Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Troyano que roba criptomonedas azota a Chile, Brasil, y Colombia

El troyano usa el spam y la ingeniería social para robar credenciales bancarias y criptomonedas.

por Froilan Fernández
15 julio, 2020
en Seguridad
Tiempo de lectura: 2 minutos
mexico chile españa malware bancos brasil

Tres caballos de madera en fila sobre una mesa. Fuente: Regina Chung / Pixabay

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El troyano Mekotio se especializa en el robo de bitcoin y credenciales bancarias.
  • Es capaz de reemplazar en el portapapeles una dirección de destino cuando se envía bitcoin.

La compañía de seguridad informática Eset publicó este martes 14 de julio un análisis del malware Mekotio, un troyano que ya ha circulado en países latinoamericanos y España, y que en estos momentos concentra mucha de su actividad en Chile. Entre sus capacidades maliciosas está el robo de criptomonedas y de credenciales bancarias, señala Eset.

Desde su aparición en 2018, el troyano Mekotio, dirigido a computadores personales con Windows, ha tenido como objetivo varios países latinoamericanos. Se inició, según el estudio de Eset, con un fuerte foco en Brasil para luego distribuirse mayoritariamente en Chile, Brasil, y Colombia. También se han detectado recientemente variantes de este troyano dirigidas a usuarios de España.

Un 50% de los ataques detectados de Mekotio han ocurrido en Chile; 32% en Brasil; y 12%, en Colombia; mientras que en México y Perú los porcentajes de penetración son apenas del 3% en cada país.

Fases de la infección

La etapa inicial es común a todas las variantes de Mekotio. A través de una campaña de spam se envía un correo electrónico, supuestamente de parte de un organismo gubernamental, por ejemplo, o de una operadora telefónica. Dicho mensaje envía la notificación de una factura por pagar, con el enlace hacia la supuesta factura impaga.

Cuando el usuario hace click en el enlace, comienza la instalación del software malicioso que trabajará tras bambalinas, para intentar hacerse con las claves de acceso del usuario a sus cuentas bancarias.

Otra forma en que opera es reemplazando direcciones de carteras de bitcoin cuando se está realizando un envío, en caso de que el usuario copie y pegue la dirección al portapapeles. Mekotio cambia el contenido del portapapeles y si el usuario no se percata de esto, terminará enviando los fondos a una dirección bajo control de los hackers.

La instalación del troyanos y sus archivos auxiliares se inicia con una campaña de spam acompañada de ingeniería social. Fuente: Eset.

Las otras fases para lograr instalar el malware comprenden la descarga de dos archivos comprimidos: uno con el instalador y otro con los archivos tipo script que conforman el malware.

El robo de las claves bancarias requiere una identificación previa de la cuenta que se consulta desde el PC infectado. En el caso de Chile, Mekotio está preparado para lanzar ventanas emergentes que imitan la interfaz de 24 bancos, y de 27 instituciones bancarias en el caso de Brasil.

Tal como lo reportó CriptoNoticias, un brote de Casbaneiro, de la misma familia de troyanos que Mekotio, fue detectado en octubre de 2019, con versiones adaptadas a Brasil y México.

Como prevención ante este tipo de ataques, se recomienda no abrir enlaces ni descargar archivos adjuntos contenidos en correos no deseados. En caso de que un archivo comience a descargarse automáticamente, no abrirlo.

Es necesario ser prudentes al descargar y extraer archivos comprimidos .zip/.rar de fuentes no confiables, así como descargar y ejecutar instaladores .msi o ejecutables .exe, ya que suelen ser utilizados para ocultar malware y esquivar ciertos mecanismos de seguridad. Verificar bien la fuente de los correos electrónicos puede ser de las mejores estrategias. Y, por supuesto, contar con un producto de seguridad actualizado.

Etiquetas: Banca y SegurosChileCriptomonedas
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 15 julio, 2020 06:13 am GMT-0400 Actualizado: 15 julio, 2020 06:13 am GMT-0400
Autor: Froilan Fernández
M.Sc. en Sistemas Digitales. Divulgador de temas de TI desde 1986 y convencido del gran potencial de Bitcoin. Involucrado con las criptomonedas desde 2017.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.