Una función de uso compartido de pantalla normalmente no suena como un riesgo criptográfico. Eso cambió cuando los atacantes encontraron una forma de convertir una vulnerabilidad de acceso remoto en macOS en una vía para instalar mineros de Monero.
El 16 de agosto, la agencia cibernética holandesa advirtió que los atacantes habían explotado la vulnerabilidad, mientras que las autoridades estadounidenses le asignaron una puntuación de gravedad de 9,8 sobre 10. La amenaza inmediata implicaba cryptojacking, donde se utiliza sigilosamente la computadora de otra persona para minar criptomonedas.
Para los traders, sin embargo, el problema más grave no es la factura de electricidad ni un ventilador ruidoso del MacBook. Es la confianza.
Un dispositivo utilizado para acceder a exchanges, gestionar carteras, autenticación en dos pasos (2FA) y recuperación de cuentas está en el centro de la configuración de seguridad de un trader. Una vez que un atacante obtiene un punto de entrada allí, incluso las protecciones más sólidas deben operar desde un entorno que ya podría estar comprometido.
Cuando el uso compartido de pantalla se convierte en una superficie de ataque
La vulnerabilidad de Screen Sharing de macOS permitió a los atacantes transformar el acceso remoto en algo mucho menos inofensivo. Tom's Hardware informó que la vulnerabilidad estaba relacionada con ataques activos de cryptojacking de Monero y que CISA elevó su puntuación de gravedad a 9,8.
Esa puntuación importa porque las herramientas de acceso remoto están diseñadas para proporcionar un control significativo sobre una máquina. Cuando aparece una debilidad en esa capa, los atacantes pueden no necesitar que el trader descargue una aplicación cripto sospechosa o entregue su frase semilla.
El software minero es el resultado visible, pero su presencia cuenta una historia más importante: algo que no debería ejecutarse en la computadora encontró una forma de entrar.
Eso cambia la forma en que debe tratarse todo el dispositivo. Las contraseñas introducidas en él, las sesiones de autenticación abiertas, las extensiones del navegador instaladas y las transacciones aprobadas merecen ser revisadas nuevamente.
El cryptojacking superó ampliamente el ámbito de un ataque minoritario
El malware minero puede parecer relativamente inofensivo comparado con los hackeos de exchanges o el vaciado de carteras. Sin embargo, las cifras sugieren que merece mayor atención.
SonicWall registró 1.060 millones de intentos de cryptojacking en 2023, un aumento del 659 % respecto a los 139,3 millones en 2022. A esa escala, la minería no autorizada ya no es un experimento poco común, sino un modelo de ataque repetible que puede desplegarse en grandes cantidades de dispositivos.
Los atacantes también han seguido cambiando el software que utilizan. Kaspersky informó un crecimiento de más del 230 % en nuevas variantes maliciosas de mineros en el tercer trimestre de 2022 en comparación con el mismo período de 2021, superando las 150.000 muestras.
La distinción clave para los traders es sencilla: no encontrar fondos faltantes no demuestra que un dispositivo esté limpio.
Un minero podría estar interesado principalmente en los recursos informáticos, pero una máquina infectada sigue siendo una máquina infectada. El mismo entorno puede contener sesiones de intercambio, acceso al correo electrónico, códigos de autenticación, software de monederos e información de retiros.
Por qué Monero sigue apareciendo en escena
Monero ha aparecido repetidamente en campañas de cryptojacking porque puede minarse utilizando hardware informático de propósito general. Eso convierte a XMR en un objetivo práctico cuando los atacantes quieren transformar máquinas comprometidas en recursos mineros.
La criptomoneda en sí misma no es el problema de seguridad. El acceso no autorizado lo es.
Monero también sigue siendo una parte importante del mercado cripto. Los datos de CoinMarketCap del 17 de agosto de 2026 situaban a XMR en torno a los 412,51 $, con una capitalización de mercado de aproximadamente 7.750 millones de dólares y una posición número 13. Su volumen de negociación en 24 horas fue de unos 68,32 millones de dólares, mientras que la oferta circulante se situaba cerca de los 18,79 millones de XMR.
Esas cifras contextualizan la actividad minera. Los atacantes no están dirigiendo la potencia informática comprometida hacia un token oscuro sin mercado. Están apuntando a una criptomoneda establecida con liquidez significativa y valor de mercado.
Tu dispositivo de trading forma parte de tu conjunto de seguridad
Los consejos de seguridad cripto suelen centrarse en lo que ocurre dentro de una cuenta. Usa una contraseña segura. Activa la 2FA. Verifica las direcciones de retiro. Protege tu información de recuperación.
Todos esos pasos son importantes, pero asumen que el dispositivo que muestra la cuenta es de confianza.
Un ordenador comprometido puede debilitar ese supuesto. Procesos desconocidos pueden interferir con la actividad normal, páginas falsas de inicio de sesión pueden capturar credenciales, extensiones maliciosas del navegador pueden alterar lo que aparece en pantalla y un atacante con acceso suficiente podría observar información que nunca debió salir del dispositivo.
Aquí es donde la protección por capas cobra importancia. Medidas como la 2FA, la KYC y otras protecciones de cuenta pueden crear barreras adicionales cuando una parte del sistema de seguridad deja de ser fiable.
El propio dispositivo forma parte de ese mismo conjunto.
Revisa la máquina antes de revisar el mercado
Es fácil posponer las actualizaciones de software, especialmente cuando un dispositivo parece funcionar con normalidad. Una vulnerabilidad crítica recuerda que "funcionar con normalidad" y "ser seguro" no son necesariamente lo mismo.
Comience con las actualizaciones de seguridad recomendadas por el fabricante del dispositivo. Luego revise las aplicaciones instaladas, extensiones del navegador, elementos de inicio y configuraciones de acceso remoto. Software desconocido, uso inexplicable de la CPU, actividad constante del ventilador, calor inusual o una duración repentinamente reducida de la batería pueden justificar una inspección más detallada.
Ninguno de estos indicios demuestra que esta vulnerabilidad específica de Compartir Pantalla haya sido explotada. Una pestaña ocupada del navegador también puede hacer que el uso de la CPU se dispare. La idea es investigar comportamientos que no coincidan con el funcionamiento habitual del equipo.
Las funciones de acceso remoto merecen atención similar. Si no las utiliza, dejarlas habilitadas crea una superficie de ataque sin aportar muchos beneficios.
Dedique un espacio exclusivo al trading
Separar la actividad de trading de la navegación cotidiana puede reducir las formas en que una descarga maliciosa, una extensión o un sitio web comprometido accede a cuentas sensibles.
Esto no implica necesariamente comprar otra computadora. Un perfil de navegador dedicado exclusivamente a la actividad en exchanges puede ofrecer una separación básica respecto a la navegación general. Los traders que manejan montos más grandes podrían preferir un dispositivo aparte, utilizado principalmente para cuentas financieras y monederos.
Los marcadores también pueden reducir la dependencia de resultados de búsqueda y enlaces recibidos mediante mensajes. Antes de introducir credenciales, verifique el dominio. Antes de aprobar una solicitud de monedero, compruebe qué es lo que realmente se está firmando.
Estos hábitos resultan especialmente útiles a medida que las páginas de phishing y los mensajes falsos de soporte se vuelven más difíciles de distinguir de los legítimos. Saber cómo detectar estafas comunes de criptomonedas puede ayudar a los traders a reconocer solicitudes sospechosas antes de que se expongan credenciales, fondos o acceso al monedero.
La seguridad rara vez depende de una decisión dramática. Con mayor frecuencia, surge de eliminar pequeñas oportunidades para que algo salga mal.
Sepa qué hacer cuando desaparezca la confianza
Una vez que sospeche que un dispositivo de trading ha sido comprometido, seguir utilizándolo mientras investiga crea otro problema. Cada nuevo inicio de sesión o cambio de contraseña podría exponer más información.
Traslade primero la actividad sensible a un dispositivo de confianza.
Desde allí, cambie las contraseñas de su exchange y correo electrónico, revoque sesiones desconocidas, verifique los controles de retiro y revise la actividad reciente de la cuenta. Si la frase semilla o la clave privada de un monedero pudieron haberse expuesto en la computadora afectada, cree un nuevo monedero desde un entorno confiable y transfiera los activos.
Los mensajes de soporte inesperados merecen una precaución adicional durante este proceso. Un atacante que ya sabe que estás lidiando con un problema de seguridad tiene una razón convincente para hacerse pasar por soporte.
No permitas que el mensaje decida a dónde vas a continuación. Abre tú mismo la plataforma oficial y verifica allí la situación.
Una configuración limpia es importante antes de la primera operación
La vulnerabilidad de Compartir Pantalla en macOS comenzó como una falla de acceso remoto y terminó con máquinas comprometidas minando Monero. Para los operadores, esta secuencia muestra con qué rapidez una función no relacionada con el trading puede convertirse en parte de la seguridad cripto.
Las estadísticas sobre cryptojacking hacen que la lección sea más difícil de ignorar. El malware minero opera a gran escala, los atacantes siguen desarrollando nuevas variantes y la ausencia de un drenaje inmediato de la billetera no hace que un dispositivo infectado sea seguro.
Por lo tanto, la disciplina en el trading comienza antes de abrir el gráfico. Mantén el software actualizado, elimina las funciones de acceso remoto que no necesitas, investiga comportamientos inusuales del dispositivo y, cuando sea posible, separa las actividades financieras sensibles de la navegación cotidiana.
Los mercados ya ofrecen suficiente incertidumbre. La computadora utilizada para operar en ellos no debería añadir otra capa más.
Este artículo tiene únicamente fines informativos y no constituye asesoramiento financiero. Haz siempre tu propia investigación (DYOR).
