Uno de los ladrones digitales más temidos del ecosistema cripto ha vuelto con fuerza. Se trata de Inferno Drainer, un malware especializado en el robo de activos digitales que, en solo seis meses, ha vaciado más de 30.000 monederos virtuales, robando alrededor de 9 millones de dólares, según un informe de Check Point Research.
Pese a anunciar su cierre en 2023, esta red criminal ha resurgido con un nivel técnico superior y una estructura empresarial tipo “startup del crimen”, bajo el modelo “Drainer-as-a-Service” (DaaS). A través de este esquema, los desarrolladores del malware alquilan kits de ataque a afiliados, que ejecutan las estafas desde distintos puntos del mundo.
¿Cómo opera Inferno Drainer?
La campaña actual incluye técnicas altamente sofisticadas como:
- Contratos inteligentes de un solo uso, que se autodestruyen tras ser ejecutados, dificultando su rastreo.
- Comando y control cifrado en la Binance Smart Chain.
- Proxies seguros y mecanismos OAuth2 que evaden los detectores de seguridad en navegadores y billeteras.
- Cifrado AES multicapa y fuerte ofuscación, que esconde el código malicioso incluso de los expertos más avanzados.
Según Manuel Rodríguez, gerente de Ingeniería de Seguridad en NOLA para Check Point, “el nivel técnico de Inferno Drainer representa una nueva era del fraude digital, donde el crimen actúa con mentalidad empresarial”.
¿Cómo engañan a las víctimas?
El ataque suele comenzar con enlaces maliciosos difundidos en redes sociales, Discord o Telegram, o mediante bots falsos como Collab.Land. La víctima cree estar pasando un proceso de verificación legítimo, pero al firmar una transacción, autoriza sin saberlo el vaciado de su billetera.
Los métodos más usados incluyen:
- Contratos maliciosos que el usuario aprueba sin saber.
- Exploits tipo «Permit2», que no requieren una aprobación directa.
- Transferencias automáticas a contratos preconfigurados, sin dar tiempo a que la billetera alerte.
Un negocio ilícito que ya ha superado los $250 millones
Desde su aparición, se estima que Inferno Drainer ha generado más de 250 millones de dólares en pérdidas a nivel global, consolidándose como una de las campañas más rentables y persistentes en el cibercrimen financiero. “No se trata de un hacker solitario”, señala Eli Smadja, Group Manager de Check Point Software. “Es una operación criminal con soporte técnico, actualizaciones y afiliados: como una empresa, pero ilegal”.
Recomendaciones para no ser víctima
Check Point Research aconseja a los usuarios del ecosistema cripto adoptar medidas preventivas:
- Evitar hacer clic en enlaces de redes sociales o mensajes desconocidos en Discord.
- Usar billeteras temporales al interactuar con nuevos proyectos.
- Confirmar que los bots tengan el distintivo de “Aplicación verificada”.
- Leer con atención cada solicitud de firma en la wallet.
- Utilizar herramientas como Harmony Browse y soluciones de seguridad con inteligencia de amenazas en tiempo real.
¿La moraleja? La descentralización no debe ser sinónimo de desprotección
La evolución del crimen digital exige conciencia, educación y medidas proactivas. Con amenazas como Inferno Drainer operando en niveles industriales, la seguridad en el mundo cripto es más urgente que nunca.
















Discussion about this post