Lo más relevante:

  • Estafadores están explotando la aplicación Obsidian para desplegar malware a través de plugins de la comunidad infectados. Estos plugins maliciosos se distribuyen haciéndose pasar por extensiones legítimas de terceros. 
  • Un troyano sin precedentes, denominado PHANTOMPULSE, toma el control total del dispositivo infectado una vez ejecutado el malware. Otorga a los atacantes privilegios de sistema completos, lo que permite la exfiltración de datos, la captura de pantalla, el registro de pulsaciones de teclas y el movimiento lateral a través de redes comprometidas.

PHANTOMPULSE es un malware indestructible que utiliza la blockchain como centro de mando

Elastic Security Labs emitió una alerta crítica este martes tras detectar una sofisticada campaña de ingeniería social dirigida a profesionales del sector financiero y cripto. El vector de ataque aprovecha la popularidad de Obsidian, una aplicación de toma de notas ampliamente utilizada por su flexibilidad, para infiltrar código malicioso a través de plugins comunitarios infectados.

 Los atacantes operan principalmente en plataformas como LinkedIn y Telegram, estableciendo una relación de confianza previa con las víctimas antes de sugerir la instalación de herramientas aparentemente útiles para la gestión de datos.

Lo que posiciona a PHANTOMPULSE como una amenaza de nueva generación es su arquitectura de mando y control (C2). A diferencia de los malwares convencionales que dependen de servidores centralizados, los cuales pueden ser interceptados o dados de baja por las autoridades, PHANTOMPULSE utiliza tres redes blockchain independientes para recibir instrucciones. 

El código malicioso monitorea transacciones on-chain vinculadas a carteras específicas; cuando el atacante desea ejecutar una orden, simplemente realiza una transferencia que contiene los comandos cifrados en los metadatos de la transacción.

Su infraestructura lo convierte en sumamente peligroso

Esta infraestructura descentralizada otorga al malware una resiliencia casi indestructible:

  • Redundancia extrema: Si una red es bloqueada o su explorador queda fuera de servicio, las otras dos cadenas aseguran la persistencia de la comunicación.
  • Invisibilidad operativa: Las instrucciones se camuflan entre millones de transacciones legítimas, haciendo casi imposible para los firewalls tradicionales distinguir el tráfico de red malicioso del uso normal de un nodo blockchain.
  • Inmutabilidad: Una vez que la orden está en la cadena, el malware siempre encontrará su servidor de mando, eliminando cualquier punto único de fallo.

Este descubrimiento coincide con un incremento alarmante en la sofisticación de los fraudes. A principios de abril de 2026, una falsa aplicación de Ledger Live logró burlar los filtros de seguridad de la App Store de Apple, resultando en el robo de aproximadamente 9,5 millones de dólares en activos como Bitcoin, Ethereum y Solana en menos de siete días. 

Estos incidentes refuerzan la premisa de que, en un ecosistema donde las transacciones son irreversibles, la seguridad no depende solo de la tecnología, sino de una desconfianza sistemática: verificar identidades, auditar cada plugin y tratar cualquier solicitud de acceso compartido como una intrusión potencial.