{"id":14971,"date":"2025-03-12T15:53:15","date_gmt":"2025-03-12T20:53:15","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=14971"},"modified":"2025-03-12T15:53:26","modified_gmt":"2025-03-12T20:53:26","slug":"ciberdelincuentes-roban-485000-en-bitcoin-con-software-falso-alerta-kaspersky","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/ciberdelincuentes-roban-485000-en-bitcoin-con-software-falso-alerta-kaspersky\/","title":{"rendered":"Ciberdelincuentes roban $485,000 en Bitcoin con software falso, alerta Kaspersky"},"content":{"rendered":"\n<p class=\"\"><em>El malware, dirigido a gamers e inversionistas, tiene como objetivo robar datos personales y bancarios, adem\u00e1s de secuestrar direcciones de criptobilleteras.<\/em><\/p>\n\n\n\n<p class=\"\">Marzo de 2025<\/p>\n\n\n\n<p class=\"\">El Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT, por su sigla en ingl\u00e9s) de Kaspersky ha identificado una nueva amenaza que se est\u00e1 propagando a trav\u00e9s de GitHub, una plataforma ampliamente utilizada por programadores para compartir c\u00f3digo. Bautizado como &#8220;GitVenom&#8221;, este virus tiene como principales objetivos a gamers y criptoinversionistas, siendo Brasil el pa\u00eds m\u00e1s afectado en Am\u00e9rica Latina. Hasta el momento, ha generado p\u00e9rdidas estimadas en USD 485,000 en Bitcoin, adem\u00e1s del robo de informaci\u00f3n personal y datos sensibles de las v\u00edctimas. Otros pa\u00edses afectados incluyen Turqu\u00eda y Rusia. A continuaci\u00f3n, explicamos su funcionamiento y c\u00f3mo protegerse.<\/p>\n\n\n\n<p class=\"\">Imagine que est\u00e1 buscando un repositorio de c\u00f3digos en internet, como un robot para automatizar tareas en Instagram, un administrador de billetera de Bitcoin o incluso un &#8220;crack&#8221; para jugar Valorant. Encuentra estos c\u00f3digos en GitHub y cree que son confiables, pero, en realidad, est\u00e1n infectados con un troyano: el GitVenom.<\/p>\n\n\n\n<p class=\"\">Los criminales hacen que estos repositorios de c\u00f3digos en GitHub parezcan leg\u00edtimos, con nombres y descripciones llamativas, muchas veces utilizando inteligencia artificial para optimizar estas actividades. Sin embargo, cuando este repositorio fraudulento es descargado y ejecutado, el computador tambi\u00e9n se infecta con un malware que puede robar contrase\u00f1as, informaci\u00f3n bancaria, datos de billeteras de criptomonedas, historial de navegaci\u00f3n y otras informaciones personales. El GitVenom tambi\u00e9n permite que criminales controlen su computador de manera remota, es decir, sin necesidad de estar f\u00edsicamente cerca de la m\u00e1quina.<\/p>\n\n\n\n<p class=\"\">El malware monitorea su &#8220;portapapeles&#8221; (donde se copian y pegan textos). Si copia una direcci\u00f3n de billetera de Bitcoin para hacer una transferencia, el virus cambia esa direcci\u00f3n por la direcci\u00f3n de la billetera de los criminales. As\u00ed, env\u00eda sus Bitcoins directamente a ellos sin darse cuenta.<\/p>\n\n\n\n<p class=\"\"><em>\u201cComo plataformas de intercambio de c\u00f3digos, como GitHub, son utilizadas por millones de desarrolladores en todo el mundo, los criminales ciertamente continuar\u00e1n usando este lugar como un vector de distribuci\u00f3n de c\u00f3digo malicioso. Por este motivo, es crucial manejar el procesamiento de c\u00f3digo de terceros con mucho cuidado. Antes de intentar ejecutar este c\u00f3digo o integrarlo en un proyecto existente, es fundamental verificar minuciosamente qu\u00e9 acciones son ejecutadas por \u00e9l. De esta forma, ser\u00e1 muy f\u00e1cil identificar proyectos falsos y evitar que c\u00f3digos maliciosos sean utilizados para comprometer el entorno de desarrollo\u201d,<\/em>&nbsp;comenta Fabio Assolini, director del Equipo Global de Investigaci\u00f3n y An\u00e1lisis de Kaspersky para Am\u00e9rica Latina.<\/p>\n\n\n\n<p class=\"\">Para protegerse del golpe GitVenom (y de otros golpes en l\u00ednea), Kaspersky recomienda:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\"><strong>Desconf\u00ede de programas \u201cmilagrosos\u201d: <\/strong>Si algo parece demasiado bueno para ser verdad, probablemente lo sea. Desconf\u00ede de programas que prometen facilitar demasiado su vida, principalmente si son gratuitos.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\"><strong>Verifique la reputaci\u00f3n del desarrollador: <\/strong>Antes de descargar cualquier programa, investigue sobre el desarrollador. Vea si es conocido, si tiene un sitio web oficial y si otras personas conf\u00edan en \u00e9l. Verifique las acciones realizadas por el c\u00f3digo antes de usarlo o incorporarlo en un proyecto.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\"><strong>Lea los comentarios y evaluaciones: <\/strong>Vea lo que otras personas est\u00e1n diciendo sobre el programa. Si hay muchos comentarios negativos o alertas sobre virus, no realice ninguna descarga.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\"><strong>Mantenga su antivirus actualizado: <\/strong>Un <a href=\"https:\/\/latam.kaspersky.com\/premium\">buen antivirus<\/a>\u00a0puede detectar y bloquear virus antes de que infecten su computador. Aseg\u00farese de que su antivirus est\u00e9 siempre actualizado.<\/li>\n<\/ul>\n\n\n\n<p class=\"\">Para m\u00e1s informaci\u00f3n sobre c\u00f3mo proteger tu vida digital, visita nuestro <a href=\"https:\/\/latam.kaspersky.com\/blog\/\">blog<\/a>.<\/p>\n\n\n\n<p class=\"\"><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p class=\"\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se est\u00e1 continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El extenso portafolio de productos de seguridad de la empresa incluye su reputada soluci\u00f3n de protecci\u00f3n para <em>endpoints<\/em>, junto con una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones <em>Cyber Immune <\/em>para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a m\u00e1s de 200.000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"https:\/\/latam.kaspersky.com\">https:\/\/latam.kaspersky.com<\/a>&nbsp;<\/p>\n\n\n\n<p class=\"\"><strong>Kaspersky en redes sociales:<\/strong><\/p>\n\n\n\n<p class=\"\"><strong>X: <\/strong>@KasperskyLatino &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>IG:<\/strong>&nbsp;Kaspersky Latinoame\u00ecrica<\/p>\n\n\n\n<p class=\"\"><strong>FB:<\/strong> KasperskyLabLatam &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>IN:<\/strong>&nbsp;Kaspersky Lab Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec sas<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El malware, dirigido a gamers e inversionistas, tiene como objetivo robar datos personales y bancarios, adem\u00e1s de secuestrar direcciones de criptobilleteras. Marzo de 2025 El Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT, por su sigla en ingl\u00e9s) de Kaspersky ha identificado una nueva amenaza que se est\u00e1 propagando a trav\u00e9s de GitHub, una plataforma ampliamente [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":14973,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-14971","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/03\/Kaspersky_Robo-de-Criptomonedas-por-Ciberdelicuentes-scaled.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14971","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=14971"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14971\/revisions"}],"predecessor-version":[{"id":14974,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14971\/revisions\/14974"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/14973"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=14971"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=14971"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=14971"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}