
En un panorama de seguridad cibernética cada vez más complejo, emerge un escenario inquietante: los atacantes están utilizando redes blockchain para almacenar y distribuir instrucciones de malware, creando canales de comunicación que pueden persistir incluso cuando se eliminaron infraestructuras convencionales. Este fenómeno está ganando tracción a medida que AI facilita su acceso y expansión, y plantea preguntas críticas sobre cómo equilibrar la protección de la red global con la demanda de servicios legítimos que dependen de la blockchain.
Según nuevas cifras de Chainalysis, la actividad maliciosa en blockchain ha experimentado un aumento de 440%, con entradas diarias que pasan de 2.06 a 11.1 tras la aparición de sistemas de IA más potentes. Este incremento señala que las técnicas de comandamiento y control pueden discurrir a través de registros públicos, proporcionando a los atacantes una forma adicional de mantener la comunicación con equipos comprometidos sin depender exclusivamente de servidores controlados por proveedores de hosting.
Las redes blockchain se transforman en depósitos de malware
Los denominado «dead drops» en blockchain emplean datos de transacciones o contratos inteligentes como puntos de consulta, permitiendo que equipos infectados obtengan comandos, direcciones o información de configuración. Dado que los registros de blockchain se distribuyen a través de redes, eliminar un servidor convencional no borra la información ya almacenada en el libro mayor.
Casos reportados muestran uso de TRON y Aptos como rutas alternativas, con recuperaciones de instrucciones cifradas a través de la BNB Chain. Un malware puede consultar una red, cambiar a otra cuando sea necesario y obtener direcciones actualizadas sin recibir un nuevo paquete de malware.
Investigadores señalan ejemplos de actores vinculados a Irán y Corea del Norte que han incrustado datos de enrutamiento codificados en transacciones de Bitcoin para la recuperación de malware. En entornos de habla rusa, algunos operadores han comercializado la técnica, ofreciendo infraestructura respaldada por contratos en Polygon para campañas de malware gestionadas por múltiples clientes.
Se ha observado que un operador controla más de 50 contratos de resolvers en la BNB Chain, al tiempo que participa en actividades relacionadas con tokens fraudulentos y malware de portapapeles. Estos casos demuestran que los registros de blockchain pueden funcionar como infraestructura de búsqueda persistente, más allá de su función financiera tradicional.
La IA reduce la barrera técnica
Chainalysis atribuye el incremento pronunciado de estas actividades maliciosas a la llegada de modelos de código abierto de alta capacidad procedentes de China, que imponen menos restricciones a las solicitudes de desarrollo de malware. Antes de su aparición, construir una infraestructura de malware basada en blockchain requería experiencia en software malicioso, redes de criptomonedas y sistemas de comunicación distribuidos.
Las herramientas de IA pueden reducir esa barrera al ayudar a operadores con menos experiencia a entender tecnologías complejas y a producir los componentes necesarios para la comunicación en blockchain. En el segundo trimestre de 2026, se estima que grupos vinculados a Estados representaron aproximadamente dos tercios de la actividad recién observada, y cerca de la mitad de la actividad total, lo que indica que la infraestructura de malware basada en blockchain se está extendiendo más allá de las operaciones criminals tradicionales.
Defenderse se complica porque bloquear el tráfico de blockchain podría interrumpir servicios legítimos como billeteras, aplicaciones descentralizadas, intercambios y finanzas descentralizadas utilizados en todo el mundo. Los atacantes pueden agravar la dificultad de interrupción operando sus propios nodos de blockchain, reduciendo la dependencia de proveedores externos sobre los que los defensores podrían ejercer presión. Algunos operadores han ocultado direcciones de servidor dentro de identificadores de billetera sin claves privadas utilizables y luego han utilizado transferencias de valor cero para activar la recuperación de malware. Estos registros públicos pueden proporcionar pistas útiles para la investigación, incluso cuando los atacantes tratan de ocultar su infraestructura.
Como afirma Kwon Jun-hyeok, director general de Chainalysis Corea: “Aunque la explotación de blockchain por parte de organizaciones vinculadas al Estado como Corea del Norte se vuelve más sofisticada, los rastros en cadena que dejan los atacantes pueden servir como pistas importantes para rastrearlos. El seguimiento de estas huellas e identificar a los atacantes y su infraestructura a través de la inteligencia de blockchain será cada vez más crucial para responder a nuevas amenazas cibernéticas.”
Este análisis subraya una tendencia significativa: la blockchain no es sólo un instrumento para transacciones financieras, sino un ecosistema con capacidad de servir como infraestructura de comunicación y persistencia para actores maliciosos. La respuesta no es simple y requiere un equilibrio cuidadoso entre la seguridad, la privacidad y la continuidad de servicios digitales críticos.
Nota: el contenido se basa en informes y análisis de Chainalysis y observaciones de la comunidad de ciberseguridad sobre el uso de redes blockchain con fines maliciosos.
from Latest from TechRadar https://ift.tt/InQ2eDV
via IFTTT IA