Los hackers están utilizando anuncios en Facebook que imitan actualizaciones de Windows 11 para engañar a los usuarios, empleando marcas profesionales de Microsoft y diseños visuales para inducir clics. Esto permite instalar un malware llamado «Lunar Application», diseñado específicamente para robar frases semilla y credenciales de inicio de monederos de criptomonedas.
(Información previa: ¡Cuidado al descargar Windows 10 de Microsoft! Versiones no oficiales contienen troyanos que evaden antivirus y ya han robado 19,000 ETH en activos digitales)
(Información adicional: ¡Cuidado! Kaspersky ha detectado malware en aplicaciones populares de Android e iOS que roban frases semilla de monederos)
Índice del artículo
Toggle
- Anuncios falsos, trampas reales: estafas completas con sitios falsos de Microsoft
- Marco malicioso «Lunar Application»: dirigido a monederos de criptomonedas
- Tecnología de geocercas: evadir con precisión los escaneos de seguridad
- ¿Cómo protegerse?
Recientemente, investigadores de seguridad informaron que una nueva ola de ataques dirigidos a usuarios de criptomonedas se está propagando en Facebook. Los hackers compran espacios publicitarios y colocan anuncios muy realistas de «Actualización gratuita de Windows 11», usando marcas y diseños visuales profesionales de Microsoft para engañar a los usuarios y hacer que hagan clic.
Anuncios falsos, trampas reales: estafas completas con sitios falsos de Microsoft
Se ha detectado que estos anuncios son de alta calidad, usando el logo oficial y los colores de Microsoft, con textos que imitan el tono oficial de la compañía, lo que dificulta que los usuarios distingan la verdad a simple vista.
Al hacer clic, los usuarios son dirigidos a un sitio web clonado cuidadosamente del oficial de Microsoft. La interfaz, el diseño e incluso la URL están disfrazados para reducir la sospecha. El sitio invita a descargar un supuesto «Paquete de actualización de Windows 11», que en realidad es un vector para malware.
Marco malicioso «Lunar Application»: dirigido a monederos de criptomonedas
Al ejecutar el archivo descargado, se instala en la computadora un marco malicioso llamado «Lunar Application». Su función principal es robar activos digitales:
- Robar frases semilla (Seed Phrase): escanea las copias de seguridad almacenadas en el equipo; si obtiene la frase, los hackers controlan completamente el monedero del víctima
- Robar credenciales de inicio de sesión: extrae los datos de acceso almacenados en navegadores y aplicaciones de monederos
- Robar otra información sensible: cookies, datos de formularios autocompletados, etc., para secuestrar cuentas en etapas posteriores
Tecnología de geocercas: evadir con precisión los escaneos de seguridad
Es importante destacar que en esta campaña, los hackers usan «geofencing» para filtrar intencionadamente las conexiones provenientes de direcciones IP de centros de datos. Esto significa que los escáneres automatizados y entornos sandbox de seguridad tienen dificultades para acceder a los sitios maliciosos, reduciendo significativamente la detección temprana.
Esta técnica demuestra que los atacantes poseen habilidades técnicas avanzadas, combinando ingeniería social con técnicas de evasión de mecanismos de protección.
¿Cómo protegerse?
Frente a estos ataques cada vez más sofisticados, los usuarios de criptomonedas deben tomar precauciones:
- Solo descargar actualizaciones desde el sitio oficial de Microsoft (microsoft.com): no usar anuncios en redes sociales para descargar software
- Guardar las frases semilla offline: nunca almacenarlas en formato digital en la computadora
- Usar monederos hardware: para grandes cantidades, emplear monederos fríos como Ledger o Trezor
- Revisar periódicamente las extensiones del navegador: eliminar plugins desconocidos o sospechosos
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
La policía de Corea del Sur arresta a dos sospechosos por presunta sustracción de 22 bitcoins como evidencia
La policía de Gyeonggi-do, Corea del Sur, arrestó a dos sospechosos por su presunta participación en el robo de 22 bitcoins. Estos bitcoins provienen de una investigación de un caso de hacking en 2021 y fueron incautados, pero debido a una mala gestión en su almacenamiento por parte de la policía, fueron transferidos ilegalmente y aún no han sido recuperados, con una pérdida aproximada de 150,000 dólares.
GateNewsBothace5h
Holdstation confirmó que ocurrió un incidente de seguridad, se recomienda a los usuarios transferir sus activos a una billetera segura
Foresight News noticia, la billetera de abstracción de cuentas Holdstation ha confirmado que su producto ha experimentado recientemente un incidente de seguridad, y el grado y alcance del impacto aún están siendo evaluados. El equipo está investigando activamente. La oficina oficial notificará a los usuarios afectados lo antes posible y pide a todos que mantengan la calma, sean pacientes y esperen las últimas actualizaciones y pasos de remediación. Al mismo tiempo, Holdstation recomienda a los usuarios transferir sus activos a una billetera segura para proteger sus fondos.
GateNewsBothace9h
¡El proyecto DeFi de Trump fue hackeado y atacado por los cortos! La stablecoin USD1 llegó a caer momentáneamente a 0,9942 dólares estadounidenses.
El proyecto de criptomonedas apoyado por la familia Trump, World Liberty Financial, cuyo stablecoin en dólares USD1, sufrió un ataque organizado el 1 de , y su precio cayó momentáneamente a 0.9942 dólares. Los atacantes hackearon varias cuentas de los fundadores y difundieron rumores, intentando obtener beneficios. Pero las autoridades enfatizaron que el mecanismo de estabilidad y las reservas de activos de USD1 siguen intactos, y el precio de la moneda se ha estabilizado en el nivel de 1 dólar. Este incidente resalta la seguridad y la confianza del mercado en esta moneda.
区块客hace10h
Estados Unidos confisca 61 millones de dólares en USDT relacionados con una estafa de "matadero de cerdos", rastreo en la cadena para bloquear la red de fondos de estafas en criptomonedas
El 25 de febrero, se anunció que los fiscales federales de Estados Unidos habían logrado incautar más de 61 millones de dólares en USDT, fondos que se consideran relacionados con una gran estafa de inversión en criptomonedas conocida como "piscina de cerdos". Según un comunicado de la Oficina del Fiscal de los Estados Unidos para el Distrito Este de Carolina del Norte, las autoridades, mediante el seguimiento de los flujos de fondos en la cadena de bloques, identificaron una serie de carteras de criptomonedas sospechosas de ser utilizadas para lavar dinero, cuyos activos provienen de víctimas de estafas amorosas en criptomonedas. La investigación, liderada por Homeland Security Investigations, permitió a los agentes rastrear las transferencias de las víctimas y localizar cuentas con saldos aún elevados, procediendo posteriormente a la confiscación y el embargo conforme a la ley. El fiscal estadounidense Ellis Boyle afirmó que esta operación de incautación demuestra que las autoridades están intensificando la lucha contra las cadenas de fondos de las estafas en criptomonedas, especialmente contra métodos de lavado de dinero como las transferencias transfronterizas y la confusión de múltiples direcciones.
GateNewsBothace11h
Hombre surcoreano pierde 810,000 dólares y es acusado de envenenar a su socio comercial, comparece el 10 de marzo
La Fiscalía del Distrito Este de Seúl, Corea del Sur, acusa a un hombre de más de 30 años de haber mezclado insecticida Methomyl en la bebida de un socio comercial durante un encuentro en una cafetería en noviembre de 2025. El caso se originó por una disputa financiera debido a una pérdida conjunta en inversiones en Bitcoin superior a 11.7 mil millones de wones coreanos (aproximadamente 816,000 dólares). El acusado será juzgado el 10 de marzo de 2026 en el Tribunal del Distrito Este de Seúl.
MarketWhisperhace12h