AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Inferno Drainer regresa, con un robo de millones de criptomonedas

Una sofisticada campaña de phishing ha reintroducido Inferno Drainer, una conocida herramienta de drenado de criptomonedas que ataca a los usuarios mediante interacciones engañosas en Discord.

A pesar de las afirmaciones de su cierre a finales de 2023, Check Point Research (CPR) ha descubierto que Inferno Drainer sigue activo, empleando técnicas mejoradas para eludir las medidas de seguridad y vaciar las billeteras digitales.

La última versión de Inferno Drainer presenta importantes mejoras técnicas.

El malware ahora utiliza contratos inteligentes de un solo uso y configuraciones cifradas en cadena, lo que dificulta su detección y prevención. La comunicación con los servidores de comando y control (C2) se ha ofuscado mediante sistemas basados ​​en proxy, lo que dificulta aún más el rastreo.

Estos avances permiten al drenador eludir los mecanismos de seguridad de las billeteras y las listas negras antiphishing.

En una campaña reciente, los atacantes explotaron Discord redirigiendo a los usuarios desde sitios web legítimos de Web3 a bots falsos de Collab.Land, lo que los condujo a sitios de phishing. Las víctimas fueron engañadas para que firmaran transacciones maliciosas, lo que permitió a los atacantes acceder a sus fondos.


En los últimos seis meses, Inferno Drainer ha comprometido más de 30.000 billeteras, lo que ha provocado pérdidas superiores a los 9 millones de dólares.


CPR afirmó que la continua evolución del malware y sus sofisticadas tácticas de ingeniería social han contribuido a su éxito engañando a los usuarios y extrayendo fondos.

Publicidad728×90 — In-Article


Aunque los desarrolladores de Inferno Drainer anunciaron su cierre en noviembre de 2023, la evidencia sugiere que continúa operando.

Los contratos inteligentes implementados en septiembre de 2023 siguen activos, y las campañas recientes indican que la infraestructura del drenador continúa en desarrollo.

La persistencia de Inferno Drainer pone de relieve los desafíos para combatir estas amenazas en el ecosistema de las criptomonedas.

Se recomienda a los usuarios tener precaución al interactuar con plataformas desconocidas y verificar la autenticidad de los servicios antes de conectar sus billeteras.

Implementar medidas de seguridad robustas y mantenerse informado sobre las amenazas emergentes son pasos cruciales para proteger los activos digitales.

EtiquetasCriptomonedas
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard