Google advierte: los hackers están convirtiendo las blockchains en refugios indestructibles para el malware

Matias 6 Comments 2025-10-21 10:43:16

El malware existe desde prácticamente los inicios de la informática moderna. Estamos hablando que desde los años 70 ya había los primeros conceptos de malware o "virus" que podían infectar a los ordenadores y replicarse a si mismos. A su vez, en esa época también nació el primer concepto de antivirus y a partir de ahí todo evolucionó hasta los tiempos modernos. A día de hoy puedes encontrarte malware de muchas formas distintas y por ello Google ha anunciado que ahora los hackers están empezando a usar la redes blockchains como refugios donde se encuentra malware casi indestructible.

Hay muchos tipos de malware que existen y todos estos van a ser un dolor de cabeza para ti en caso de que te infecten. Hay algunos que se encargan de consumir recursos de tu PC sin que te des cuenta. Otros se dedican a espiar e intentar conseguir tus contraseñas y archivos importantes mientras que los hay que también se encargan de tomar el control de tu PC y ejecutan programas maliciosos.

Google descubre grupos de hackers que almacenan su malware en las redes blockchains haciéndolo prácticamente indestructible

Internet web3 IA Blockchain

Como ya imaginarás, evitar cualquier tipo de malware es tu principal tarea cuando estás navegando por Internet y descargando archivos. Si bien un antivirus te puede proteger de una gran cantidad de amenazas, no son totalmente infalibles y al final la mejor protección depende de nosotros mismos y nuestras acciones. Ahora bien, lo que descargas por Internet que contiene malware en forma de archivos ejecutables no es lo único a lo que hay que estar atento. Empresas como Microsoft o Google se encargan de avisar de posibles brechas de seguridad, vulnerabilidades y alertas de todo tipo.

Ahora tenemos una nueva alerta por parte de Google, pues resulta que hay hackers de Corea del norte que están usando las blockchains de criptomonedas para ocultar y distribuir el malware en cuestión. El problema de esto es que se combina el malware con una de las tecnologías más resistentes y protegidas que hay. La misma red descentralizada que protege las criptomonedas ahora es usada como un refugio inquebrantable de malware.

Aprovechan un exploit usando contratos inteligentes en billeteras descentralizadas de monedas como Ethereum

MIT robo blockchain ETH

El método utilizado se ha denominado EtherHiding y se ha descrito como un "alojamiento de malware a prueba de balas de última generación". Esta terminología se aplica a los sistemas de servidores que se encuentran fuera de la normativa de un país y lejos del alcance de las fuerzas policiales. Aunque normalmente estos servicios operan en el extranjero e intentan pasar totalmente desapercibidos, con EtherHiding no se requerirá más este proceso y directamente se hace un exploit de la estructura blockchain.

Concretamente, el exploit proviene de los contratos inteligentes, unas aplicaciones que se ejecutan automáticamente en billeteras descentralizadas de monedas como son Ethereum o BNB. Los hackers aprovechan para implementar el código malicioso ahí y aprovechan su gran resiliencia para asegurarse que permanece sin ser descubierto. Una vez se ha implementado el malware, con los contratos inteligentes es posible almacenar datos, distribuir el código y hasta recibir actualizaciones.

No solo es mucho más resistente y seguro para los criminales mantener el malware ahí, sino que además es muy barato, pues crear o modificar un contrato suele costar menos de 2 dólares por transacción. Esto es mucho más barato que almacenarlo en servidores clandestinos. Google ha detectado ya varios de los grupos criminales que hace uso de EtherHiding. El grupo denominado como UNC5342 es el que está patrocinado por Corea del Norte y luego tenemos a otro llamado UNC5142 que parece ser que sus acciones son únicamente por un factor económico.

boton whatsapp sharkinformatica
boton whatsapp sharkinformatica