Surge un nuevo depredador de criptomonedas: Google expone 'Ghostblade'

bitcoinistPublicado a 2026-03-21Actualizado a 2026-03-21

Resumen

Según la firma de inteligencia Nominis, los titulares de criptomonedas privados sufrieron las mayores pérdidas por hackeos en febrero de 2026. Google identificó un nuevo malware llamado Ghostblade, diseñado específicamente para dispositivos iOS. Esta herramienta, parte del paquete malicioso DarkSword, extrae claves privadas de criptomonedas, mensajes de iMessage, WhatsApp y Telegram, además de datos de ubicación y archivos multimedia. Su técnica es ejecutarse una vez, robar la información y borrar los registros del sistema para evitar detección. Aunque los hackeos a gran escala disminuyeron a 50 millones de dólares, los ciberdelincuentes ahora se enfocan en ataques de phishing y engaño a usuarios individuales, considerados blancos de alto valor.

Los titulares de criptomonedas privados sufrieron las mayores pérdidas por hackeos, phishing e intentos de robo digital en febrero de 2026, según la firma de inteligencia blockchain Nominis — y una nueva cepa de malware para iOS podría explicar en parte por qué los usuarios individuales se han convertido en el objetivo preferido.

Diseñado para atacar rápido y desaparecer

Google Threat Intelligence ha identificado una herramienta maliciosa basada en JavaScript llamada Ghostblade, construida específicamente para atacar dispositivos Apple iOS, extraer datos sensibles y silenciarse antes de que alguien se dé cuenta.

El software es una de las seis herramientas agrupadas dentro de un paquete más amplio que los investigadores llaman DarkSword. Juntas, las herramientas están diseñadas para robar claves privadas de criptomonedas, datos de mensajería e información personal de dispositivos infectados.

Ghostblade se ejecuta una vez, toma lo que necesita y se detiene. Sin actividad persistente en segundo plano. Sin software adicional para que funcione. Ese diseño lo hace mucho más difícil de detectar que el malware que sigue ejecutándose después de una infección.

Fuente: Google

La herramienta también cubre sus huellas de una manera específica. Después de terminar, borra los registros de fallos del dispositivo comprometido. Esos registros son los que Apple recopila normalmente para identificar problemas de software y señalar actividad sospechosa. Sin ellos, Apple no recibe ninguna señal de que algo salió mal.

Lo que Ghostblade realmente puede acceder

El alcance de lo que Ghostblade puede extraer de un dispositivo es amplio. Según el informe de Google, el malware es capaz de acceder a mensajes de iMessage, WhatsApp y Telegram.

También puede recopilar detalles de la tarjeta SIM, datos de ubicación, archivos multimedia y configuraciones a nivel del sistema. Para los usuarios de criptomonedas, la amenaza más directa es la exposición de la clave privada — el tipo de acceso que le da a un atacante control total sobre una billetera digital sin posibilidad de revertir las transacciones una vez que los fondos son movidos.

Bitcoin se cotiza actualmente a $70,572. Gráfico: TradingView

La suite DarkSword representa un nuevo capítulo en los ataques basados en navegador dirigidos al espacio cripto, con Ghostblade sirviendo como uno de sus componentes técnicamente más refinados.

Los hackers cambian su enfoque del código a las personas

Las pérdidas totales por hackeos relacionados con criptomonedas cayeron bruscamente en febrero, descendiendo a cerca de $50 millones desde $385 millones el mes anterior, muestran los datos de Nominis. Pero esa disminución no señala un entorno más seguro.

Los informes indican que la caída refleja un cambio de método, no de ambición. Los atacantes se alejaron de explotar vulnerabilidades de código y se dirigieron hacia esquemas de phishing, envenenamiento de billeteras y otros enfoques que dependen de engañar a los usuarios en lugar de romper sistemas.

Los sitios web falsos construidos para imitar plataformas legítimas son un vehículo común. Los usuarios que aterrizan en ellos e interactúan con cualquier elemento pueden tener sus credenciales y claves robadas sin darse cuenta.

La alerta de Ghostblade de Google llega en ese contexto — un recordatorio de que los usuarios individuales de alto valor, no solo los exchanges o protocolos, están firmemente en la mira.

Imagen destacada de Unsplash, gráfico de TradingView

Preguntas relacionadas

Q¿Qué es Ghostblade y cómo opera según Google Threat Intelligence?

AGhostblade es una herramienta maliciosa basada en JavaScript identificada por Google Threat Intelligence, diseñada específicamente para atacar dispositivos iOS de Apple. Opera extrayendo datos sensibles como claves privadas de criptomonedas, mensajes y información personal, ejecutándose una sola vez y eliminando luego los registros de fallos para evitar ser detectado.

Q¿Qué tipo de información puede acceder Ghostblade en un dispositivo infectado?

AGhostblade puede acceder a mensajes de iMessage, WhatsApp y Telegram, detalles de la tarjeta SIM, datos de ubicación, archivos multimedia, configuraciones del sistema y, críticamente para usuarios de criptomonedas, las claves privadas de sus billeteras digitales.

Q¿Por qué los ataques a individuos se han vuelto más frecuentes según el artículo?

ALos atacantes han cambiado su método: en lugar de explotar vulnerabilidades de código, ahora se centran en engañar a los usuarios mediante técnicas como phishing, envenenamiento de billeteras y sitios web falsos, lo que hace que los usuarios individuales con altos valores en criptomonedas sean blancos más frecuentes.

Q¿Cómo se relaciona Ghostblade con el paquete malicioso más amplio mencionado en el informe?

AGhostblade es una de las seis herramientas que forman parte del paquete malicioso más amplio llamado DarkSword. Este conjunto de herramientas está diseñado para robar información sensible de dispositivos infectados, y Ghostblade destaca por ser uno de sus componentes técnicamente más refinados.

Q¿Qué impacto tuvo Ghostblade en los registros del dispositivo para evitar su detección?

AGhostblade elimina los registros de fallos (crash logs) del dispositivo comprometido después de completar su ejecución. Sin estos registros, Apple no recibe señales de actividad sospechosa, lo que dificulta enormemente la detección del malware.

Lecturas Relacionadas

El 'Aguafiestas' más famoso de Wall Street vuelve a apuntar a Nvidia

Un informe reciente reveló que Michael Burry, el famoso gestor de fondos conocido por predecir la crisis de las hipotecas subprime y retratado en "The Big Short", ha tomado posiciones cortas en varias empresas tecnológicas, destacando su apuesta contra Nvidia. Según sus declaraciones en Substack, Burry cuestiona la sostenibilidad del auge de la IA, señalando dos problemas principales: una posible "financiación circular fuera de balance" y una "sobreestimación de la vida útil de depreciación" de los chips de IA por parte de los clientes de Nvidia, como Microsoft, Google y Meta. Esto, argumenta, podría inflar artificialmente la rentabilidad reportada en toda la cadena de suministro. La reacción del mercado fue mixta. Tras los anuncios de Burry, el precio de las acciones de Nvidia experimentó volatilidad, cayendo cerca de un 5% en un día después de un informe sobre posibles avales financieros a clientes, antes de estabilizarse alrededor de los 200 dólares. Las posiciones cortas de Burry, abiertas a 198,09 dólares y aumentadas a 210,28 dólares, mostraban ligeras pérdidas flotantes a finales de julio. El artículo analiza el historial de Burry después de su éxito en 2008, señalando aciertos en crisis estructurales (como la pandemia de 2020) pero también notables errores de tiempo, como sus apuestas fallidas contra Tesla y Palantir en el pasado. Su metodología, basada en el análisis minucioso del flujo de caja libre y los documentos financieros originales, es efectiva para identificar riesgos subyacentes pero no para predecir su momento de materialización. La posición de Burry no es unánime. Otros inversores destacados, como Steve Eisman (otro protagonista de "The Big Short"), se muestran cautelosos pero no apuestan directamente contra Nvidia, citando su fuerte crecimiento de ingresos. Jim Chanos coincide en la preocupación por las prácticas contables, pero enfoca sus ventas en corto hacia empresas de capital privado con alta exposición inmobiliaria, no contra los fabricantes de chips. El artículo concluye que, más allá de si Burry acertará esta vez, el verdadero valor para los inversores reside en el tipo de preguntas críticas que plantea: cómo se pueden maquillar las cifras contables, qué riesgos estructurales se pasan por alto y qué investigar cuando todo el mundo asume que "esta vez es diferente". Replicar sus apuestas específicas es menos relevante que adoptar un enfoque escéptico y fundamentado.

marsbitHace 22 min(s)

El 'Aguafiestas' más famoso de Wall Street vuelve a apuntar a Nvidia

marsbitHace 22 min(s)

Selección Semanal: Terremoto épico en la bolsa, la salida a bolsa de Changxin Technology redefine el panorama del almacenamiento, Saylor apunta a reanclar STRC alrededor del 8 de septiembre

**Resumen del artículo:** PANews presenta una selección semanal de contenido destacado. La IA impulsa nuevos campos de batalla en cripto, como las carteras para agentes de IA, con gigantes como Coinbase posicionándose. La volatilidad extrema sacude los mercados: la bolsa coreana sufre múltiples suspensiones, arrastrada por acciones como SK Hynix, mientras que el mercado de cripto muestra cierta calma en comparación. En macro, destaca la salida a bolsa de ChangXin Technology, alcanzando una capitalización de 3.35 billones tras una década de pérdidas y un trimestre extraordinario. Citi advierte sobre riesgos extremos en materias primas para 2026. La Fed mantiene tasas, pero revela una rara división interna con un sesgo "halcón". Figuras como Tom Lee ven la caída de acciones de IA como una liquidación de apalancamiento, no el fin de la burbuja. Raoul Pal insta a mantener la perspectiva a largo plazo en cripto. La escasez de canales de inversión para minoristas chinos impulsa la búsqueda de alternativas como activos tokenizados. Se exploran oportunidades en protocolos como Fake World Assets (FWA), que combina NFT y loterías, y en mecanismos como las "tarifas prioritarias" de Hyperliquid. El sector RWA crece, pero enfrenta problemas de utilización. En Web3, Ethereum proyecta mejoras masivas para 2030. Lido ejecuta una migración histórica de staking. La "guerra de las stablecoins" se intensifica con nuevos retadores como OUSD frente a USDC. **Información clave:** Alzas en índices bursátiles y acciones de mineros de Bitcoin que se转型 (transicionan) hacia IA. Michael Saylor apunta a realinear STRC alrededor del 8 de septiembre. Empresas cotizadas en EE.UU. poseen el 92.7% de las tenencias corporativas globales de BTC. Financiaciones significativas en startups de IA.

marsbitHace 28 min(s)

Selección Semanal: Terremoto épico en la bolsa, la salida a bolsa de Changxin Technology redefine el panorama del almacenamiento, Saylor apunta a reanclar STRC alrededor del 8 de septiembre

marsbitHace 28 min(s)

Cuando el mercado empieza a cuestionar el gasto de capital en IA: análisis completo de los resultados del Q2 de las cinco grandes tecnológicas

A finales de julio de 2026, los gigantes tecnológicos Alphabet (Google), Intel, Microsoft, Meta y Apple presentaron sus resultados del segundo trimestre. La narrativa común fue un fuerte crecimiento en los ingresos y ganancias, impulsado por la demanda de IA, pero una creciente inquietud del mercado sobre los masivos gastos de capital (CapEx) en infraestructura de IA y el momento en que se materializarán los retornos. **Google y Meta** experimentaron fuertes caídas en sus acciones (Google -7%, Meta casi -10%) después de informar aumentos significativos en su guía de gastos de capital para 2026 y un flujo de caja libre que se volvió negativo o casi desapareció. Los inversores castigaron la presión sobre la generación de efectivo a corto plazo. **Intel** mostró su crecimiento de ingresos más fuerte en 15 años, pero sus acciones tuvieron una volatilidad extrema ("montaña rusa") después de que también elevó su perspectiva de gastos de capital, lo que generó preocupaciones sobre la deuda y el flujo de caja libre. En contraste, **Microsoft** fue el claro favorito del mercado. Sus acciones registraron su mejor día en 18 años después de superar las expectativas, alcanzar los $100 mil millones en ingresos anualizados con Azure y, crucialmente, *reducir* su guía de gastos de capital para 2026 prometiendo un flujo de caja libre positivo, lo que calmó los temores de los inversores. **Apple**, a pesar de reportar récords de ingresos y ganancias, vio su valor evaporarse en $300 mil millones en un día debido a una guía de ingresos para el próximo trimestre inferior a lo esperado, citando limitaciones en la cadena de suministro y presión cambiaria. En resumen, los resultados confirmaron la sólida demanda de IA, pero marcaron un punto de inflexión: el mercado ya no premia solo el crecimiento, sino que exige claridad sobre el camino y el ritmo hacia la rentabilidad y el retorno del flujo de caja libre de estas enormes inversiones.

Odaily星球日报Hace 35 min(s)

Cuando el mercado empieza a cuestionar el gasto de capital en IA: análisis completo de los resultados del Q2 de las cinco grandes tecnológicas

Odaily星球日报Hace 35 min(s)

a16z: De la empresa al DAO, DUNA podría convertirse en la próxima forma organizativa

A lo largo de la historia, el principal desafío empresarial ha sido cómo hacer colaborar a extraños con intereses diversos. Las formas organizativas han evolucionado para resolverlo: desde las estructuras familiares y las *commenda* medievales hasta la revolucionaria invención de la corporación con la Compañía Neerlandesa de las Indias Orientales (VOC), que permitió la colaboración a gran escala con responsabilidad limitada. Sin embargo, la corporación tradicional, diseñada para la era industrial, introduce problemas de agencia y burocracia. En la era digital, las Organizaciones Autónomas Descentralizadas (DAO) surgieron como una promesa de coordinación sin autoridad central. No obstante, se enfrentan a un vacío legal: carecen de reconocimiento formal, exponiendo a sus miembros a responsabilidad ilimitada, y su modelo desafía los marcos regulatorios existentes, como la prueba *Howey* de la SEC. La DUNA (Asociación No Incorporada Sin Fines de Lucro Descentralizada) se presenta como una innovación legal crucial. Reconocida ya en algunos estados de EE.UU., proporciona personalidad jurídica y responsabilidad limitada a un grupo descentralizado, permitiéndole celebrar contratos y operar como una entidad única. No resuelve todos los desafíos de gobernanza, pero llena el vacío legal, ofreciendo a las redes nativas de Internet una forma legítima para organizarse sin depender de estructuras jerárquicas forzadas o fundaciones en el extranjero. Así, la DUNA representa el siguiente salto evolutivo, extendiendo las protecciones de la colaboración empresarial moderna al ámbito de la gobernanza descentralizada.

marsbitHace 1 hora(s)

a16z: De la empresa al DAO, DUNA podría convertirse en la próxima forma organizativa

marsbitHace 1 hora(s)

Informe de mitad de año 2026 sobre RWA en cadena: El valor de mercado de las acciones tokenizadas se duplica en un año, pero el 90% de los derechos son solo una cáscara vacía

Informe intermedio de 2026 sobre RWA en cadena: La capitalización del mercado de acciones tokenizadas se duplica en un año, pero el 90% de los derechos son vacíos. Aunque los datos de valor bloqueado de activos tokenizados en cadena parecen sólidos, existe una contradicción fundamental: los productos con libre circulación a menudo carecen de derechos de propiedad reales, mientras que aquellos con validez legal efectiva carecen de liquidez. Según RWA.xyz, el valor de las acciones tokenizadas distribuidas casi se duplicó de marzo a julio de 2026, alcanzando los 1,890 millones de dólares. Sin embargo, este crecimiento está impulsado principalmente por unos pocos productos y plataformas, mostrando una concentración significativa (Ondo, xStocks y Securitize representan el 85.1%). El mercado se divide entre infraestructuras reguladas en EE.UU., que priorizan la seguridad jurídica, y productos offshore más accesibles. La tokenización de bonos del Tesoro muestra un mejor ajuste al mercado. El informe advierte que las cifras agregadas pueden ser engañosas, ya que combinan eventos económicos distintos (nuevas emisiones, cambios de precios), y subraya la falta de productos que combinen a escala la propiedad canónica, distribución amplia, liquidez institucional y descubrimiento de precios en cadena.

marsbitHace 2 hora(s)

Informe de mitad de año 2026 sobre RWA en cadena: El valor de mercado de las acciones tokenizadas se duplica en un año, pero el 90% de los derechos son solo una cáscara vacía

marsbitHace 2 hora(s)

Trading

Spot
活动图片