toobit
Comprar criptomonedas
Comprar criptomonedasComprar criptomonedas con Visa/Mastercard
Trading P2POpera al mejor precio con múltiples opciones de pago locales
Tarjeta bancariaPaga con Visa o Mastercard
TerceroCompra criptomonedas a través de plataformas de terceros confiables usando varios métodos de pago
Depósito de criptomonedasDepósitos entre criptomonedas, rápidos de contabilizar
Mercados
OportunidadesSigue la tendencia y toma la delantera
MercadosObtén información del mercado a tiempo
Derivados
Contratos perpetuos basados ​​en UContratos apalancados, no liquidados, liquidados en USDT
Contrato perpetuo de USDCContrato perpetuo liquidado en USDC
Contratos de eventosPredice los movimientos del mercado. Gana ganancias con facilidad.
Mercado de predicciónConvierte las perspectivas en valor
Lite perpetuoMétodos comerciales minimalistas, ideales para principiantes.
Contrato de demostraciónNo se requiere garantía, adecuado para practicar el trading
BotsEjecute automáticamente estrategias preestablecidas para aprovechar oportunidades en las fluctuaciones del mercado.
TradFi
Comercio
LugarCompra o vende criptomonedas rápidamente
DEX +Tokens populares Web3 en cadena, intercambios al instante
LaunchpadAccede a listados de tokens en etapa inicial
Intercambio rápidoIntercambio instantáneo de activos sin fees
API de comercioProporciona una forma eficiente y rápida de ejecutar transacciones a través de la API
Toobit SynapseAnálisis de mercado impulsado por análisis de IA
Toobit x TradingViewOpera directamente desde los gráficos de TradingView
Agent Trade KitEquipa a los agentes de IA con habilidades de trading y de cuenta
Recompensas
Copiar
Siga a los traders profesionalesSiga las operaciones de los traders líderes mundiales
Reclutamiento de maestros comercialesObtener altos ingresos
Más
Finanzas
Gestión financieraGana rendimientos estables en criptomonedas al instante
Promoción
Programa de Bróker¡Monetiza el Volume API y tu infraestructura de trading!
Programa Global de Embajadores Toobit¡Conviértete en embajador y obtén beneficios competitivos!
Toobit x Nova.MemeMeme con un clic, operación instantánea
Principiante
AcademiaTe ayudamos a transformarte de un principiante a un trader profesional
Centro de ayudaTe ayudamos a resolver problemas en la plataforma
Centro de anunciosPublicaciones oportunas con notificaciones y actualizaciones importantes del sistema
NoticiasNoticias y tendencias del mercado de criptomonedas en tiempo real
BlogExplora el mundo cripto y aprovecha las oportunidades de trading
Explorar
Programa VIP de ToobitDisfruta de descuentos en las fees y muchas recompensas exclusivas.
PerspectivasMantente al día con las últimas noticias sobre criptomonedas.
Únase a la comunidad ToobitLos usuarios comparten experiencias, conocimientos y discuten temas
3 años juntosCelebra nuestro camino y la comunidad que lo hizo posible
Acerca de ToobitUna plataforma global que lidera la nueva generación de servicios financieros de criptomonedas.
Sugerencias y ComentariosComparte tus ideas para mejorar el exchange
Prueba de ReservasConfianza basada en reservas al 100%
Acceso
Inscribirse
🔥BTC/USDT
Escanear para descargar
App para iOS o Android
Más descargas

Una vulnerabilidad de macOS convirtió el uso compartido de pantalla en una trampa minera

2026-08-21 03:22

Cadena de bloquesIntermedioPrincipiante

Una función de uso compartido de pantalla normalmente no suena como un riesgo criptográfico. Eso cambió cuando los atacantes encontraron una forma de convertir una vulnerabilidad de acceso remoto en macOS en una vía para instalar mineros de Monero.

El 16 de agosto, la agencia cibernética holandesa advirtió que los atacantes habían explotado la vulnerabilidad, mientras que las autoridades estadounidenses le asignaron una puntuación de gravedad de 9,8 sobre 10. La amenaza inmediata implicaba cryptojacking, donde se utiliza sigilosamente la computadora de otra persona para minar criptomonedas.

Para los traders, sin embargo, el problema más grave no es la factura de electricidad ni un ventilador ruidoso del MacBook. Es la confianza.

Un dispositivo utilizado para acceder a exchanges, gestionar carteras, autenticación en dos pasos (2FA) y recuperación de cuentas está en el centro de la configuración de seguridad de un trader. Una vez que un atacante obtiene un punto de entrada allí, incluso las protecciones más sólidas deben operar desde un entorno que ya podría estar comprometido.

Cuando el uso compartido de pantalla se convierte en una superficie de ataque

La vulnerabilidad de Screen Sharing de macOS permitió a los atacantes transformar el acceso remoto en algo mucho menos inofensivo. Tom's Hardware informó que la vulnerabilidad estaba relacionada con ataques activos de cryptojacking de Monero y que CISA elevó su puntuación de gravedad a 9,8.

Esa puntuación importa porque las herramientas de acceso remoto están diseñadas para proporcionar un control significativo sobre una máquina. Cuando aparece una debilidad en esa capa, los atacantes pueden no necesitar que el trader descargue una aplicación cripto sospechosa o entregue su frase semilla.

El software minero es el resultado visible, pero su presencia cuenta una historia más importante: algo que no debería ejecutarse en la computadora encontró una forma de entrar.

Eso cambia la forma en que debe tratarse todo el dispositivo. Las contraseñas introducidas en él, las sesiones de autenticación abiertas, las extensiones del navegador instaladas y las transacciones aprobadas merecen ser revisadas nuevamente.

El cryptojacking superó ampliamente el ámbito de un ataque minoritario

El malware minero puede parecer relativamente inofensivo comparado con los hackeos de exchanges o el vaciado de carteras. Sin embargo, las cifras sugieren que merece mayor atención.

SonicWall registró 1.060 millones de intentos de cryptojacking en 2023, un aumento del 659 % respecto a los 139,3 millones en 2022. A esa escala, la minería no autorizada ya no es un experimento poco común, sino un modelo de ataque repetible que puede desplegarse en grandes cantidades de dispositivos.

Los atacantes también han seguido cambiando el software que utilizan. Kaspersky informó un crecimiento de más del 230 % en nuevas variantes maliciosas de mineros en el tercer trimestre de 2022 en comparación con el mismo período de 2021, superando las 150.000 muestras.

La distinción clave para los traders es sencilla: no encontrar fondos faltantes no demuestra que un dispositivo esté limpio.

Un minero podría estar interesado principalmente en los recursos informáticos, pero una máquina infectada sigue siendo una máquina infectada. El mismo entorno puede contener sesiones de intercambio, acceso al correo electrónico, códigos de autenticación, software de monederos e información de retiros.

Por qué Monero sigue apareciendo en escena

Monero ha aparecido repetidamente en campañas de cryptojacking porque puede minarse utilizando hardware informático de propósito general. Eso convierte a XMR en un objetivo práctico cuando los atacantes quieren transformar máquinas comprometidas en recursos mineros.

La criptomoneda en sí misma no es el problema de seguridad. El acceso no autorizado lo es.

Monero también sigue siendo una parte importante del mercado cripto. Los datos de CoinMarketCap del 17 de agosto de 2026 situaban a XMR en torno a los 412,51 $, con una capitalización de mercado de aproximadamente 7.750 millones de dólares y una posición número 13. Su volumen de negociación en 24 horas fue de unos 68,32 millones de dólares, mientras que la oferta circulante se situaba cerca de los 18,79 millones de XMR.

Esas cifras contextualizan la actividad minera. Los atacantes no están dirigiendo la potencia informática comprometida hacia un token oscuro sin mercado. Están apuntando a una criptomoneda establecida con liquidez significativa y valor de mercado.

Tu dispositivo de trading forma parte de tu conjunto de seguridad

Los consejos de seguridad cripto suelen centrarse en lo que ocurre dentro de una cuenta. Usa una contraseña segura. Activa la 2FA. Verifica las direcciones de retiro. Protege tu información de recuperación.

Todos esos pasos son importantes, pero asumen que el dispositivo que muestra la cuenta es de confianza.

Un ordenador comprometido puede debilitar ese supuesto. Procesos desconocidos pueden interferir con la actividad normal, páginas falsas de inicio de sesión pueden capturar credenciales, extensiones maliciosas del navegador pueden alterar lo que aparece en pantalla y un atacante con acceso suficiente podría observar información que nunca debió salir del dispositivo.

Aquí es donde la protección por capas cobra importancia. Medidas como la 2FA, la KYC y otras protecciones de cuenta pueden crear barreras adicionales cuando una parte del sistema de seguridad deja de ser fiable.

El propio dispositivo forma parte de ese mismo conjunto.

Revisa la máquina antes de revisar el mercado

Es fácil posponer las actualizaciones de software, especialmente cuando un dispositivo parece funcionar con normalidad. Una vulnerabilidad crítica recuerda que "funcionar con normalidad" y "ser seguro" no son necesariamente lo mismo.

Comience con las actualizaciones de seguridad recomendadas por el fabricante del dispositivo. Luego revise las aplicaciones instaladas, extensiones del navegador, elementos de inicio y configuraciones de acceso remoto. Software desconocido, uso inexplicable de la CPU, actividad constante del ventilador, calor inusual o una duración repentinamente reducida de la batería pueden justificar una inspección más detallada.

Ninguno de estos indicios demuestra que esta vulnerabilidad específica de Compartir Pantalla haya sido explotada. Una pestaña ocupada del navegador también puede hacer que el uso de la CPU se dispare. La idea es investigar comportamientos que no coincidan con el funcionamiento habitual del equipo.

Las funciones de acceso remoto merecen atención similar. Si no las utiliza, dejarlas habilitadas crea una superficie de ataque sin aportar muchos beneficios.

Dedique un espacio exclusivo al trading

Separar la actividad de trading de la navegación cotidiana puede reducir las formas en que una descarga maliciosa, una extensión o un sitio web comprometido accede a cuentas sensibles.

Esto no implica necesariamente comprar otra computadora. Un perfil de navegador dedicado exclusivamente a la actividad en exchanges puede ofrecer una separación básica respecto a la navegación general. Los traders que manejan montos más grandes podrían preferir un dispositivo aparte, utilizado principalmente para cuentas financieras y monederos.

Los marcadores también pueden reducir la dependencia de resultados de búsqueda y enlaces recibidos mediante mensajes. Antes de introducir credenciales, verifique el dominio. Antes de aprobar una solicitud de monedero, compruebe qué es lo que realmente se está firmando.

Estos hábitos resultan especialmente útiles a medida que las páginas de phishing y los mensajes falsos de soporte se vuelven más difíciles de distinguir de los legítimos. Saber cómo detectar estafas comunes de criptomonedas puede ayudar a los traders a reconocer solicitudes sospechosas antes de que se expongan credenciales, fondos o acceso al monedero.

La seguridad rara vez depende de una decisión dramática. Con mayor frecuencia, surge de eliminar pequeñas oportunidades para que algo salga mal.

Sepa qué hacer cuando desaparezca la confianza

Una vez que sospeche que un dispositivo de trading ha sido comprometido, seguir utilizándolo mientras investiga crea otro problema. Cada nuevo inicio de sesión o cambio de contraseña podría exponer más información.

Traslade primero la actividad sensible a un dispositivo de confianza.

Desde allí, cambie las contraseñas de su exchange y correo electrónico, revoque sesiones desconocidas, verifique los controles de retiro y revise la actividad reciente de la cuenta. Si la frase semilla o la clave privada de un monedero pudieron haberse expuesto en la computadora afectada, cree un nuevo monedero desde un entorno confiable y transfiera los activos.

Los mensajes de soporte inesperados merecen una precaución adicional durante este proceso. Un atacante que ya sabe que estás lidiando con un problema de seguridad tiene una razón convincente para hacerse pasar por soporte.

No permitas que el mensaje decida a dónde vas a continuación. Abre tú mismo la plataforma oficial y verifica allí la situación.

Una configuración limpia es importante antes de la primera operación

La vulnerabilidad de Compartir Pantalla en macOS comenzó como una falla de acceso remoto y terminó con máquinas comprometidas minando Monero. Para los operadores, esta secuencia muestra con qué rapidez una función no relacionada con el trading puede convertirse en parte de la seguridad cripto.

Las estadísticas sobre cryptojacking hacen que la lección sea más difícil de ignorar. El malware minero opera a gran escala, los atacantes siguen desarrollando nuevas variantes y la ausencia de un drenaje inmediato de la billetera no hace que un dispositivo infectado sea seguro.

Por lo tanto, la disciplina en el trading comienza antes de abrir el gráfico. Mantén el software actualizado, elimina las funciones de acceso remoto que no necesitas, investiga comportamientos inusuales del dispositivo y, cuando sea posible, separa las actividades financieras sensibles de la navegación cotidiana.

Los mercados ya ofrecen suficiente incertidumbre. La computadora utilizada para operar en ellos no debería añadir otra capa más.

Este artículo tiene únicamente fines informativos y no constituye asesoramiento financiero. Haz siempre tu propia investigación (DYOR).

Acerca de
Sobre nosotros
Condiciones de uso
política de privacidad
Divulgación de riesgos
Comunidad Toobit
Centro de anuncios
Plan de seguridad
Escudo Toobit
Prueba de Reservas
Servicios
Comercio
Derivados
Copiar
programa de afiliación
API
Solicitud de listado
Recompensa de errores
Apoyo
Centro de ayuda
Academia
Remisión
Tasa de tarifa
Verificación oficial
Monitorización de red
Sugerencias y comentarios
Comprar criptomonedas
Comprar bitcóin
Comprar Etereum
Comprar Dogecoin
Comprar TON
Comprar SOL
Comprar XRP
Contacto
Atención al cliente
support@toobit.com
Negocio
listing@toobit.com
Mercados
market@toobit.com
Legal
legal@toobit.com
Aplicaciones
Google Play
App Store
Android APK
Comunidad
TwitterMediumYoutubeDiscordRedditFacebookCoinMarketCapCoinCodexCoinGeckoLinkedinQuoraThreads
Descarga la APLICACIÓN
Advertencia

© 2026 Toobit.com. All rights reserved.