Beau Nash Beau Nash
leer en 3 min.

Aparece una nueva amenaza: un virus imita las criptomonedas

icon-altcoins
Noticias de Al…
Aparece una nueva amenaza: un virus imita las criptomonedas

Foto: Max Acronym/ Shutterstock

El 29 de julio de 2025, Check Point Research publicó un informe sobre un nuevo virus dirigido principalmente a los usuarios de criptomonedas.

¿De qué virus se trata y a qué debemos prestar atención?

Crypto Radar: XRP y Solana caen fuerte, pero hay motivo de fiesta
Crypto Radar: XRP y Solana caen fuerte, pero hay motivo de fiesta

¿Cómo funciona el virus?

El virus, llamado JSCEAL, fue detectado por una herramienta de análisis de archivos JavaScript compilados (JSC). Este virus lleva activo desde marzo de 2024 y ha infectado a unos 10 millones de usuarios.

Una campaña publicitaria replicaba conocidas aplicaciones de comercio de criptomonedas. En realidad, este virus ha evolucionado desde su aparición.

La última versión desactiva las herramientas de análisis de tu ordenador descargando programas que se encargan de ello. Los sitios web falsos muestran anuncios falsos que, si haces clic en ellos, instalan el virus en tu ordenador. A partir de ese momento, se termina un script que acaba ejecutando la amenaza JSC.

Dado que transcurre tiempo entre la infección y la ejecución, esta infección suele pasar desapercibida. Muchas de estas amenazas ya se conocen por el libro blanco de la campaña de malware llamada WeevilProxy.

JSCEAL ha causado infecciones generalizadas y está técnicamente bien elaborado. La campaña publicitaria ha recibido millones de visitas.

Tres «fases» del criptovirus

La versión actual del virus consta de tres etapas. La primera es el despliegue inicial, seguida de un script para su perfil y, por último, la carga útil final JSC, que es la que hace el daño. Las dos primeras etapas evolucionan constantemente.

La primera etapa muestra anuncios que instan a descargar un instalador malicioso desde el sitio web de un atacante. A través de anuncios pagados en redes sociales y cuentas robadas o nuevas, se muestran anuncios de empresas de la industria criptográfica conocidas y de apariencia válida.

En función de su dirección IP, se le envía a un peligroso sitio web falso o a un inofensivo sitio web de desvío.

Si se encuentra en su objetivo, se le mostrará un sitio web que se parece exactamente a la aplicación de grandes empresas, como de TradingView, Kraken, Binance y MetaMask. Si haces clic en descargar allí, entonces el instalador de MSI aparecerá en tu sitio web y estarás infectado. A partir de ese momento, su criptomoneda está en peligro. Al redirigir, incluso se llega a ver el sitio web oficial de TradingView, por ejemplo, para que no te des cuenta de nada.

Lo primero que hacen los atacantes cuando se infectan es ver si eres una víctima interesante. Para ello, revisan todo tu ordenador, como tus correos electrónicos, el software que tienes instalado, las cookies, etc. Además, este virus tiene registradores de entrada de teclado, que pueden hacer una grabación de lo que escribes, lo que les permite obtener tus contraseñas.

La mejor cura para este virus es un antimalware que pueda detectar y detener la ejecución de JavaScript malicioso.

Compartir este artículo
  • Share on Twitter
  • Share on Telegram
  • Share on Facebook
Autor:
Sobre este autor:
Beau Nash

Beau Nash es el editor principal de Crypto Insiders en España. Empezó a escribir noticias para Crypto Insiders en octubre de 2022. Con experiencia en diversas áreas como la inversión en bolsa y el chárter de yates de lujo, Beau ha estado invirtiendo en criptomonedas desde 2020. Al saber inglés y español perfectamente, puede aprovechar sus habilidades lingüísticas en su trabajo. Fascinado por el potencial revolucionario de las criptomonedas, Beau se dedica a informar y educar sobre este interesante sector cada día.

Lo último
Tendencias
Ethereum alcanza la 'euforia extrema': un analista advierte de una corrección
Ethereum alcanza la ‘euforia extrema’: un analista advierte de una corrección
  • 26/07/2025
  • Leer en 3 min.
Las memecoins de Ozzy Osbourne y Hulk Hogan suben hasta un 122.000%
Las memecoins de Ozzy Osbourne y Hulk Hogan suben hasta un 122.000%
  • 26/07/2025
  • Leer en 3 min.
El 'cazador de BTC' demuestra su confianza: €8.500 millones para 2026
El ‘cazador de BTC’ demuestra su confianza: €8.500 millones para 2026
  • 30/07/2025
  • Leer en 2 min.
Millones en cripto se liberan esta semana: ¿qué significa para los precios?
Millones en cripto se liberan esta semana: ¿qué significa para los precios?
  • 28/07/2025
  • Leer en 2 min.
Trump presenta informe cripto: EE. UU. quiere liderar el sector
Trump presenta informe cripto: EE. UU. quiere liderar el sector
  • 31/07/2025
  • Leer en 2 min.

Noticias de Altcoins en tendencias

Millones en cripto se liberan esta semana: ¿qué significa para los precios?
Millones en cripto se liberan esta semana: ¿qué significa para los precios?
  • 28/07/2025
  • Leer en 2 min.
Ondo sube con fuerza: posible nuevo fondo de inversión en camino
Ondo sube con fuerza: posible nuevo fondo de inversión en camino
  • 29/07/2025
  • Leer en 2 min.
8 millones de nuevos tokens de Pi Network amenazan el precio
8 millones de nuevos tokens de Pi Network amenazan el precio
  • 27/07/2025
  • Leer en 2 min.

Base de conocimiento

Base de conocimiento

Base de conocimiento