Boletín Autodefensa Digital N.º 45

Boletín Autodefensa Digital N.º 45

Manténgase informado sobre privacidad y seguridad digital con el boletín Autodefensa Digital. Últimas noticias y consejos para defenderse de las amenazas online.

September 24, 2025· 11 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

Cuidado con ModStealer: nuevo malware invisible que roba tus criptos sin ser detectado [diariobitcoin.com]

El artículo alerta sobre ModStealer, un nuevo malware que ha sido descubierto por la empresa de seguridad Mosyle. Este malware es particularmente peligroso porque pasa desapercibido por los principales programas antivirus, poniendo en riesgo las criptomonedas de los usuarios. ModStealer se dirige a extensiones de billeteras de criptomonedas y afecta a usuarios de macOS, Windows y Linux, infiltrándose a través de anuncios falsos de empleo dirigidos a desarrolladores.

Ideas clave

Características y Funcionamiento de ModStealer:

  • ModStealer está diseñado para robar información sensible de billeteras digitales de criptomonedas, incluyendo "llaves privadas" y credenciales de usuario.
  • Utiliza un código complicado y ofuscado en JavaScript para pasar desapercibido.
  • Puede capturar datos copiados en el portapapeles, tomar fotos de la pantalla y ejecutar comandos remotos, dándole al atacante control casi total del dispositivo.

Método de Propagación:

  • Se propaga principalmente a través de anuncios falsos de empleo dirigidos a desarrolladores de software, engañándolos para que descarguen el programa malicioso.

Modelo de Negocio:

  • Opera bajo un modelo "Malware-as-a-Service" (MaaS), donde los creadores venden el malware a otros delincuentes, facilitando su uso y aumentando el riesgo de robo de datos.

Alcance e Impacto:

  • Afecta a varios sistemas operativos, incluyendo macOS, Windows y Linux.
  • Se ha informado que apunta a 56 extensiones de billeteras en navegadores web, incluyendo Safari, extrayendo información valiosa para acceder a los saldos de criptomonedas.
  • Aunque no se han reportado víctimas específicas, forma parte de una ola creciente de amenazas similares, con un aumento del 28% en el malware infostealer a inicios de año, especialmente entre usuarios de Mac.

Recomendaciones de Seguridad:

  • Los expertos advierten que los antivirus tradicionales no son suficientes contra amenazas como esta.
  • Se recomienda el monitoreo continuo, defensas basadas en comportamiento y conciencia de amenazas emergentes.
  • Se sugiere evitar hacer clic en anuncios sospechosos de empleo, mantener el software actualizado y considerar el uso de billeteras hardware en lugar de extensiones en el navegador.
  • Si se sospecha de una infección, se recomienda revisar el dispositivo con herramientas de monitoreo avanzadas.

Conclusión

El artículo concluye que ModStealer representa una amenaza significativa para los usuarios de criptomonedas, especialmente aquellos que confían en extensiones de billeteras en navegadores. Su capacidad para pasar desapercibido por los antivirus y su enfoque en robar credenciales de billeteras digitales lo hacen extremadamente peligroso. La comunidad de seguridad advierte sobre la necesidad de medidas de protección más robustas, como el monitoreo continuo y el uso de billeteras hardware, para proteger los activos digitales. La precaución y la conciencia sobre este tipo de amenazas son esenciales para evitar pérdidas en el mundo de las criptomonedas.

Más información: https://www.diariobitcoin.com/criptomonedas/cuidado-con-modstealer-el-nuevo-malware-invisible-que-roba-tus-criptomonedas-sin-ser-detectado/

Cripto Latin Fest 2025: Tips y señales para detectar estafas en el sector de las monedas digitales [diariobitcoin.com]

El artículo resume las discusiones y recomendaciones presentadas en el Cripto Latin Fest, un evento que reunió a expertos en criptomonedas para abordar las estafas financieras en este ecosistema. Los especialistas debatieron sobre las promesas, señales de alerta y la responsabilidad individual frente a las ofertas engañosas, subrayando la importancia de la educación financiera como primera línea de defensa.
Ideas clave

Experiencias Personales con Estafas:

  • Anthony Álvarez: Relató el caso de un conocido que cayó en esquemas como Goarbit y Omegapro, atraído por promesas de ganancias del 20-30%. Explicó que estos sistemas piramidales, basados en referidos, no son sostenibles porque el dinero no es infinito.
  • Sofía Rincón: Señaló que los "líderes" detrás de estas pirámides suelen ser los mismos y que la creencia errónea de que "lo mejor de una pirámide es entrar primero" perpetúa el ciclo de fraude.
  • Ricardo Carvajal: Compartió que, aunque no ha caído personalmente, ha escuchado decenas de relatos en eventos, lo que complica la adopción general de las criptomonedas.
  • Luis Canales: Añadió un matiz social, mencionando que el desempleo y la falta de educación financiera hacen que la población, especialmente en Centroamérica, sea vulnerable a estas estafas.

Señales de Alerta y Frases Típicas:

  • Álvarez: Recomendó investigar equipos, modelos y aportes antes de invertir, especialmente en proyectos centralizados.
  • Rincón: Enumeró un "manual del estafador cripto", incluyendo promesas de inteligencia artificial infalible, grandes inversionistas detrás, o afirmaciones de que famosos ya invirtieron. Destacó que estos esquemas suelen ocultar información en páginas web y trasladar todo a videollamadas o presentaciones cerradas.
  • Carvajal: Simplificó con una regla: "si escuchas nivel, dos amigos o referidos, es Ponzi".
  • Canales: Señaló que, aunque la tecnología Blockchain es segura, el riesgo está en el modelo de negocio, especialmente cuando se promete rentabilidad fija y sin riesgos.

Educación, Psicología y Prevención:

  • Canales: Explicó que el deseo humano de ganar dinero rápidamente es natural, pero que la verdadera riqueza está en el bienestar y la salud.
  • Álvarez: Recalcó que las estafas no nacieron con las criptomonedas, sino que ahora se concentran allí porque el sector está en auge. Entender fraudes del pasado ayuda a identificar los actuales.
  • Rincón: Citó a Warren Buffett: "No se meta en lo que no entienda". Insistió en que cada persona debería estudiar por cuenta propia y apoyarse en herramientas modernas, incluida la inteligencia artificial, para tomar decisiones informadas.
  • Carvajal: Sugirió salir del círculo de la oferta y consultar comunidades antes de invertir.
  • Canales: Recomendó no dejarse arrastrar por campañas en redes sociales, sino acudir a fuentes más especializadas.
  • Daniel Luque: Cerró con una frase contundente: "Nadie comparte la gallina de los huevos de oro, y si lo hacen, es porque no lo es".

Debate sobre la Regulación:

  • Álvarez: Opinó que la responsabilidad es compartida, pero más del lado personal. Aclaró que en algunos países ya se están sancionando las ofertas engañosas, aunque también debe haber presión ciudadana.
  • Rincón: Reforzó la idea de que la educación financiera recae en cada persona y que entender cómo funciona Bitcoin ya otorga herramientas para identificar fraudes.
  • Carvajal: Se mostró partidario de la no regulación, defendiendo la responsabilidad individual en el manejo del dinero propio. Reconoció que, aunque se regulen los modelos engañosos, su impacto puede ser limitado.
  • Canales: Defendió que los gobiernos deben actuar para frenar los fraudes, aunque reconoció que el desfase entre la innovación tecnológica y la creación de leyes es aprovechado por los estafadores.

Conclusión

El artículo concluye que la responsabilidad de identificar y evitar estafas en el sector de las criptomonedas recae principalmente en los individuos. Los expertos del Cripto Latin Fest subrayaron la importancia de la educación financiera, la investigación independiente y la conciencia sobre las señales de alerta comunes en las estafas. Aunque se discutió el papel del Estado en la regulación, la mayoría de los panelistas coincidieron en que la mayor cuota de responsabilidad siempre recae sobre la persona que decide destinar sus fondos. La lección clave es que cada quien es responsable del manejo que hace de sus fondos y debe estar informado y alerta para proteger su capital en el dinámico y a veces peligroso mundo de las criptomonedas.

Más información: https://www.diariobitcoin.com/colombia/cripto-latin-fest-2025-tips-y-senales-para-detectar-estafas-en-el-sector-de-las-monedas-digitales/

El auge del malware creado con inteligencia artificial: amenazas, técnicas y casos reales [linuxadictos.com]

El artículo explora cómo los ciberdelincuentes están utilizando la inteligencia artificial (IA) para crear una nueva generación de malware sofisticado y adaptativo. La IA ha revolucionado el panorama de las amenazas digitales, haciendo que los ataques sean más difíciles de detectar y combatir. El artículo destaca la importancia de entender estas técnicas emergentes para minimizar riesgos y proteger la información sensible.

Ideas clave

Técnicas y Funcionamiento del Malware con IA:

  • Análisis de Vulnerabilidades y Generación de Código: Los modelos de IA pueden analizar vulnerabilidades, generar código malicioso bajo demanda y personalizarse según la víctima o el entorno objetivo.
  • Archivos Polígrafos: Técnica que añade código ejecutable al final de archivos aparentemente inofensivos, como imágenes JPEG, desencadenando la ejecución de scripts nocivos al abrir el archivo.
  • Automatización de Exploits: Uso de grandes modelos de lenguaje (LLM) como ChatGPT o Llama 2 para automatizar la creación de exploits, planear ataques y generar código malicioso eficiente y rápidamente.

Casos Relevantes de Malware con IA:

  • LameHug: Detectado por investigadores del CERT-UA, este malware utiliza la API de Hugging Face para interactuar con un modelo de lenguaje de Alibaba, generando instrucciones maliciosas adaptadas a cada sistema Windows infectado, haciendo inútil la detección tradicional.
  • FunkSec: Desarrolló ransomware multifunción impulsado por IA, con capacidades avanzadas de cifrado, exfiltración de datos y evasión de defensas, dirigiéndose a sectores gubernamental, tecnológico y educativo.
  • Koske: Orientado a sistemas Linux, se distribuye oculto en imágenes JPEG, utilizando técnicas como el «polyglot file abuse» para ejecutar código malicioso, instalar mineros de criptomonedas y modificar configuraciones críticas del sistema.

Métodos de Infección y Herramientas Utilizadas:

  • Vectores de Ataque: Incluyen archivos adjuntos en correos electrónicos e imágenes subidas en plataformas legítimas. En el caso de Koske, abrir una imagen infectada ejecuta scripts ocultos en la memoria.
  • Herramientas y Plataformas Generativas: ChatGPT, Llama 2, FraudGPT, WormGPT y HackerGPT son utilizadas tanto por profesionales del análisis ofensivo como por delincuentes para analizar configuraciones, descubrir exploits y programar scripts efectivos.

Consejos y Estrategias para Protección:

  • Actualización de Sistemas: Mantener el sistema operativo y aplicaciones actualizadas para evitar que los atacantes aprovechen vulnerabilidades conocidas.
  • Detección de Comportamientos Anómalos: Implementar soluciones de detección basadas en IA que identifiquen comportamientos anómalos, no solo firmas estáticas.
  • Copias de Seguridad: Realizar copias de seguridad segmentadas y protegidas para garantizar la recuperación en caso de ataque.
  • Capacitación del Personal: Educar sobre ingeniería social y phishing, ya que el error humano es la puerta de entrada más habitual.
  • Configuración Robusta de Firewall: Restringir el acceso a instancias sensibles y monitorizar cambios en archivos y servicios clave del sistema.
  • Herramientas Especializadas: En entornos corporativos, utilizar soluciones EDR, anti-APT y plataformas de Threat Intelligence para anticipar y responder a amenazas basadas en IA.

Conclusión

El artículo concluye que el desarrollo de malware mediante IA representa un salto cualitativo en la ciberdelincuencia, facilitando la creación de programas cada vez más difíciles de detectar. Esta evolución permite incluso a actores con menos experiencia lanzar campañas sofisticadas. Para mitigar estos riesgos, es crucial adoptar soluciones de seguridad innovadoras, mantener hábitos digitales prudentes y fomentar la concienciación en todos los niveles. La clave está en estar preparados para enfrentar amenazas cada vez más avanzadas y adaptativas, anticipando la llegada de variantes aún más sofisticadas en el futuro.

Más información: https://www.linuxadictos.com/el-auge-del-malware-creado-con-inteligencia-artificial-amenazas-tecnicas-y-casos-reales.html

Noticias Breves

Los corredores de datos ocultan sus páginas de exclusión voluntaria en las búsquedas de Google [wired.com]

«La legislación de California exige a los corredores de datos que proporcionen a los consumidores formas de solicitar la eliminación de sus datos. Pero buena suerte para encontrarlas», advierte WIRED. Según una revisión reciente de cientos de sitios web de corredores de datos, «más de 30 de las empresas que recopilan y venden información personal de los consumidores ocultaron sus instrucciones de eliminación en Google. Esto supone un obstáculo más para los consumidores que desean eliminar sus datos».

Afortunadamente, «los legisladores de California han aprobado recientemente la Ley de Eliminación. La ley creará un sistema denominado Plataforma de Solicitud de Eliminación y Exclusión Voluntaria, o DROP, que permitirá a los consumidores de California enviar una única solicitud legalmente vinculante a todos los corredores de datos del registro al mismo tiempo».

Más información: https://www.wired.com/story/data-brokers-hiding-opt-out-pages-google-search/

Existe la preocupación de que la nueva función de Instagram pueda poner en peligro a los niños [dailytelegraph.com.au]

«Meta ha introducido una nueva función de mapa en la aplicación que permite a los usuarios compartir su ubicación con un grupo selecto de seguidores», lo que, con razón, está suscitando preocupaciones sobre la privacidad. La exdetective especializada en abusos infantiles Kristi McVee afirma que «aunque Meta pueda ofrecer la posibilidad de excluirse, la configuración predeterminada o incluso la existencia de dicha función crea riesgos significativos».

Si sus hijos utilizan Instagram, McVee insta a «mantener conversaciones abiertas con ellos sobre las huellas digitales, la configuración de la privacidad y los peligros de compartir en exceso los datos de ubicación».

Más información: https://www.dailytelegraph.com.au/lifestyle/parenting/theres-concern-that-instagrams-new-feature-could-be-putting-kids-at-risk/news-story/a6b84b25b5d23602dc6cc3c7e502591d

Cuando las aplicaciones filtran nuestros datos, ¿quién es el responsable? [washingtonpost.com]

«Un reciente ciberataque expuso los datos personales sensibles de miles de mujeres que utilizaban la aplicación Tea Dating Advice para hablar y opinar sobre los hombres con los que salían. Unos días más tarde, un jurado de California determinó que Meta había recopilado indebidamente datos de mujeres que utilizaban la aplicación de seguimiento del ciclo menstrual Flo». Ambas aplicaciones siguen estando disponibles en las principales tiendas de aplicaciones.

Estos incidentes, que no guardan relación entre sí, apuntan a algo que «los defensores de la seguridad en línea llevan años advirtiendo: que nuestras aplicaciones, desde las más conocidas hasta las relativamente nuevas como Tea, recopilan demasiados datos y los almacenan de forma insegura».

Más información: https://www.washingtonpost.com/technology/2025/08/07/tea-app-flo-data-breach-safety-privacy/

Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!

Related Articles