Puntos Clave:
- Los insiders de criptomonedas están siendo atacados mediante llamadas de video deepfake que entregan malware para macOS
- Martin Kuchař, cofundador de BTC Prague, dice que su cuenta de Telegram robada fue utilizada para difundir el ataque
- La campaña coincide con tácticas vinculadas a los hackers BlueNoroff, con conexiones en Corea del Norte
Una ola de estafas en criptomonedas con un nivel de alta focalización está explotando videos deepfake, contactos de relaciones y herramientas de trabajo populares. Martin Kuchař, cofundador de BTC Prague, reveló que los atacantes controlaron su cuenta de Telegram para atraer a otros a llamadas de video en Zoom y Teams con malware.
Leer más: $50M Desaparecen en Segundos: Error de Copiar-Pegar en Wallet Provoca una de las Estafas de Direcciones Más Costosas en Cripto

Tabla de Contenidos
- Llamadas de Video Deepfake Usadas como Punto de Entrada
- Cadena de Malware Vinculada a Corea del Norte Apunta a Usuarios de Mac
- Cómo Funciona la Infección en Mac
- Las Campañas de Robo de Criptomonedas se Vuelven Más Sofisticadas
Llamadas de Video Deepfake Usadas como Punto de Entrada
Kuchař advirtió que los ataques suelen comenzar con mensajes de contactos confiables en Telegram u otras plataformas. Las víctimas reciben una invitación para discutir el asunto o también una rápida sincronización en una llamada de Zoom o Microsoft Teams.
Tras recibir la llamada, los atacantes se hacen pasar por la persona de confianza mediante un video deepfake generado por IA. Indican que hay un problema de audio y solicitan a la víctima que instale un plugin o archivo para resolver el problema. Ese archivo da a los atacantes acceso completo al sistema.
Según Kuchař, este método llevó al robo de Bitcoin, al control de cuentas de Telegram y a la propagación adicional de la estafa mediante identidades secuestradas. Instó a los usuarios a tratar todos los mensajes de Telegram como no confiables y a evitar llamadas no verificadas en Zoom o Teams.
Leer más: Hackers Secuestran WeChat del Co-CEO de Binance Yi He para Impulsar Estafa con Meme Coin, Provocando Frenesí en el Mercado

Cadena de Malware Vinculada a Corea del Norte Apunta a Usuarios de Mac
Los detalles técnicos compartidos por Kuchař coinciden con investigaciones de la firma de ciberseguridad Huntress, que rastreó ataques similares a BlueNoroff, un grupo de hackers vinculado a Lazarus Group de Corea del Norte.
Cómo Funciona la Infección en Mac
El ataque comienza con un dominio de Zoom falsificado con un enlace de reunión falso. Cuando las víctimas realizan la llamada, se les aconseja descargar un archivo llamado Script de soporte de Zoom. En realidad, el archivo está infectado con AppleScript, que inicia un ataque en varias etapas.
El kit de malware estará compuesto por:
- Telegram 2, un falso actualizador que mantiene la persistencia
- Root Troy V4, una puerta trasera de acceso remoto
- InjectWithDyld, un cargador sigiloso para cargas útiles encriptadas
- XScreen, una herramienta de vigilancia que registra pulsaciones y actividad en pantalla
- CryptoBot, un infostealer que apunta a más de 20 billeteras de criptomonedas
Los investigadores indican que el malware aprovechará firmas de desarrollador válidas y colocará Rosetta en dispositivos con Apple Silicon para evadir la detección. Esto hace que el ataque sea menos detectable, especialmente para los usuarios de Mac que tienen una falsa sensación de seguridad de que sus sistemas son menos vulnerables.
Las Campañas de Robo de Criptomonedas se Vuelven Más Sofisticadas
Los investigadores de Huntress señalan que Mac es un objetivo excelente porque cada vez más grupos de criptomonedas despliegan Macs en las empresas. El video deepfake refuerza la credibilidad, combinando imágenes en tiempo real con la plataforma conocida.
Los hábitos básicos de seguridad revelados por Kuchař ayudaron a reducir sus pérdidas. Enfatizó el uso de autenticación de dos factores, soluciones de contraseñas y billeteras hardware. También recomendó herramientas de comunicación más seguras, como Signal o Jitsi, y navegadores más seguros para llamadas, como Google Meet, debido a un mayor aislamiento en sandboxing.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
Las entradas de ETF de Bitcoin se vuelven positivas para el año; todas las métricas de flujos en verde por primera vez en meses
Mensaje de Gate News, 23 de abril — Los ETF spot de Bitcoin están cobrando impulso ya que todos los indicadores de flujos que monitorea Bloomberg se volvieron positivos por primera vez en meses, según el analista sénior de ETF de Bloomberg Eric Balchunas. Ben Slavin, director global de ETF en BNY Asset Servicing (, que atiende al 80% de la
GateNewsHace27m
El analista de Bloomberg Mike McGlone señala $75,000 como un nivel crítico de Bitcoin para 2026
Noticia de Gate, 23 de abril — El analista de Bloomberg Mike McGlone ha publicado una evaluación del desempeño de Bitcoin en relación con los mercados tradicionales, destacando $75,000 como un umbral crítico para BTC en 2026.
Según el análisis de McGlone, Bitcoin y el S&P 500 han mostrado un desempeño similar
GateNewshace1h
Bitcoin apunta a $80,000 con entradas de ETF; la compra de ballenas apoya una subida
Bitcoin se negocia cerca de $78,400 el jueves después de alcanzar un máximo intradía de $79,426 el miércoles, según los datos de precios de The Block. Los flujos institucionales han respaldado el avance, con los ETF de Bitcoin al contado registrando $11,8 millones en entradas el 21 de abril como parte de una racha de seis días, mientras que spot Ethe
CryptoFrontierhace1h
Bitcoin en $81,848 Activaría $1.56B en Liquidaciones Cortas en las Principales CEXs
Mensaje de Gate News, 23 de abril — Según datos de Coinglass, si Bitcoin rompe por encima de $81,848, las liquidaciones cortas acumuladas en las principales bolsas centralizadas alcanzarían $1.56 mil millones.
Por el contrario, si BTC cae por debajo de $74,105, las liquidaciones largas acumuladas sumarían $1.428 mil millones.
GateNewshace3h
El interés abierto de los futuros de Bitcoin cae 5.74% en 24 horas; posiciones totales en $60.08B
Mensaje de Gate News, 23 de abril — Según los datos de Coinglass, el interés abierto de futuros de Bitcoin en todas las bolsas cayó 5.74% durante las últimas 24 horas, con un total de posiciones ahora en $60.08 mil millones.
Entre las principales plataformas, un CEX líder
GateNewshace5h
Opciones de Bitcoin y Ethereum por valor de $98.7B programadas para vencer
Mensaje de Gate News, 23 de abril — Las opciones de Bitcoin y Ethereum con un valor nocional combinado de $98.7 mil millones están programadas para vencer este mes. Según datos on-chain, 109,000 opciones de BTC vencerán con una razón put-call de 0.93 y un punto de máxima pérdida de $72,000, lo que representa un valor nocional de $85
GateNewshace6h