Cryptelio

Chainalysis Identifica Operadores de Malware que Usan Blockchains para Datos de Comando y Control

Cryptelio Editorial Publicado 20 sep. 2026 · 16:45 UTC
Chainalysis Identifica Operadores de Malware que Usan Blockchains para Datos de Comando y Control

Chainalysis ha revelado que los atacantes cibernéticos están aprovechando cada vez más las blockchains públicas para almacenar información de comando y control para malware, una práctica que la firma denomina 'Blockchain Dead Drops' (BDD). Esta técnica innovadora pero preocupante permite a los atacantes utilizar la capa de datos pública y persistente de la blockchain sin comprometer su seguridad subyacente.

Tradicionalmente, el malware depende de servidores o dominios para comunicarse con máquinas infectadas. Sin embargo, bloquear estos dominios o incautar servidores puede interrumpir las operaciones de los atacantes. En contraste, las blockchains públicas son significativamente más resistentes a tales intervenciones. Al incrustar datos de configuración e instrucciones dentro de las transacciones de blockchain o contratos inteligentes, los atacantes pueden dirigir al malware a recuperar esta información directamente de la blockchain.

Chainalysis caracteriza esta técnica más amplia como 'EtherHiding', donde la blockchain sirve como un tablón de anuncios permanente para actores maliciosos. Una vez que los datos están inscritos en la cadena, se vuelve casi imposible para los defensores borrarlos, lo que convierte a los BDD en una opción atractiva para la infraestructura de comando y control. La firma destacó un asombroso aumento del 440% en la actividad maliciosa en la cadena desde mediados de 2025, vinculando estas tácticas a grupos asociados con Corea del Norte, Irán y el cibercrimen de habla rusa.

Es crucial señalar que esto no indica un defecto en los protocolos de blockchain como Bitcoin o Ethereum. En cambio, los atacantes están explotando las características inherentes de las blockchains, que están diseñadas para la accesibilidad pública y la permanencia de datos. Si bien el malware puede ser detectado y eliminado de sistemas infectados, la información de la que depende puede permanecer accesible indefinidamente, lo que representa un desafío significativo para los profesionales de ciberseguridad.

Para los operadores dentro de la infraestructura cripto, proveedores de billeteras y equipos de seguridad, las implicaciones son claras: el monitoreo de la actividad en la blockchain debe abarcar ahora un espectro más amplio de amenazas, incluida la posible mala utilización de la información misma.

FAQ

¿Qué son los 'Blockchain Dead Drops' (BDD)?

Los Blockchain Dead Drops (BDD) se refieren a una técnica utilizada por atacantes cibernéticos para almacenar información de comando y control para malware en blockchains públicas. Esto les permite utilizar la capa de datos pública y persistente de la blockchain sin comprometer su seguridad.

¿Cómo beneficia el uso de blockchains públicas a los operadores de malware?

Las blockchains públicas proporcionan una infraestructura resistente para los operadores de malware, ya que no pueden ser fácilmente interrumpidas bloqueando dominios o confiscando servidores. Los atacantes pueden incrustar datos de configuración e instrucciones dentro de transacciones de blockchain o contratos inteligentes, permitiendo que el malware recupere esta información directamente de la blockchain.

¿Qué es 'EtherHiding'?

EtherHiding es una técnica más amplia caracterizada por Chainalysis, donde la blockchain sirve como un tablón de anuncios permanente para actores maliciosos. Permite a los atacantes inscribir datos en la cadena, lo que hace casi imposible que los defensores los borren.

¿Cuál ha sido la tendencia en la actividad maliciosa en la cadena desde mediados de 2025?

Desde mediados de 2025, ha habido un asombroso aumento del 440% en la actividad maliciosa en la cadena, con tácticas vinculadas a grupos asociados con Corea del Norte, Irán y el cibercrimen de habla rusa.

¿Qué deben hacer los profesionales de ciberseguridad en respuesta a estas tácticas?

Los profesionales de ciberseguridad deben ampliar su monitoreo de la actividad en la blockchain para abarcar un espectro más amplio de amenazas, incluida la posible mala utilización de la información almacenada en blockchains, ya que representa un desafío significativo para combatir las operaciones de malware.

Relacionadas

Comentarios

Los comentarios se moderan antes de publicarse.

Aún no hay comentarios — sé el primero.

Comentar como invitado

Captcha