Ciberseguridad y fraude digital
20/08/2026 | 18:04
Redacción Cadena 3
Investigadores de seguridad se convirtieron en blanco de un ataque cibernético que utilizó una conferencia de criptomonedas falsa como señuelo. Un hacker, que se hacía pasar por un empleado de un destacado sitio de noticias de criptomonedas, contactó a profesionales de ciberseguridad durante las conferencias Black Hat y Def Con a principios de agosto. Utilizó la red social X para enviar mensajes directos y respuestas públicas a los asistentes, intentando engañarlos para que instalaran malware a través de documentos de Google.
El miércoles, la firma de seguridad Huntress publicó un blog detallando la campaña de hacking, que apuntó a uno de sus investigadores. Este investigador decidió fingir interés en el ataque para entender mejor las tácticas del hacker. Durante la conversación, el hacker, que se comunicó en inglés roto, preguntó si el investigador asistiría a la conferencia y mencionó un evento supuestamente organizado por el sitio de noticias de criptomonedas.
Posteriormente, el hacker compartió un documento de Google legítimo que parecía ser un plan para la conferencia falsa. Este documento incluía una barra lateral diseñada para hacer creer al objetivo que estaba encriptado. El objetivo era engañarlo para que ingresara una clave de desencriptación falsa, lo que llevaría a la instalación de malware en sistemas operativos macOS y Windows.
Para hacer que la barra lateral pareciera auténtica, el hacker utilizó Google App Script, una plataforma que permite a los desarrolladores personalizar la interfaz de usuario de Google Docs con menús y barras laterales.
El hacker intentó engañar al investigador de Huntress para que instalara un infostealer para computadoras Apple, una herramienta de visualización de escritorio remoto reutilizada como malware para Windows y un instalador falso para la billetera de criptomonedas Ledger.
La persona detrás de la cuenta identificada por los investigadores de Huntress como el hacker no respondió cuando TechCrunch le envió un mensaje privado en X.
Los hackers de todo tipo, ya sean hackers gubernamentales desconocidos que utilizan spyware avanzado o hackers gubernamentales norcoreanos que utilizan perfiles falsos en Twitter, han atacado anteriormente a profesionales de ciberseguridad. Lo que hizo que esta campaña fuera un poco más creíble fue el uso de un documento de Google legítimo y una característica de Google.
Google no respondió de inmediato cuando TechCrunch se puso en contacto para preguntar si la empresa había observado esta o campañas de hacking similares.
¿Qué ocurrió?
Un hacker atacó a investigadores de seguridad utilizando una conferencia de criptomonedas falsa como señuelo.
¿Quién fue el objetivo?
Varios profesionales de ciberseguridad durante las conferencias Black Hat y Def Con.
¿Cómo se llevó a cabo el ataque?
El hacker utilizó Google Docs para difundir malware, engañando a los investigadores para que instalaran software malicioso.
¿Qué herramientas usó el hacker?
Utilizó Google App Script para crear una barra lateral engañosa en el documento de Google.
¿Qué respuesta tuvo Google?
La empresa no respondió a la solicitud de comentarios sobre la campaña de hacking.
Te puede Interesar
Ciberseguridad en EE.UU.
Recientes ciberataques han afectado a más de 30 plantas de agua en EE.UU., generando preocupación. Los hackers, supuestamente iraníes, han atacado infraestructuras críticas en varios estados.
Incidente de ciberseguridad
La empresa Framework, fabricante de computadoras modulares, informó a sus clientes que sufrieron un ciberataque que expuso sus datos personales, incluyendo nombres y direcciones. El incidente fue atribuido a una brecha en Metabase.
Nuevas estrategias en ciberseguridad
Google anunció un cambio en su sistema de nombres para grupos de hackers, buscando mayor claridad en la ciberseguridad. Expertos destacan la importancia de esta estrategia en la identificación y respuesta ante amenazas cibernéticas.
Caso de cibercriminalidad en EE. UU.
Connor Moucka, un canadiense de 26 años, se declaró culpable de robar datos de más de 165 clientes de Snowflake, obteniendo más de 2.5 millones de dólares en pagos de rescate.