Sin resultados
Ver todos los resultados
miércoles, febrero 11, 2026
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
  • Suscribirme
miércoles, febrero 11, 2026 |
Home Seguridad

Recordando una vieja amenaza: PACs maliciosos que roban bitcoins

por Isabel Pérez
2 abril, 2017
en Seguridad
Tiempo de lectura: 3 minutos
seguridad, robo, bitcoin, pac, phishing
FacebookTwitterLinkedinEmail

La tendencia de hoy entre los cibercriminales a la hora de extraer unos cuantos bitcoins a sus víctimas es utilizar ransomware. Como hemos descrito en anteriores oportunidades, se trata de simple y llana extorsión: este virus encripta todos los archivos de un computador (en el mejor de los casos) y pide un rescate en bitcoins a cambio. Sin embargo, es importante recordar que este no es el único truco que tienen bajo la manga.

La vía del ransomware suele ser el correo electrónico, y por ello se recomienda no abrir links ni adjuntos que no sean de confianza. Sin embargo, no sólo los archivos podrían verse infectados sino la propia conexión a Internet, mediante PACs (Proxy Auto-Config) maliciosos, según la compañía de ciberseguridad Kaspersky Labs.

Por sí mismos, los PACs no son un virus, sino que permiten a los exploradores web elegir el servidor proxy adecuado mediante su búsqueda. El problema surgió cuando los hackers averiguaron como utilizar esta herramienta para esparcir phishing.

Atacando diversas páginas web, lograron insertar en las mismas un iframe malicioso, es decir, un elemento HTML capaz de incrustar otro elemento, en este caso un componente de aplicación (applet) de Java que, al desplegarse en la página web infectada, es capaz de cambiar la configuración del proxy en los navegadores IE y Firefox, de modo que el usuario sea redirigido a una página phishing (falsa). Estas, por supuesto, han sido diseñadas para imitar a diversas entidades financieras, donde el usuario inadvertido puede poner sus claves privadas —que serán robadas—.

Lo llamativo de este PAC malicioso es que una de las páginas que solía imitarse era MtGox, la cual en su momento fue la más grande casa de cambio de bitcoins. Este reporte fue realizado por la compañía en 2013, advirtiendo sobre todo a Brasil, donde suele verse mucho más este tipo de ataque.

Curiosamente, fue esa misma la fecha en que empezó a circular el Cryptolocker, el primer ransomware que utilizó Bitcoin como método de pago. Y tras ese año, de los PACs maliciosos parecen haber muy pocos reportes. ¿Cedió entonces este tipo de amenaza su lugar al ransomware? Es muy probable que la respuesta sea sí, pero esto no significa que los hackers no puedan recurrir también a esta carta. Lo único que tendrían que hacer es cambiar las páginas imitadas por las más populares del ecosistema en la actualidad: Coinbase, Kraken, Poloniex, Bitfinex o LocalBitcoins serían buenas opciones, y, de hecho, esta última insta a sus usuarios, en su página de inicio de sesión, a asegurarse de que se trata de la web correcta y no de una página phishing.

En cualquier caso, además de estar alertas ante el ransomware y otras amenazas recientes como los ataques al RDP, vale la pena no descartar todos los trucos a los que los hackers pueden recurrir para robar bitcoins. Respecto a estos PACs maliciosos, de hecho, la única prevención es estar alerta: en el phishing siempre hay algo fuera de lugar. Si sospechas que la página tiene algo extraño, evita otorgar tus credenciales. Tampoco se trata de una amenaza tan lejana, pues, según la firma Cisco, el robo de credenciales a carteras en línea aumenta junto al precio de Bitcoin.

Etiquetas: Bitcoin (BTC)Phishing
Siguiente artículo
aplicación blockchain, innovación tecnológica, bancos, operaciones financieras, deloitte, hong kong monetary authority

Autoridad Monetaria de Hong Kong y Deloitte prueban blockchain para financiamento comercial

Comentarios 1

  1. Anónimo says:
    hace 9 años

    5

    Responder

Responder a Anónimo Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *


Publicado: 02 abril, 2017 08:39 am GMT-0400 Actualizado: 17 junio, 2019 01:03 pm GMT-0400
Autor: Isabel Pérez
Profesional en Letras. Apasionada de la lectura, la escritura, la investigación y las criptomonedas.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
  • Seguridad

Trust Wallet lanza plan de compensación a víctimas de hackeo

Por Marianella Vanci
28 diciembre, 2025

Los damnificados pueden presentar sus reclamos a través de un formulario oficial.

Los errores más comunes al usar P2P (y cómo evitarlos)

8 diciembre, 2025

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

10 marzo, 2025

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Accede a contenido exclusivo, navegación sin anuncios, boletines personalizados y todas tus ventajas Premium

¿Olvidaste tu contraseña?

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas los Términos de uso y la Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

Ya tienes cuenta? Inicia sesión

Al continuar aceptas los Términos de uso y la Política de privacidad.

Recuperar contraseña

Te enviaremos un enlace para restablecer tu contraseña de forma segura. Revisa también tu carpeta de spam o promociones.

¿Ya recordaste tu contraseña? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Precios BTC y ETH
  • Noticias
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto
  • Bitcoin (BTC)

© 2020 Hecho con ♥ por Latinos.

Prueba gratis

Estas disfrutando de tu prueba gratis. Te restan

0 días

Si no quieres perder acceso a tus beneficios, adquiere uno de nuestros planes de suscripción

Suscribirme