Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Hackers bloquean juguete sexual electrónico durante su uso para pedir “rescate” en bitcoin

Un grupo de investigadores identificó el código usado por los hackers para atacar los juguetes sexuales de la empresa china Qiui.

por Redacción
12 enero, 2021
en Seguridad
Tiempo de lectura: 4 minutos
hackeo ransomware juguetes adultos recompensa bitcoin

Dispositivo de CellMate junto a hacker con palabra "hackaeado" superpuesta. Composición por CriptoNoticias. Qiui / qiui.store; dgim-studio / freepik.com; TheDigitalArtist / pixabay.com.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Víctimas que accedieron al chantaje pagaron 0,02 BTC (unos USD 600).
  • La empresa fabricante actualizó la API de sus dispositivos para corregir el fallo.

Investigadores hallaron y publicaron el código fuente usado por un grupo de hackers para ejecutar un ataque de ransomware a un juguete sexual de la empresa china Qiui, conocido como CellMate (jaula de castidad masculina). El dispositivo funciona con tecnología basada en Internet de las Cosas (IoT).

El código utilizado para realizar el ransomware fue identificado como ChastityLock. Un usuario víctima del ataque lo entregó al grupo vx-subterráneo, con fines investigativos.

Los ataques se vienen produciendo desde finales del año pasado, cuando un grupo de piratas informáticos comenzó a bloquear de forma remota la aplicación durante su uso, dejando a muchos usuarios encerrados en el dispositivo. Luego pidieron a los afectados un pago de 0,02 bitcoin (USD 250 para cuando comenzaron los ataques y USD 600 a la fecha actual) para poder desbloquearlos.

En el tuit Vx-subterráneo destacaba: “Hemos recibido el código fuente de IoT Ransomware que apunta a dispositivos de castidad masculina”. Allí compartió el link para acceder a ChastityLock. Fuente: @vxunderground / twitter.com

El código usado para los ataques incluye una serie de comandos que escogen al azar dispositivos y envían el siguiente mensaje: “jajaja yo tengo tu polla ahora, manda 0,02 bitcoin o estarás bloqueado por siempre”. Adentro se especifica la dirección de BTC adonde debe enviarse el dinero.

El CellMate funciona como una jaula para encerrar el miembro masculino y es operado a distancia mediante una aplicación. Al inicio de los ataques solo permitía el desbloqueo a través de una interfaz de programación (API, por sus siglas en inglés) que conectaba el dispositivo con el celular, utilizando una contraseña.

Cuando comenzaron los ataques quienes se vieron afectados entraron en pánico y accedieron a pagar los 0,02 bitcoin. Algunos fueron bloqueados en más de una oportunidad. Otros usuarios no cedieron al chantaje y contactaron al fabricante para que les diera acceso nuevamente a sus dispositivos. Tras el hack la empresa fabricante decidió agregar a los dispositivos algunas mejoras, entre ellas un método de desmontaje manual.

Un ataque ransomware que se pudo evitar

En junio del año pasado investigadores de TechCrunch detectaron fallos en la API del juguete sexual y advirtieron a la compañía. Meses después, Qiui hizo una actualización que funcionaba con quienes compraron dispositivos nuevos, pero los usuarios existentes han seguido operando con la misma interfaz no segura.

Para octubre de 2020 investigadores de Pen Test Partners descubrieron otra serie de vulnerabilidades de seguridad que afectaban a estos dispositivos. Entre ellas, estaba el poder acceder a los datos personales de los usuarios como: ubicación, contraseña, chats privados, nombre, número de teléfono, fecha de nacimiento, las coordenadas exactas de donde abrió la aplicación y su memberCode (código de miembro).

Sin embargo, no fue hasta que se dieron los primeros ataques, a final de año, que el fabricante corrigió los fallos de seguridad y lanzó la nueva versión de su API que, en teoría, ya debería ser segura.

Lamentablemente, como informamos en CriptoNoticias, en el año 2020 la pandemia del coronavirus se prestó para que ocurrieran muchos ciberataques. Un ejemplo fue el ataque, igualmente con un ransomware, que sufrió la productora de Master Chef y Black Mirror en noviembre.

En ese mismo mes ocurrió en Argentina otro hack mediante el cual robaron al gobierno más de 50 GB de información de la Dirección Nacional de Vialidad. Pedían un pago en criptomonedas.

Etiquetas: Bitcoin (BTC)CiberataqueHackerRansomware
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 12 enero, 2021 04:27 pm GMT-0400 Actualizado: 12 enero, 2021 06:25 pm GMT-0400
Autor: Redacción
Sala de Redacción de CriptoNoticias, diario líder en noticias e información en español acerca de las tecnologías Bitcoin, blockchains y criptomonedas.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.