Los ciberdelincuentes emplean un nuevo método de ataque para robar criptomonedas. A través de empresas de inversión falsas en LinkedIn y una extensión de Chrome comprometida, los hackers hacen que las víctimas activen inadvertidamente software malicioso. Esta técnica, conocida como ClickFix, está siendo utilizada cada vez más, según investigadores en ciberseguridad.
Falsas empresas de capital riesgo abordan a profesionales en LinkedIn
Según la firma de seguridad Moonlock Lab, los atacantes se hacen pasar por empresas de capital riesgo con nombres como SolidBit, MegaBit y Lumax Capital. A través de LinkedIn, contactan a profesionales con propuestas de inversión o colaboraciones en el sector de las criptomonedas.
Tras una primera conversación, las víctimas reciben un enlace que parece conducir a una reunión de Zoom o Google Meet. En realidad, llegan a una página web falsa con un control de seguridad imitado, similar a una verificación de Cloudflare.
La víctima ejecuta el código malicioso por sí misma
En la página aparece la casilla «No soy un robot». Al hacer clic, se activa sin saberlo el siguiente paso. De forma automática, se copia un comando malicioso en el portapapeles. La víctima recibe luego instrucciones para abrir el terminal y pegar el código, ejecutando así la malware por sí misma.
Esto es lo que hace a ClickFix tan eficaz. No se descarga ningún archivo de virus, lo que impide que los sistemas de seguridad tradicionales lo detecten. Según los investigadores, la infraestructura detrás de la campaña está profesionalmente montada. Cuando una empresa falsa es descubierta, los delincuentes cambian inmediatamente a un nuevo nombre.
Extensión de Chrome comprometida busca frases de recuperación
Además del uso de la ingeniería social a través de LinkedIn, los hackers emplearon una extensión de Chrome capturada llamada QuickLens. Esta extensión cambió de propietario el 1 de febrero. Dos semanas después, apareció una actualización con código malicioso oculto. Unos 7.000 usuarios habían instalado la extensión.
La versión modificada buscaba activamente datos de criptomonedas y frases de recuperación. Una frase de recuperación es un código que permite el acceso completo a una billetera de criptomonedas. Quien la posee puede transferir todas las criptomonedas sin el permiso del propietario.
Además, el malware recopilaba datos de Gmail, YouTube, credenciales de inicio de sesión almacenadas e información de pago. La extensión ha sido eliminada de la Chrome Web Store.
ClickFix se convierte en una amenaza global
La técnica se ha utilizado cada vez más desde 2024. Microsoft advirtió el año pasado que estaba monitoreando campañas que afectaban diariamente a miles de dispositivos en todo el mundo. Asimismo, la compañía de ciberseguridad Unit42 informó que ClickFix ya se utiliza contra gobiernos, empresas de energía y el comercio minorista.
Los recientes ataques muestran que los ciberdelincuentes recurren cada vez más a explotar el comportamiento humano en lugar de vulnerabilidades técnicas. Al generar confianza a través de perfiles de LinkedIn o software aparentemente legítimo, los atacantes logran que las víctimas realicen por sí mismas acciones perjudiciales.
Los expertos en seguridad aconsejan extremar la precaución ante propuestas de inversión inesperadas, enlaces de reuniones desconocidos y actualizaciones repentinas de extensiones de navegador. Especialmente los usuarios de billeteras de criptomonedas están en riesgo.
Corea del Norte apuesta por infiltración y hackeos para obtener millones
Corea del Norte combinaría hackeos a gran escala con infiltración prolongada en los sectores tecnológico y cripto.
Piratas informáticos norcoreanos continúan azotando el sector cripto: 168 millones robados en el primer trimestre
En el primer trimestre de 2026, los ciberdelincuentes han sustraído más de 168,6 millones de dólares en criptomonedas.
Los criptopirateos se duplican en marzo: más de 52 millones de dólares robados en un mes
El número de criptopirateos aumentó significativamente en marzo de 2026, con pérdidas totales que superan los 52 millones de dólares.
Más leídos
Los criptopirateos se duplican en marzo: más de 52 millones de dólares robados en un mes
El número de criptopirateos aumentó significativamente en marzo de 2026, con pérdidas totales que superan los 52 millones de dólares.
Nuevo presidente de la Fed, Warsh, podría ser escuchado en abril: esto es lo que cambia
El mercado podría obtener confirmación en dos semanas sobre el presidente de la Reserva Federal designado por Trump. Esto es lo que significa para Bitcoin.
Despertador cripto: Bitcoin se dispara ante la esperanza de un fin cercano a la guerra con Irán
Tanto Estados Unidos como Irán parecen prepararse para el fin del conflicto. ¿Será que terminará antes de lo previsto? Bitcoin reacciona con fuerza.