Sin resultados
Ver todos los resultados
domingo, septiembre 7, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
domingo, septiembre 7, 2025 |

Nuestra cuenta en Instagram está suspendida. Estamos trabajando para reactivarla. Cualquier otra cuenta con nuestro nombre es fraudulenta.

Home Seguridad

Sitio web oficial de Monero fue infiltrado con malware capaz de robar criptomonedas

Archivos de descarga del monedero CLI Monero fueron comprometidos con un malware que roba la semilla de la cartera y se apodera de los fondos en XMR.

por Genny Díaz
20 noviembre, 2019
en Seguridad
Tiempo de lectura: 3 minutos
Imagen destacada por ShkYo30/stock.adobe.com

Imagen destacada por ShkYo30/stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El malware se encontró en archivos descargables del monedero CLI de Monero.
  • Según desarrolladores de Monero, el ataque estuvo activo durante pocos minutos.

El equipo de desarrolladores de Monero, criptomoneda enfocada en la privacidad, lanzó un alerta a los usuarios del monedero CLI, tras comprobar que algunos archivos binarios del software en el sitio oficial de descarga fueron comprometidos con malware. La información fue divulgada este martes 19 de noviembre, en una publicación del sitio web.

Según el comunicado, las descargas realizadas desde getmonero.org entre lunes y martes, pueden contener los archivos binarios maliciosos. En este sentido, pidieron a los usuarios de la billetera CLI que realizaron descargas, verificar la validez de estos archivos.

Se recomienda encarecidamente a cualquiera que haya descargado la billetera CLI de este sitio web entre el lunes 18 a las 2:30 a.m. y las 4:30 p.m. UTC, chequear los hashes de sus binarios. Si no coinciden con los oficiales, elimine los archivos y descárguelos nuevamente. No ejecute los archivos binarios comprometidos por ningún motivo.

Comunidad de Monero

En un mensaje publicado en el espacio de Reddit manejado por la comunidad de Monero, se aconseja a los usuarios verificar la autenticidad de sus archivos binarios, con los que fueron firmados por la clave GPG de Fluffypony, uno de los desarrolladores principales del proyecto. Además se proporciona una guía para completar el proceso sin equívocos en dispositivos con sistemas operativos Windows, Linux y Mac OS X.

El ataque fue detectado por un usuario que se identifica como nikitasius, quien notó que al descargar los binarios de la cartera CLI de Monero desde getmonero.org, los hash de los archivos descargados no coincidían con los contenidos en el repositorio de GitHub oficial de Monero. Los desarrolladores principales del proyecto afirmaron que el problema fue solucionado de inmediato, sin embargo, los archivos contaminados estuvieron disponibles por aproximadamente 35 minutos.

Al menos un usuario reportó que se vio afectado por el malware, el cual vació su cartera de monero (XMR) equivalente a unos USD 7.000. El afectado, quien se identifica como moneromanz, publicó en Reddit: “puedo confirmar que el binario malicioso está robando monedas. Aproximadamente 9 horas después de ejecutar el binario, una sola transacción agotó mi billetera de todos los USD 7.000”, dijo el usuario.

Una investigación preliminar publicada en un blog de seguridad informática señaló que el archivo infectado es un binario de Linux, al cual se le agregaron funciones ilegítimas. El malware se activa al abrir o crear una nueva cartera CLI de Monero y envía la semilla a un servidor bajo el control del atacante, para luego proceder a vaciar los fondos. Cabe recordar que la semilla es un conjunto de palabras nemotécnicas que permiten recuperar la llave privada de las criptomonedas y firmar transacciones.

Los investigadores de Monero ratificaron que, detectado el problema, las descargas de los archivos binarios se sirven de una fuente segura y que actualmente realizan una investigación pormenorizada para informar prontamente los detalles del ataque.

El monedero CLI de Monero es, junto con el GUI, una de las dos carteras oficiales de nodo completo de la red. CLI fue diseñado para usuarios avanzados, ya que la interfaz es textual, y el propietario debe operarla escribiendo comandos, a diferencia del monedero GUI, que cuenta con una interfaz gráfica.

Como parte de las recomendaciones, se pidió a los usuarios que ejecutaron los archivos binarios en el período indicado, transferir de inmediato los fondos de todas las billeteras que abrió con los dichos ejecutables (probablemente maliciosos), a una versión segura del monedero.

Etiquetas: CiberataqueDestacadosMalwareMonero (XMR)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 20 noviembre, 2019 02:43 pm GMT-0400 Actualizado: 10 agosto, 2020 07:35 pm GMT-0400
Autor: Genny Díaz
Comunicadora Social. Adepta a la libertad. Curiosa de las nuevas tecnologías. Firme creyente en que los valores y principios sostienen las grandes sociedades.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.