EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

Usan videojuego falso para robar billeteras de criptomonedas

Kaspersky informó que Lazarus APT explotó una vulnerabilidad de día cero en Chrome para robar a los inversores en criptomonedas en todo el mundo.

ÚLTIMAS NOTICIAS

eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias
 17 829 millones en 2025 | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Artículo / Usan videojuego falso para robar billeteras de criptomonedas

Usan videojuego falso para robar billeteras de criptomonedas

Kaspersky informó que Lazarus APT explotó una vulnerabilidad de día cero en Chrome para robar a los inversores en criptomonedas en todo el mundo.

Nadie se salva. En la medida que una tecnología o algún tipo de programa gana popularidad, se vuelve en objeto de interés de los cibercriminales. Pasa con linux, pasa con las criptomonedas. Como los delincuentes saben que hay regular gente usándolos, buscan la manera de vulnerarlos. 

Las criptomonedas, aun con altibajos en su valor, en la última década han crecido como la espuma en variedades y valores, llegando a ser permitidas como oficiales en algunos países, como El Salvador. Bitcoin fue la primera (2008) y registró el 30 de octubre un aumento en su valor, llegando a superar los US$71 mil, cerca de su récord histórico, los US$73 mil registrados el día anterior. El impulso ascendente de Bitcoin ha creado un efecto en cadena, causando que varias otras criptomonedas, conocidas como altcoins, también experimenten un alza. 

Para almacenarlas, los usuarios poseen un monedero digital o wallet, es decir un software donde se pueden guardar, enviar o hacer transacciones con otros usuarios de la divisa electrónica. El monedero guarda las claves que definen la propiedad de la criptomoneda y el derecho de una persona sobre ella. 

campaña-beneficios-gif-B-1

Las criptomonedas, seguras por definición, han sido objeto de nuevos ataques. En realidad, algunos ciberdelincuentes han optado por atacar las billeteras que las almacenan, informó el equipo de Investigación y Análisis Global de Kaspersky (GReAT). El grupo criminal usó un juego falso en línea, promocionado en redes sociales con imágenes generadas por inteligencia artificial (IA), para robar las divisas electrónicas.  

Se trata de Lazarus APT (Amenazas Avanzadas Persistentes), quien explotó una vulnerabilidad de día cero en Chrome para robar a los inversores en criptomonedas en todo el mundo. Los atacantes utilizaron un sitio web falso de un criptojuego para instalar software espía (spyware) y robar credenciales de billeteras. El diseño del juego falso se asemejaba mucho al original, diferenciándose solo en la ubicación del logotipo y la calidad visual. Logrado el engaño y obtenidas las contraseñas, procedían a llevarse las divisas. 

«En mayo de 2024, al analizar incidentes dentro de la telemetría de Kaspersky Security Network, los expertos identificaron un ataque que utilizaba el malware Manuscrypt, el cual ha sido usado por el grupo Lazarus desde 2013 y ha sido documentado por Kaspersky GReAT en más de 50 campañas únicas dirigidas a diversas industrias. Un análisis más detallado reveló una campaña maliciosa sofisticada que dependía en gran medida de técnicas de ingeniería social y de inteligencia artificial generativa para atacar a los inversores en criptomonedas», informaron. 

Se trata de Lazarus APT (Amenazas Avanzadas Persistentes), quien explotó una vulnerabilidad de día cero en Chrome para robar a los inversores en criptomonedas en todo el mundo. Los atacantes utilizaron un sitio web falso de un criptojuego para instalar software espía (spyware) y robar credenciales de billeteras.

El grupo Lazarus no es nuevo. Es famoso por sus ataques contra plataformas de criptomonedas y tiene un historial de uso de exploits de día cero. La nueva campaña siguió el mismo patrón: explotaron dos vulnerabilidades. Una fue el error de confusión de tipos previamente desconocido en V8, el motor de JavaScript y WebAssembly de código abierto de Google.

Esta vulnerabilidad de día cero fue catalogada como CVE-2024-4947 y solucionada después de que Kaspersky la reportara a Google. «Permitía a los atacantes ejecutar código arbitrario, eludir funciones de seguridad y llevar a cabo diversas actividades maliciosas», afirmaron. La otra vulnerabilidad fue utilizada para eludir la protección del sandbox de V8 en Google Chrome. 

Los criminales se enfocaron en generar un sentido de confianza para maximizar la efectividad de la campaña. Por eso crearon cuentas en redes sociales como X (antes Twitter) y LinkedIn para promocionar el juego durante varios meses, utilizando imágenes generadas por IA para mejorar la credibilidad. Lazarus ha integrado con éxito la inteligencia artificial generativa en sus operaciones y es posible que le siga sacando el máximo provecho. 

Las criptomonedas, seguras por definición, han sido objeto de nuevos ataques. En realidad, algunos ciberdelincuentes han optado por atacar las billeteras que las almacenan, informó el equipo de Investigación y Análisis Global de Kaspersky (GReAT).

Kaspersky detalló que los ciberdelincuentes también intentaron involucrar a influencers de criptomonedas para una promoción adicional, aprovechando su presencia en las redes sociales no solo para distribuir la amenaza sino también para atacar sus propias cuentas de criptomonedas. 

«El esfuerzo significativo invertido en esta campaña sugiere que tenían planes ambiciosos y el impacto real podría ser mucho más amplio, afectando potencialmente a usuarios y empresas en todo el mundo», comentó Boris Larin, experto principal en seguridad del GReAT de Kaspersky. 

«Si bien hemos visto actores de Amenazas Persistentes Avanzadas buscando ganancias financieras anteriormente, esta campaña fue única. Los atacantes fueron más allá de las tácticas habituales al usar un juego completamente funcional como fachada. Con actores notorios como Lazarus, incluso acciones aparentemente inofensivas, como hacer clic en un enlace en una red social o en un correo electrónico, pueden resultar en el compromiso total de una computadora personal o una red corporativa completa», alertó Larin.  

Sobre el artículo

Comparte este artículo

Tabla de contenidos

ÚLTIMAS NOTICIAS

eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias
 17 829 millones en 2025 | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.