.<\/p>\n La secuencia de ejecuci\u00f3n tambi\u00e9n involucra un cargador .NET (CapCutLoader) y un binario Python (srchost.exe) descargado desde un servidor remoto. Este \u00faltimo es responsable de instalar el Noodlophile Stealer<\/strong>, un malware dise\u00f1ado para recolectar datos de navegadores, credenciales de redes sociales e informaci\u00f3n de carteras de criptomonedas, facilitando el robo de criptomonedas de manera silenciosa.<\/p>\n En casos espec\u00edficos, el Noodlophile tambi\u00e9n se distribuye junto con el troyano de acceso remoto XWorm<\/strong>, lo que permite a los atacantes mantener un control prolongado sobre las m\u00e1quinas infectadas.<\/p>\n El desarrollador de Noodlophile se encuentra en Vietnam, seg\u00fan un perfil en GitHub creado el 16 de marzo de 2025. El autor se presenta como \u201cdesarrollador apasionado por el malware\u201d<\/strong>. Adem\u00e1s, la regi\u00f3n ya tiene reputaci\u00f3n por la actividad de grupos criminales especializados en campa\u00f1as de robo de datos.<\/p>\n El robo de criptomonedas a trav\u00e9s de herramientas falsas de IA no es un fen\u00f3meno nuevo. En 2023, Meta elimin\u00f3 m\u00e1s de mil enlaces maliciosos<\/strong> que utilizaban la imagen de ChatGPT para propagar malwares, afectando a usuarios a nivel global.<\/p>\n Adem\u00e1s de Noodlophile, otra amenaza reciente fue detallada por CYFIRMA: PupkinStealer, un malware basado en .NET que exfiltra datos hacia un bot en Telegram. A pesar de su simplicidad, PupkinStealer ejemplifica como herramientas discretas a\u00fan son efectivas para la extracci\u00f3n de informaci\u00f3n confidencial sin ser detectadas.<\/p>\n<\/p>\n
\n
Estafas para el robo de criptomonedas<\/h2>\n
Robo de criptomonedas usando IA<\/h2>\n