Skip to main content
Trending
Gremios empresariales apoyan programa de empleos "Panamá pa'Tí" y dan sugerencias de como fortalecerloMinistro de Seguridad Pública analiza la situación delictiva y anuncia uso de drones en VeraguasFrancia jugará con Marruecos en cuartos de final, tras eliminar con un penal de Mbappé a ParaguayLimpieza de oídos: ¿Por qué nunca debes usar hisopos de algodón?Beneficios de la dieta Dash para controlar la presión alta
Trending
Gremios empresariales apoyan programa de empleos "Panamá pa'Tí" y dan sugerencias de como fortalecerloMinistro de Seguridad Pública analiza la situación delictiva y anuncia uso de drones en VeraguasFrancia jugará con Marruecos en cuartos de final, tras eliminar con un penal de Mbappé a ParaguayLimpieza de oídos: ¿Por qué nunca debes usar hisopos de algodón?Beneficios de la dieta Dash para controlar la presión alta
  • Actualidad
    • Política
    • Sociedad
    • Judicial
    • Provincias
    • Mundo
    • Aldea Global
    • Sucesos
  • Opinión
    • Columnistas
    • Confabulario
    • El Pulso
    • Trazo del día
    • Doña Perla
  • Economía
  • Variedades
  • Deportes
  • ⚽ Pasión Mundialista 2026
    • ⚔️ Llaves
    • ⚽ Tabla de Goleadores
    • ⚽ Sedes y Ciudades
    • ⚽ Tabla de posiciones
    • ⚽ Resultados por grupo
  • Tecnología
  • Multimedia
    • Videos
  • Especiales
  • e-PAPER
  • Contenido Premium
  • Recetas
  • Cine
Panamá América Panamá América
Inicio

Tecnología / Ciberdelincuentes recurrían a juego falso en línea para robar criptomonedas

1
Panamá América Panamá América Domingo 05 de Julio de 2026
  • Secciones
  • Actualidad
  • Opinión
  • Economía
  • Variedades
  • Deportes
  • ⚽ Pasión Mundialista 2026
    • ⚔️ Llaves
    • ⚽ Tabla de Goleadores
    • ⚽ Sedes y Ciudades
    • ⚽ Tabla de posiciones
    • ⚽ Resultados por grupo
  • Tecnología
  • Multimedia
  • videos
  • premium
  • e-papper
  • mis noticias
  • x
  • Mi cuenta
  • Mi perfil
  • Mis Noticias
  • Prémiate
  • Mis boletines
  • Seguridad
  • x
  • Notificaciones
  • videos
  • premium
  • e-papper
  • mis noticias
América Latina / Ataques Cibernéticos / Ciberataque / Ciberdelincuencia / Ciberdelincuentes

Latinoamérica

Ciberdelincuentes recurrían a juego falso en línea para robar criptomonedas

Publicado 2024/11/02 18:00:00
  • Karol Elizabeth Lara
  •   /  
  • Seguir
  •   /  
  • karolara@epasa.com
  •   /  

Los atacantes usaron un juego completamente funcional como fachada para explotar una vulnerabilidad de día cero en Google Chrome.

  • facebook messenger
  • Compartir en WhatsApp
  • x twitter
  • facebook messenger
  • facebook messenger
Un falso sitio web de criptojuegos que aprovechó una vulnerabilidad de día cero para instalar spyware. Foto: Cortesía

Un falso sitio web de criptojuegos que aprovechó una vulnerabilidad de día cero para instalar spyware. Foto: Cortesía

Noticias Relacionadas

  • 1

    Mulino, el segundo presidente de América Latina con mejor evaluación en su labor

  • 2

    Martinelli anuncia el lanzamiento de una nueva bebida, Epic

  • 3

    Día de los Difuntos: ¿Se esfuma la tradición del novenario o ya no hay rezadores?

Un juego falso en línea promocionado en redes sociales, con imágenes generadas por IA,  era usado como anzuelo por los ciberdelincuentes para robar criptomonedas.

La sofisticada  campaña maliciosa del grupo Lazarus constituye una Amenaza Persistente Avanzada (APT) y está dirigida a inversores en criptomonedas en todo el mundo.

De acuerdo con el equipo de Kaspersky, que descubrió la amenaza, los atacantes utilizaron un sitio web falso de un criptojuego que explotaba una vulnerabilidad de día cero en Google Chrome para instalar software espía (spyware) y robar credenciales de billeteras.

En mayo de 2024, al analizar incidentes dentro de la telemetría de Kaspersky Security Network, los expertos identificaron un ataque que utilizaba el malware Manuscrypt, el cual ha sido usado por el grupo Lazarus desde 2013 y ha sido documentado por Kaspersky GReAT en más de 50 campañas únicas dirigidas a diversas industrias.

Un análisis más detallado reveló una campaña maliciosa sofisticada que dependía en gran medida de técnicas de ingeniería social y de inteligencia artificial generativa para atacar a los inversores en criptomonedas.

El grupo Lazarus es conocido por sus ataques altamente avanzados contra plataformas de criptomonedas y tiene un historial de uso de exploits de día cero.

Esta campaña recién descubierta siguió el mismo patrón: los atacantes explotaron dos vulnerabilidades, incluyendo un error de confusión de tipos previamente desconocido en V8, el motor de JavaScript y WebAssembly de código abierto de Google. Esta vulnerabilidad de día cero fue catalogada como CVE-2024-4947 y solucionada después de que Kaspersky la reportara a Google.

Permitía a los atacantes ejecutar código arbitrario, eludir funciones de seguridad y llevar a cabo diversas actividades maliciosas. Otra vulnerabilidad fue utilizada para eludir la protección del sandbox de V8 en Google Chrome.

Los ciberdelincuentes también intentaron involucrar a influencers de criptomonedas para una promoción adicional, aprovechando su presencia en las redes sociales no solo para distribuir la amenaza sino también para apuntar directamente a sus cuentas de criptomonedas.

“Si bien hemos visto actores de Amenazas Persistentes Avanzadas buscando ganancias financieras anteriormente, esta campaña fue única. Los atacantes fueron más allá de las tácticas habituales al usar un juego completamente funcional como fachada para explotar una vulnerabilidad de día cero en Google Chrome e infectar los sistemas objetivo", dijo Boris Larin, Experto Principal en Seguridad del GReAT de Kaspersky.

Google noticias Panamá América

Para comentar debes registrarte y completar los datos generales.

Clasiguía

Contenido Patrocinado

La evolución también fortalece la capacidad del grupo para generar mayores oportunidades para sus clientes. Foto: Pexels

Inversiones Cuscatlán Centroamérica inicia el proceso de cambio de nombre a Grupo Financiero BSC

IFX implementa infraestructura de inteligencia artificial privada en sus Data Centers de América Latina

IFX e ICONTEC presentan modelo para que empresas panameñas fortalezcan y acrediten su gestión en ciberseguridad

IFX Networks adquiere Redes Integradas Corporativas (REICO) en Costa Rica y fortalece su liderazgo regional

IFX fortalece su liderazgo en la región tras ser nombrado Pinnacle Partner de VMware by Broadcom

Últimas noticias

Hay un portafolio diverso de obras de infraestructura que se están comenzando a ejecutar. Foto: Archivo

Gremios empresariales apoyan programa de empleos "Panamá pa'Tí" y dan sugerencias de como fortalecerlo

El ministro Frank Ábrego señaló que el país enfrenta importantes desafíos frente a las organizaciones criminales, por lo que insistió en la necesidad imperativa de desarrollar un trabajo articulado entre las autoridades y la ciudadanía. Foto. Melquíades Vásquez

Ministro de Seguridad Pública analiza la situación delictiva y anuncia uso de drones en Veraguas

Gracias a un penalti convertido por Kylian Mbappé, Francia avanzó. Foto: EFE

Francia jugará con Marruecos en cuartos de final, tras eliminar con un penal de Mbappé a Paraguay

El cerumen no es un desecho, sino una sustancia protectora. Foto: Gemini

Limpieza de oídos: ¿Por qué nunca debes usar hisopos de algodón?

Su propósito es promover hábitos saludables que puedan mantenerse a largo plazo. Foto: https://chatgpt.com

Beneficios de la dieta Dash para controlar la presión alta




Panamá América
  • Siguenos en:
  • videos
  • premium
  • e-papper
  • mis noticias
Buscar
Mapa del sitio
Clasificados
Publicidad
Grupo EPASA
Crítica
Día a Día
Mujer
Cine
Recetas
Impresos

Miembro de:

Miembro del PAL
Sociedad de prensa
Grupo EPASA

Todos los derechos reservados Editora Panamá América S.A. - Ciudad de Panamá - Panamá 2026.

Prohibida su reproducción total o parcial, sin autorización escrita de su titular.

Utilizamos cookies propias y de terceros para mejorar nuestros servicios y mostrarle publicidad relacionada con sus preferencias mediante el análisis de sus hábitos de navegación. Si continua navegando, consideramos que acepta su uso. Puede cambiar la configuración u obtener más información "aquí".