{"id":177005,"date":"2025-02-25T18:07:16","date_gmt":"2025-02-25T21:07:16","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/ciberdelincuentes-roban-485-mil-en-bitcoin-con-software-falso\/"},"modified":"2025-11-21T22:07:44","modified_gmt":"2025-11-22T01:07:44","slug":"ciberdelincuentes-roban-485-mil-en-bitcoin-con-software-falso","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/ciberdelincuentes-roban-485-mil-en-bitcoin-con-software-falso\/","title":{"rendered":"Ciberdelincuentes roban $485 mil en Bitcoin con software falso"},"content":{"rendered":"<p>El Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT, por su sigla en ingl\u00e9s) de Kaspersky ha identificado una nueva amenaza que se est\u00e1 propagando a trav\u00e9s de GitHub, una plataforma ampliamente utilizada por programadores para compartir c\u00f3digo.<\/p>\n<p>Bautizado como &#8220;GitVenom&#8221;, este virus tiene como principales objetivos a gamers y criptoinversionistas, siendo Brasil el pa\u00eds m\u00e1s afectado en Am\u00e9rica Latina. Hasta el momento, ha generado p\u00e9rdidas estimadas en USD 485,000 en Bitcoin, adem\u00e1s del robo de informaci\u00f3n personal y datos sensibles de las v\u00edctimas. Otros pa\u00edses afectados incluyen Turqu\u00eda y Rusia. A continuaci\u00f3n, explicamos su funcionamiento y c\u00f3mo protegerse.<\/p>\n<p>Los criminales hacen que estos repositorios de c\u00f3digos en GitHub parezcan leg\u00edtimos, con nombres y descripciones llamativas, muchas veces utilizando inteligencia artificial para optimizar estas actividades. Sin embargo, cuando este repositorio fraudulento es descargado y ejecutado, el computador tambi\u00e9n se infecta con un malware que puede robar contrase\u00f1as, informaci\u00f3n bancaria, datos de billeteras de criptomonedas, historial de navegaci\u00f3n y otras informaciones personales. El GitVenom tambi\u00e9n permite que criminales controlen su computador de manera remota, es decir, sin necesidad de estar f\u00edsicamente cerca de la m\u00e1quina.<\/p>\n<p>El malware monitorea su &#8220;portapapeles&#8221; (donde se copian y pegan textos). Si copia una direcci\u00f3n de billetera de Bitcoin para hacer una transferencia, el virus cambia esa direcci\u00f3n por la direcci\u00f3n de la billetera de los criminales. As\u00ed, env\u00eda sus Bitcoins directamente a ellos sin darse cuenta.<\/p>\n<p><i>\u201cComo plataformas de intercambio de c\u00f3digos, como GitHub, son utilizadas por millones de desarrolladores en todo el mundo, los criminales ciertamente continuar\u00e1n usando este lugar como un vector de distribuci\u00f3n de c\u00f3digo malicioso. Por este motivo, es crucial manejar el procesamiento de c\u00f3digo de terceros con mucho cuidado. Antes de intentar ejecutar este c\u00f3digo o integrarlo en un proyecto existente, es fundamental verificar minuciosamente qu\u00e9 acciones son ejecutadas por \u00e9l. De esta forma, ser\u00e1 muy f\u00e1cil identificar proyectos falsos y evitar que c\u00f3digos maliciosos sean utilizados para comprometer el entorno de desarrollo\u201d,<\/i> comenta <b>Fabio Assolini, director del Equipo Global de Investigaci\u00f3n y An\u00e1lisis de Kaspersky para Am\u00e9rica Latina.<\/b><\/p>\n<figure id=\"attachment_176634\" aria-describedby=\"caption-attachment-176634\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-176634 size-full\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/6\/2024\/12\/bitcoin-4205661_1920-e1652181768206.webp\" alt=\"width=\" height=\"485\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/12\/bitcoin-4205661_1920-e1652181768206.webp 1000w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/12\/bitcoin-4205661_1920-e1652181768206-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/12\/bitcoin-4205661_1920-e1652181768206-768x372.webp 768w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><figcaption id=\"caption-attachment-176634\" class=\"wp-caption-text\">El malware &#8220;GitVenom&#8221; se disfraza como c\u00f3digo compartido en GitHub y roba fondos de criptomonedas y datos personales al modificar direcciones de Bitcoin copiadas en el portapapeles.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Para protegerse del golpe GitVenom (y de otros golpes en l\u00ednea), Kaspersky recomienda:<\/span><\/h2>\n<ul>\n<li><b>Desconf\u00ede de programas \u201cmilagrosos\u201d:<\/b>\u00a0Si algo parece demasiado bueno para ser verdad, probablemente lo sea. Desconf\u00ede de programas que prometen facilitar demasiado su vida, principalmente si son gratuitos.<\/li>\n<li><b>Verifique la reputaci\u00f3n del desarrollador<\/b>: Antes de descargar cualquier programa, investigue sobre el desarrollador. Vea si es conocido, si tiene un sitio web oficial y si otras personas conf\u00edan en \u00e9l. Verifique las acciones realizadas por el c\u00f3digo antes de usarlo o incorporarlo en un proyecto.<\/li>\n<li><b>Lea los comentarios y evaluaciones<\/b>: Vea lo que otras personas est\u00e1n diciendo sobre el programa. Si hay muchos comentarios negativos o alertas sobre virus, no realice ninguna descarga.<\/li>\n<li><b>Mantenga su antivirus actualizado<\/b>: Un <a id=\"OWA8491b014-8f91-3148-c3bc-9b592ba23fed\" title=\"https:\/\/latam.kaspersky.com\/premium\" href=\"https:\/\/latam.kaspersky.com\/premium\" data-auth=\"NotApplicable\" target=\"_blank\" rel=\"noopener\">buen antivirus<\/a>\u00a0puede detectar y bloquear virus antes de que infecten su computador. Aseg\u00farese de que su antivirus est\u00e9 siempre actualizado.<\/li>\n<\/ul>\n<h3><span style=\"color: #333399;\">Leer mas<\/span><\/h3>\n<ul>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/kaspersky-las-alertas-de-ciberseguridad-falsas-perjudican-la-proteccion-empresarial\/\">Kaspersky: las alertas de ciberseguridad falsas perjudican la protecci\u00f3n empresarial<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/kaspersky-analiza-posibles-riesgos-de-interrupciones-de-ti-y-cadenas-de-suministro-en-2025\/\">Kaspersky analiza posibles riesgos de interrupciones de TI y cadenas de suministro en 2025<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/kaspersky-ciberdelincuentes-clonan-tarjetas-de-credito\/\">Kaspersky: ciberdelincuentes utilizan SMS falsos para clonar tarjetas de cr\u00e9dito en Chile<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>El Equipo Global de Investigaci&oacute;n y An&aacute;lisis (GReAT, por su sigla en ingl&eacute;s) de Kaspersky ha identificado una nueva amenaza que se est&aacute; propagando a trav&eacute;s de GitHub, una plataforma ampliamente utilizada por programadores para compartir c&oacute;digo. Bautizado como &ldquo;GitVenom&rdquo;, este virus tiene como principales objetivos a gamers y criptoinversionistas, siendo Brasil el pa&iacute;s m&aacute;s afectado en Am&eacute;rica Latina. Hasta el momento, ha generado p&eacute;rdidas estimadas en USD 485,000 en Bitcoin, adem&aacute;s del robo de informaci&oacute;n personal y datos sensibles de las v&iacute;ctimas. Otros pa&iacute;ses afectados incluyen Turqu&iacute;a y Rusia. A continuaci&oacute;n, explicamos su funcionamiento y c&oacute;mo protegerse. Los criminales hacen que estos repositorios de c&oacute;digos en GitHub parezcan leg&iacute;timos, con nombres y descripciones llamativas, muchas veces utilizando inteligencia artificial para optimizar estas actividades. Sin embargo, cuando este repositorio fraudulento es descargado y ejecutado, el computador tambi&eacute;n se infecta con un malware que puede robar contrase&ntilde;as, informaci&oacute;n bancaria, datos de billeteras de criptomonedas, historial de navegaci&oacute;n y otras informaciones personales. El GitVenom tambi&eacute;n permite que criminales controlen su computador de manera remota, es decir, sin necesidad de estar f&iacute;sicamente cerca de la m&aacute;quina. El malware monitorea su &ldquo;portapapeles&rdquo; (donde se copian y pegan textos). Si copia una direcci&oacute;n de billetera de Bitcoin para hacer una transferencia, el virus cambia esa direcci&oacute;n por la direcci&oacute;n de la billetera de los criminales. As&iacute;, env&iacute;a sus Bitcoins directamente a ellos sin darse cuenta. &ldquo;Como plataformas de intercambio de c&oacute;digos, como GitHub, son utilizadas por millones de desarrolladores en todo el mundo, los criminales ciertamente continuar&aacute;n usando este lugar como un vector de distribuci&oacute;n de c&oacute;digo malicioso. Por este motivo, es crucial manejar el procesamiento de c&oacute;digo de terceros con mucho cuidado. Antes de intentar ejecutar este c&oacute;digo o integrarlo en un proyecto existente, es fundamental verificar minuciosamente qu&eacute; acciones son ejecutadas por &eacute;l. De esta forma, ser&aacute; muy f&aacute;cil identificar proyectos falsos y evitar que c&oacute;digos maliciosos sean utilizados para comprometer el entorno de desarrollo&rdquo;, comenta Fabio Assolini, director del Equipo Global de Investigaci&oacute;n y An&aacute;lisis de Kaspersky para Am&eacute;rica Latina. Para protegerse del golpe GitVenom (y de otros golpes en l&iacute;nea), Kaspersky recomienda: Desconf&iacute;e de programas &ldquo;milagrosos&rdquo;:&nbsp;Si algo parece demasiado bueno para ser verdad, probablemente lo sea. Desconf&iacute;e de programas que prometen facilitar demasiado su vida, principalmente si son gratuitos. Verifique la reputaci&oacute;n del desarrollador: Antes de descargar cualquier programa, investigue sobre el desarrollador. Vea si es conocido, si tiene un sitio web oficial y si otras personas conf&iacute;an en &eacute;l. Verifique las acciones realizadas por el c&oacute;digo antes de usarlo o incorporarlo en un proyecto. Lea los comentarios y evaluaciones: Vea lo que otras personas est&aacute;n diciendo sobre el programa. Si hay muchos comentarios negativos o alertas sobre virus, no realice ninguna descarga. Mantenga su antivirus actualizado: Un buen antivirus&nbsp;puede detectar y bloquear virus antes de que infecten su computador. Aseg&uacute;rese de que su antivirus est&eacute; siempre actualizado. Leer mas Kaspersky: las alertas de ciberseguridad falsas perjudican la protecci&oacute;n empresarial Kaspersky analiza posibles riesgos de interrupciones de TI y cadenas de suministro en 2025 Kaspersky: ciberdelincuentes utilizan SMS falsos para clonar tarjetas de cr&eacute;dito en Chile<\/p>\n","protected":false},"author":229,"featured_media":177007,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[144],"class_list":["post-177005","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177005","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=177005"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177005\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/177007"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=177005"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=177005"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=177005"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}