noticias
noticias·2 de septiembre de 2026·3 min·CoinTelegraph

Funcionarios estadounidenses colaboran con CrowdStrike para combatir el malware detrás del robo de criptomonedas

Funcionarios estadounidenses colaboran con CrowdStrike para combatir el malware detrás del robo de criptomonedas
Foto: CoinTelegraph

En una operación conjunta entre autoridades federales y socios del sector privado, se ha logrado desmantelar un malware que, durante los últimos ocho años, redirigió aproximadamente 150 000 USD en criptomonedas. La colaboración con CrowdStrike, una firma líder en ciberseguridad, ha sido clave para identificar, rastrear y neutralizar la amenaza, demostrando la eficacia de la cooperación público‑privada en la lucha contra los delitos cibernéticos que afectan al ecosistema de Bitcoin, Ethereum y otras plataformas de blockchain.

La iniciativa se inició tras la detección de patrones inusuales en transacciones de criptomonedas que apuntaban a direcciones desconocidas. Los investigadores de la Agencia de Seguridad Nacional (NSA) y la Oficina Federal de Investigaciones (FBI) trabajaron de la mano con los equipos de respuesta de CrowdStrike para analizar el código malicioso y determinar su mecanismo de funcionamiento. El malware, diseñado para infiltrarse en sistemas de intercambio y carteras digitales, interceptaba las transacciones y las redirigía a cuentas controladas por los atacantes, sin que los usuarios pudieran notar la desviación.

El impacto financiero, aunque modesto en comparación con los grandes ciberataques de la industria, es significativo cuando se considera la persistencia del malware a lo largo de casi una década. La cifra de 150 000 USD refleja la acumulación de pequeñas pérdidas que, sumadas, representan una vulnerabilidad real para las plataformas de intercambio y los usuarios finales. Además, el caso subraya la necesidad de fortalecer los controles internos y la supervisión de las transacciones en tiempo real, especialmente en entornos donde la volatilidad y la falta de regulación pueden facilitar la explotación de vulnerabilidades.

El contexto más amplio de la ciberseguridad en el sector de las criptomonedas ha visto un aumento constante de incidentes, con actores maliciosos que emplean técnicas cada vez más sofisticadas. La colaboración entre el gobierno y empresas como CrowdStrike permite compartir inteligencia sobre amenazas emergentes y acelerar la respuesta ante incidentes. Este enfoque colaborativo también facilita la creación de estándares de seguridad más robustos y la difusión de mejores prácticas entre los operadores de exchanges y los custodios de activos digitales.

Desde el punto de vista técnico, el malware en cuestión utilizó una combinación de técnicas de phishing y explotación de vulnerabilidades de software para comprometer los sistemas de las víctimas. Una vez dentro, el atacante instalaba un agente que interceptaba las peticiones de envío de criptomonedas, modificaba la dirección de destino y redirigía los fondos a cuentas controladas por el atacante. CrowdStrike empleó su plataforma de detección y respuesta (EDR) para identificar el comportamiento anómalo, aislar los sistemas afectados y eliminar el agente malicioso. La firma también proporcionó análisis forenses que ayudaron a rastrear la cadena de transacciones y a identificar las cuentas de destino.

Mirando hacia el futuro, la amenaza de malware dirigido a activos digitales seguirá evolucionando. Los actores delictivos adaptarán sus tácticas para evadir las defensas y aprovechar las brechas en la infraestructura de las plataformas de intercambio. Por ello, es imperativo que las autoridades continúen fomentando la colaboración con el sector privado y que las empresas de criptomonedas inviertan en soluciones de seguridad avanzadas. La experiencia de esta operación demuestra que, con la combinación adecuada de recursos gubernamentales y tecnología de punta, es posible detener y desarticular amenazas que, de otro modo, podrían seguir operando durante años.

Compartir

Relacionados