{"id":18536,"date":"2026-09-17T12:12:18","date_gmt":"2026-09-17T12:12:18","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/los-hackers-estatales-impulsan-un-aumento-del-420-en-malware-on-chain-segun-chainalysis\/"},"modified":"2026-09-17T12:12:18","modified_gmt":"2026-09-17T12:12:18","slug":"los-hackers-estatales-impulsan-un-aumento-del-420-en-malware-on-chain-segun-chainalysis","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/los-hackers-estatales-impulsan-un-aumento-del-420-en-malware-on-chain-segun-chainalysis\/","title":{"rendered":"Los hackers estatales impulsan un aumento del 420% en malware on-chain, seg\u00fan Chainalysis"},"content":{"rendered":"<h2>Actividades de Hackers Estatales<\/h2>\n<p>Los <strong>hackers vinculados a Corea del Norte<\/strong> han utilizado <strong>Tron<\/strong>, <strong>Aptos<\/strong> y <strong>BNB Chain<\/strong> para mantener su infraestructura de malware, mientras que actores sospechosos relacionados con <strong>Ir\u00e1n<\/strong> han incrustado instrucciones en transacciones de <strong>Bitcoin<\/strong>. Seg\u00fan un informe de <em>Chainalysis<\/em>, los hackers estatales representaron aproximadamente <strong>dos tercios de la nueva actividad<\/strong> cada trimestre, ya que el n\u00famero de veces que los atacantes almacenaron instrucciones de malware o informaci\u00f3n de infraestructura en blockchains p\u00fablicas aument\u00f3 un <strong>420%<\/strong> en los \u00faltimos 12 meses.<\/p>\n<h2>T\u00e9cnicas de Infiltraci\u00f3n<\/h2>\n<p>Chainalysis identific\u00f3 a operadores vinculados a Corea del Norte e Ir\u00e1n entre los actores estatales que adoptaron esta t\u00e9cnica. En uno de los hallazgos del informe, la firma de an\u00e1lisis conect\u00f3 actividades previamente no atribuidas que abarcaban Tron, Aptos y <strong>BNB Smart Chain (BSC)<\/strong> al grupo <strong>UNC5342<\/strong>, un grupo vinculado a Corea del Norte rastreado por Google Threat Intelligence. Los punteros codificados en las transacciones de Tron y Aptos dirigieron dispositivos infectados a la misma transacci\u00f3n de BSC, siendo Tron la primera ruta y Aptos como respaldo, seg\u00fan inform\u00f3 Chainalysis.<\/p>\n<p>La transacci\u00f3n de BSC conten\u00eda <strong>direcciones de servidor encriptadas<\/strong> y datos de configuraci\u00f3n que conectaban dispositivos comprometidos a una infraestructura off-chain utilizada para <strong>acceso remoto<\/strong> y <strong>robo de datos<\/strong>. Chainalysis indic\u00f3 que el uso de blockchains p\u00fablicas aumenta la durabilidad de las campa\u00f1as de malware, ya que la informaci\u00f3n almacenada sigue siendo accesible incluso despu\u00e9s de que se cierran dominios, servidores o repositorios de c\u00f3digo.<\/p>\n<h2>Desarrollo de Nuevas T\u00e9cnicas<\/h2>\n<p>En <strong>2025<\/strong>, los hackers norcoreanos emplearon una t\u00e9cnica similar llamada <strong>EtherHiding<\/strong> para insertar c\u00f3digo de robo de criptomonedas en contratos inteligentes. La compa\u00f1\u00eda tambi\u00e9n registr\u00f3 un aumento del <strong>440%<\/strong> en escrituras maliciosas en blockchain desde julio de 2025, cuando modelos de inteligencia artificial de c\u00f3digo abierto de alta capacidad en China se volvieron capaces de producir c\u00f3digo malicioso con salvaguardias limitadas. Eric Jardine, l\u00edder de investigaci\u00f3n de cibercr\u00edmenes en Chainalysis, coment\u00f3 a Cointelegraph que encontraron una <strong>\u00abclara asociaci\u00f3n puntual\u00bb<\/strong>, pero no pudieron probar que los actores que publicaban las transacciones y contratos maliciosos hab\u00edan utilizado los modelos para aumentar su producci\u00f3n.<\/p>\n<h2>Infiltraci\u00f3n Iran\u00ed en Bitcoin<\/h2>\n<p>Adem\u00e1s, Chainalysis identific\u00f3 actores de amenazas que sospecha est\u00e1n vinculados al <strong>Ministerio de Inteligencia de Ir\u00e1n<\/strong>, quienes escribieron datos de enrutamiento de comando y control codificados en la blockchain de Bitcoin. La compa\u00f1\u00eda afirm\u00f3 que su evaluaci\u00f3n se bas\u00f3 en la familia de malware, el m\u00e9todo de decodificaci\u00f3n, el tiempo y la infraestructura del servidor asociada con operaciones iran\u00edes previamente reportadas, en lugar de la actividad en la blockchain por s\u00ed sola.<\/p>\n<p>Las billeteras controladas por los atacantes enviaron peque\u00f1os pagos a una direcci\u00f3n de Bitcoin bien conocida, con v\u00ednculos hist\u00f3ricos al creador de Bitcoin, <strong>Satoshi Nakamoto<\/strong>, seg\u00fan el informe. Chainalysis aclar\u00f3 que la direcci\u00f3n no ten\u00eda conexi\u00f3n con los atacantes y serv\u00eda como una ubicaci\u00f3n p\u00fablica permanente que los dispositivos infectados pod\u00edan consultar para obtener instrucciones actualizadas. Los atacantes pod\u00edan cambiar su infraestructura de servidor publicando otra transacci\u00f3n de Bitcoin, tras lo cual los dispositivos infectados recuperar\u00edan autom\u00e1ticamente la nueva informaci\u00f3n. Una vez que el malware obtuvo esas instrucciones, la operaci\u00f3n se traslad\u00f3 a off-chain para actividades que podr\u00edan incluir <strong>acceso remoto<\/strong>, <strong>robo de credenciales<\/strong> y la entrega de <strong>malware adicional<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Actividades de Hackers Estatales Los hackers vinculados a Corea del Norte han utilizado Tron, Aptos y BNB Chain para mantener su infraestructura de malware, mientras que actores sospechosos relacionados con Ir\u00e1n han incrustado instrucciones en transacciones de Bitcoin. Seg\u00fan un informe de Chainalysis, los hackers estatales representaron aproximadamente dos tercios de la nueva actividad cada trimestre, ya que el n\u00famero de veces que los atacantes almacenaron instrucciones de malware o informaci\u00f3n de infraestructura en blockchains p\u00fablicas aument\u00f3 un 420% en los \u00faltimos 12 meses. T\u00e9cnicas de Infiltraci\u00f3n Chainalysis identific\u00f3 a operadores vinculados a Corea del Norte e Ir\u00e1n entre los<\/p>\n","protected":false},"author":3,"featured_media":18535,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[3976,11,344,3681,76,10943,10944,65,954,72,2995,558,952],"class_list":["post-18536","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-aptos","tag-bitcoin","tag-bnb-chain","tag-bsc","tag-chainalysis","tag-eric-jardine","tag-etherhiding","tag-hack","tag-iran","tag-north-korea","tag-revolut","tag-satoshi-nakamoto","tag-tron"],"yoast_description":"Un informe de Chainalysis revela un aumento del 420% en malware on-chain vinculado a hackers estatales de Corea del Norte e Ir\u00e1n, quienes utilizan blockchains p\u00fablicas para llevar a cabo cibercr\u00edmenes.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18536"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18536\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18535"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18536"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18536"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}