Criptotendencias - Noticias de bitcoin, criptomonedas y blockchain
sábado, septiembre 13, 2025
  • Actualidad
  • Bitcoin
  • Análisis Criptofinanciero
  • Altcoins
  • Blockchain
  • Tecnología
  • Base de conocimiento
Sin resultado
Ver todos los resultados
Criptotendencias - Noticias de bitcoin, criptomonedas y blockchain
  • Actualidad
  • Bitcoin
  • Análisis Criptofinanciero
  • Altcoins
  • Blockchain
  • Tecnología
  • Base de conocimiento
Sin resultado
Ver todos los resultados
Criptotendencias - Noticias de bitcoin, criptomonedas y blockchain
Sin resultado
Ver todos los resultados
Inicio Actualidad

Detectan aplicación disfrazada de Google Translate con malware de criptominería

Más de 100.000 usuarios afectados por malware disfrazado de Google Translate y otras aplicaciones legítimas

Cripto Tendencias por Cripto Tendencias
septiembre 1, 2022
en Actualidad
Tiempo de lectura: 3 mins lectura
0
Detectan aplicación disfrazada de Google Translate con malware de criptominería
76
Compartido
1.3k
Vistas
Compartir en TwitterCompartir en LinkedInCompartir en WhatsApp

Una nueva investigación de Check Point Research descubrió que, desde 2019, cierto malware de criptominería ha invadido sigilosamente cientos de miles de computadoras en todo el mundo, a menudo fingiendo ser programas legítimos como Google Translate.

Creado por una entidad turca, el malware invade las computadoras a través de versiones de escritorio falsificadas de aplicaciones populares como YouTube Music, Google Translate y Microsoft Translate. El software también se puede encontrar fácilmente a través de Google cuando los usuarios buscan «descarga de escritorio de Google Translate».

 La empresa detrás del malware

Activo desde 2019, Nitrokod es un desarrollador de software que afirma ofrecer software gratuito y seguro.

Entérate de todo del acontecer cripto! 🚀 Síguenos en X: @cripto_t

La mayoría de los programas que ofrece Nitrokod son software populares que no tienen una versión de escritorio oficial. Por ejemplo, el programa más popular de Nitrokod es la aplicación de escritorio Google Translate. Google no ha lanzado una versión de escritorio oficial, lo que hace que la versión del atacante sea muy atractiva.

“La mayoría de sus programas desarrollados son fáciles de construir desde las páginas web oficiales utilizando un marco basado en Chromium. Por ejemplo, la aplicación de escritorio Google Translate se convierte desde la página web de Google Translate utilizando el proyecto CEF [Chromium Embedded Framework]. Esto brinda a los atacantes la capacidad de difundir programas de trabajo sin tener que desarrollarlos”, dijo Check Point Research. 

¡Únete a nuestro grupo de Telegram en CriptoTendencias.com y mantente al tanto de las últimas noticias y tendencias en el mundo de las criptomonedas!

Para evitar la detección, los autores de Nitrokod separan la actividad maliciosa del programa Nitrokod descargado originalmente:

  • El malware se ejecuta por primera vez casi un mes después de instalar el programa Nitrokod.
  • El malware se instala después de 6 etapas tempranas del programa infectado.
  • La cadena atacada continúa usando el mecanismo de tareas programadas después de un largo retraso, lo que le da tiempo al atacante para limpiar la evidencia.

Una vez que el mecanismo de actividad programada activa el proceso de instalación de malware, realiza varios pasos de manera constante durante varios días, y finaliza con una operación de criptominería de Monero (XMR).

Nitrokod ha tenido éxito al usar sitios de descarga como Softpedia para propagar su malware. 

Algunos de los programas se han descargado cientos de miles de veces, como la versión de escritorio falsa de Google Translate, que incluso tuvo casi mil reseñas, con un promedio de 9,3 sobre 10, a pesar de que Google no tiene una versión de escritorio oficial.

Hasta el momento, más de cien mil personas en Israel, Alemania, Reino Unido, Estados Unidos, Sri Lanka, Chipre, Australia, Grecia, Turquía, Mongolia y Polonia han sido víctimas del malware.

¿Cómo eliminar manualmente el malware?

Check Point Research identificó varios pasos para limpiar una máquina infectada:

1. Elimine los siguientes archivos de system32:

  • Cualquier archivo que comience con chainlink
  • nniawsoykfo.exe
  • powermanager.exe

2. Eliminar el «actualizador»

  • Quite la carpeta C:\ProgramData\Nitrokod

3. Elimina las tareas de programación maliciosa

  • Servicio de instalación\1
  • InstallService\2
  • Servicio de instalación\3
  • InstallService\4

Para minería en solitario: Minero SOLO SATOSHI de 1.2TH/s y busca esa recompensa por solo USD 199... hecho en Estados Unidos

¡Únete GRATIS a Binance ahora! 💥 Ahorra en comisiones para siempre y maximiza tus ganancias en criptomonedas. 🌟 ¡Regístrate hoy y lleva tus inversiones al siguiente nivel!.

Entrada anterior

Las razones por las que el presidente de Paraguay vetó proyecto de ley que regula las criptomonedas en el país

Próxima publicación

Socios.com continuará como emisor del token para fanáticos de la selección argentina de fútbol tras extender su vínculo con la AFA

Próxima publicación
Socios.com continuará como emisor del token para fanáticos de la selección argentina de fútbol tras extender su vínculo con la AFA

Socios.com continuará como emisor del token para fanáticos de la selección argentina de fútbol tras extender su vínculo con la AFA

Publicidad

Ver esta publicación en Instagram

Una publicación compartida por CriptoTendencias (@criptotendencias)

Publicidad

Entradas recientes

  • TRON: DEL “PASE DE MANOS” SILENCIOSO AL ROL DE RIEL PARA EL DINERO DIGITAL
  • DeFi en Solana alcanza nuevos récords con más de $13 mil millones bloqueados y SOL apunta a los $250
  • Mineros reducen presión vendedora y Bitcoin supera los $115,000
  • Bitcoin redefine su ciclo alcista con un modelo escalonado
  • Ethereum se acerca a la resistencia clave de $5000 mientras fondos, ballenas y staking impulsan su rally

Síguenos en X

¿Qué es el staking de criptomonedas y cómo ganar ingresos pasivos en Web3? - 2025 https://t.co/ytA0xc8Vaf pic.twitter.com/1TsmzbLtqV

— CriptoTendencias (@cripto_t) September 2, 2025
  • Contáctanos
  • Publicidad
  • Nosotros

© 2022 Criptotendencias.com - SEO & Web Consultor SEO.

Sin resultado
Ver todos los resultados
  • Home
  • Actualidad
  • Bitcoin
  • Blockchain
  • Base de conocimiento
  • Podcast
  • Publicidad
  • Opinión
  • Contáctanos
  • Autor invitado

© 2022 Criptotendencias.com - SEO & Web Consultor SEO.