Patrocinado por Money on Chain BTC $75.557,00 ▼ 0,4% ETH $2.393,24 ▼ 0,3% USDT $0,9993 ▼ 0,0% BNB $714,98 ▼ 0,3% XRP $1,28 ▼ 3,0% USDC $0,9997 ▼ 0,0% SOL $97,66 ▼ 0,2% TRX $0,3352 ▲ 0,8% FIGR_HELOC $1,00 ▼ 3,5% ZEC $1.331,36 ▲ 17,3% DOC $0,9967 ▲ 0,0% BPRO $91.814,00 ▼ 0,2% Fear & Greed 51 · Neutral
SeguridadBajista

Cuenta de Reddit de HBO Max hackeada difunde malware que roba criptomonedas

Atacantes secuestraron la cuenta verificada de Reddit de HBO Max y publicaron 108 anuncios maliciosos que dirigían a descargas falsas para instalar malware que roba criptomonedas.

Haznos tu fuente preferida en Google
Ilustración pop art del malware que roba criptomonedas difundido desde la cuenta de Reddit de HBO Max

La cuenta verificada de Reddit de HBO Max fue secuestrada por atacantes que la usaron para difundir un malware que roba criptomonedas, según reportaron firmas de ciberseguridad. Los responsables publicaron 108 anuncios maliciosos desde el perfil del servicio de streaming, dirigiendo a los usuarios hacia descargas falsas de software que instalaban programas diseñados para vaciar billeteras digitales.

El caso llama la atención por un motivo concreto: al provenir de una cuenta oficial y verificada, los anuncios gozaban de una confianza que difícilmente tendría un perfil anónimo. Esa credibilidad prestada es justamente lo que buscan los atacantes para que la víctima baje la guardia.

Publicidad

Estabilidad respaldada en Bitcoin

Descubre Dollar on Chain

Cómo operaba el malware que roba criptomonedas

De acuerdo con el análisis de la firma Hudson Rock, la operación combinaba dos técnicas conocidas en el mundo del fraude digital: el llamado ClickFix y el PasteSwitch. La primera engaña al usuario para que ejecute comandos aparentemente inofensivos; la segunda intercambia, sin que la persona lo note, la dirección de la billetera copiada en el portapapeles por otra controlada por los delincuentes.

El resultado es directo: cuando el usuario cree estar enviando fondos a su propia dirección, en realidad los transfiere a los atacantes. Este tipo de malware suele apuntar tanto a las claves privadas almacenadas en el equipo como a las transacciones en curso.

La compañía de seguridad Malwarebytes también documentó el incidente, alertando sobre la escala de la campaña. Que los 108 anuncios circularan a través de un perfil verificado indica que el problema no fue un fallo puntual, sino una operación coordinada que aprovechó la reputación de una marca conocida.

Por qué el streaming se volvió un cebo eficaz

Los atacantes recurren cada vez más al secuestro de cuentas legítimas en redes sociales y plataformas de contenido porque acorta el camino hacia la víctima. Un anuncio con el sello de una empresa reconocida elude las sospechas iniciales y multiplica las probabilidades de que alguien haga clic e instale el software falso.

El vector elegido —descargas de software fraudulentas— es uno de los más recurrentes contra usuarios de criptomonedas. Las variantes de malware conocidas como infostealers o ladrones de información se especializan en rastrear billeteras, extensiones de navegador y credenciales guardadas, y su distribución masiva a través de anuncios amplifica el alcance de cada campaña.

Estos episodios se suman a una lista creciente de amenazas que golpean al sector desde múltiples frentes. En semanas recientes se conocieron desde robos de identidad vinculados a procesos de verificación hasta acusaciones formales por manipulación en exchanges, como el caso del front-running de listados cripto imputado a ingenieros de Robinhood.

Qué pueden hacer los usuarios para protegerse

El incidente refuerza recomendaciones básicas que siguen siendo la primera línea de defensa para quienes operan con activos digitales:

  • Desconfiar de descargas de software promocionadas mediante anuncios, incluso si provienen de cuentas verificadas.
  • Verificar siempre la dirección de destino antes de confirmar una transacción, prestando especial atención a los primeros y últimos caracteres.
  • Utilizar billeteras físicas (hardware wallets) para almacenar cantidades relevantes, ya que mantienen las claves privadas fuera del equipo conectado a internet.
  • Mantener actualizado el software de seguridad y evitar ejecutar comandos copiados desde sitios o mensajes desconocidos.

Ni HBO Max ni Reddit han detallado públicamente cómo se comprometió la cuenta ni el volumen exacto de fondos afectados. El episodio deja una advertencia clara para el ecosistema: la verificación de una cuenta ya no basta como garantía de confianza, y la vigilancia recae, cada vez más, en el propio usuario que administra sus fondos.

Escrito por Franklin Roldan

Fundador de CriptoTendencias (2017) y CMO de mimLABS. Une marketing, Bitcoin y tecnología para hacer las criptomonedas entendibles para cualquiera, sin tecnicismos ni promesas vacías.

Ver todos sus artículos →

El mercado en tu correo, cada mañana

Resumen diario de lo que de verdad mueve el precio, sin ruido ni promesas. Gratis.