COINTURK NoticiasCOINTURK NoticiasCOINTURK Noticias
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Lectura: El software malicioso Torg Grabber amenaza las carteras de criptomonedas
Compartir
COINTURK NoticiasCOINTURK Noticias
Buscar en
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Síguenos
© 2025 BLOCKCHAIN Information Technologies. >> COINTURK Noticias
Powered by LK SOFTWARE
COINTURK Noticias > Blog > NOTICIAS BLOCKCHAIN > El software malicioso Torg Grabber amenaza las carteras de criptomonedas
NOTICIAS BLOCKCHAIN

El software malicioso Torg Grabber amenaza las carteras de criptomonedas

En Resumen

  • El malware Torg Grabber amenaza extensiones de carteras de criptomonedas en navegadores.

  • Torg Grabber utiliza una secuencia de infección para infiltrarse en dispositivos.

  • Usuarios de carteras calientes basadas en navegadores son los más expuestos.
COINTURK Noticias
COINTURK Noticias 2 ay hace
Compartir
SHARE

Los activos digitales y las carteras de criptomonedas han vuelto a estar bajo amenaza, ya que un nuevo software malicioso identificado como Torg Grabber apunta activamente a las extensiones de navegadores vinculadas a las carteras de criptodivisas. El malware, que actualmente está operativo en la red, es capaz de escanear 728 extensiones de carteras de criptomonedas basadas en navegadores entre más de 850 complementos, poniendo en riesgo inmediato la seguridad de innumerables carteras digitales.

Contenido
Cómo Torg Grabber infiltra los dispositivos¿Quién enfrenta el mayor riesgo?

Cómo Torg Grabber infiltra los dispositivos

Torg Grabber emplea una secuencia de infección en varias etapas, inicialmente propagándose a través de un paquete de instalación identificado por el alias GAPI_Update.exe, un archivo basado en InnoSetup de 60 MB. Aprovechando la infraestructura de Dropbox, el malware llega a las computadoras de las víctimas y, una vez lanzado, extrae sigilosamente tres archivos DLL de apariencia inocente en el directorio local. Simultáneamente, activa una pantalla de actualización de seguridad de Windows de señuelo que dura 420 segundos, durante los cuales el malware se carga en segundo plano, haciendo creer al usuario que se está llevando a cabo un proceso de instalación legítimo.

Una vez completada la instalación, se colocan archivos ejecutables con nombres aleatorios en el directorio de Windows. Muestras analizadas de la amenaza han intentado interferir con los sistemas de registro de eventos de Windows, una maniobra evasiva diseñada para ocultar sus rastros y enmascarar su presencia. Afortunadamente, las soluciones de análisis de comportamiento han logrado frustrar estos intentos, limitando una mayor compromisión.

El alcance de Torg Grabber se extiende más allá de solo los navegadores. El malware apunta a 25 navegadores basados en Chromium, ocho variantes de Firefox, así como a aplicaciones ampliamente utilizadas como Discord, Steam y Telegram. Las bóvedas de contraseñas, clientes VPN, herramientas FTP y clientes de correo electrónico están dentro de su alcance. La información recopilada se comprime sobre la marcha o se exfiltra en pequeños fragmentos. Las operaciones de robo de datos se enrutan a través de Cloudflare utilizando un cifrado robusto ChaCha20 y autenticación HMAC-SHA256, un signo de su sofisticada infraestructura. En lugar de ser una herramienta de hacking rudimentaria, Torg Grabber es visto como una operación criminal bien estructurada basada en servicios.

Los investigadores han enfatizado que Torg Grabber apunta a 728 carteras de criptomonedas, lo que permite el robo de datos sensibles de usuarios y promueve ataques con motivaciones financieras.

¿Quién enfrenta el mayor riesgo?

El grupo de mayor riesgo incluye a los usuarios que gestionan sus activos criptográficos a través de carteras calientes basadas en navegadores como MetaMask y Phantom. Aquellos que retienen claves privadas o de cifrado en sus máquinas pueden perder todo su saldo en una sola brecha. Incluso los usuarios de carteras de hardware físico pueden estar expuestos si almacenan sus frases de recuperación en cualquier formato digital en el dispositivo infectado.

El análisis exhaustivo de la firma de ciberseguridad Gen Digital sobre Torg Grabber recopiló 334 variantes distintivas en un lapso de tres meses, concluyendo que la campaña es un ejemplo activo de Malware como servicio en lugar de un simple experimento. La investigación reveló casi 40 etiquetas de operadores, códigos de versión cronológica y handles de Telegram incrustados en binarios de malware. La evidencia también apunta a operaciones que involucran a ocho actores criminales separados, muchos de los cuales tienen vínculos establecidos con el ecosistema de ciberdelitos ruso.

En su núcleo, el ataque apunta a comprometer los archivos de carteras que han sido descargados o respaldados localmente, así como los tokens de sesión que pueden permitir el acceso no autorizado. Si la computadora de la víctima está registrada en intercambios de criptomonedas, los atacantes pueden potencialmente explotar sesiones abiertas para acceder a los fondos directamente.

Si bien Torg Grabber emplea varias técnicas establecidas vistas en campañas de malware anteriores como Vidar y RedLine, los atacantes ahora se benefician de una infraestructura más avanzada y una lista de extensiones de cartera en continua expansión. La capacidad de escanear simultáneamente 728 carteras únicas establece un nuevo estándar para los ataques dirigidos, uno que solo se espera que crezca a medida que el malware evoluciona.

Puedes seguir nuestras noticias en Twitter (X), CoinMarketCap
Descargo de responsabilidad: La información contenida en este artículo no constituye asesoramiento en materia de inversión. Los inversores deben ser conscientes de que las criptomonedas conllevan una gran volatilidad y, por tanto, riesgo, y deben llevar a cabo su propia investigación.

También Le Puede Gustar

ARC Desarrolla un Ecosistema Blockchain Innovador en Finanzas Institucionales

La Dirección de Comunicaciones Integra Blockchain en Archivos Institucionales

TxFlow L1 Introduce una Nueva Infraestructura Blockchain de Alto Rendimiento

Aave Redirige Todos los Ingresos al Tesoro del DAO

África Lidera con Uso Innovador de Criptomonedas

Sign Up For Daily Noticiasletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Compartir This Article
Facebook Twitter
Publicación anterior Bitcoin Sufre Caída del 3% Frente a la Incertidumbre Geopolítica
SIGUIENTE PUBLICACIÓN Trump Extiende la Pausa y Estabiliza los Mercados
Yorum Yazın

Última Noticias

Kraken Lanza el Servicio Bitcoin Vault para Ingresos Pasivos Directos
BITCOIN (BTC)
Fiscalía acusa a ex-CEO de Hodlnaut de fraude en Singapur
LEY DE CRIPTOMONEDAS
Ripple Colabora con SEC para la Regulación de Criptomonedas
RIPPLE (XRP)
Bitcoin Enfrenta Resistencia en $80,000 Mientras Prueba Niveles Clave
BITCOIN (BTC)
Coinbase Amplía Su Asociación con Standard Chartered
COINBASE
//

COINTURK fue lanzada en marzo de 2014 por un grupo de entusiastas de la tecnología que creen que Bitcoin será tan importante como internet en el mundo del futuro gracias a la asombrosa tecnología subyacente.

Categorías

  • NOTICIAS METAVERSE
  • NOTICIAS DEFI
  • NOTICIAS NFT
  • CONTRATO INTELIGENTE
  • ARTÍCULO DE INVESTIGACIÓN
  • Meme Token

NUESTROS SOCIOS

  • COINMARKETCAP
  • COINGECKO
  • COINRANKING
  • BITCOINHABER
  • BH NEWS
  • 21MILYON
  • NEWSLINKER

NUESTRA EMPRESA

  • Sobre Nosotros
  • Política de cookies (UE)
  • Póngase en contacto con
COINTURK NoticiasCOINTURK Noticias
Síguenos
© 2026 COINTURK Noticias
Powered by LK SOFTWARE
Welcome Back!

Sign in to your account

Lost your password?