Economia

martes, 20 de abril de 2021 | 1:23 am

“El malware centrado en el robo de criptomonedas se ha vuelto sumamente común”

Un análisis realizado por Avast revela que las víctimas se encuentran principalmente en Nigeria y Estados Unidos, y que los autores de malware pueden haber recibido más de medio millón de dólares en fondos de criptomonedas redirigidas.

Compartir
EmailFacebookLinkedInTwitter
(Internacional)

Avast anuncia que sus investigadores del laboratorio de amenazas han encontrado recientemente un nuevo malware de robo de criptomonedas, lo han llamado HackBoss. Se trata de un malware simple pero efectivo.

Según la investigación de Avast, se realiza través de un canal de Telegram llamado Hack Boss, que existe desde noviembre de 2018 y cuenta con más de 2.500 suscriptores. En este canal los autores publican posts promocionando aplicaciones de hacking o cracking, pero lo que la gente obtiene al descargar estas aplicaciones es el malware HackBoss en su lugar.

Una vez instalado, el malware se ejecuta y busca las direcciones de las billeteras de criptomonedas que se copian en el portapapeles. Cuando detecta una dirección de billetera, la sustituye por la del propio autor de HackBoss, desviando el dinero a los autores del malware.

La carga útil maliciosa continúa ejecutándose en la computadora de la víctima incluso después de cerrar la interfaz de usuario de la aplicación. Si el proceso malicioso se cierra a través del administrador de tareas, puede volver a activarse al iniciar la computadora o mediante la tarea programada en el minuto siguiente.

Los formatos de las direcciones de billetera que HackBoss comprueba son las criptomonedas Bitcoin, Ethereum, Dogecoin, Litecoin y Monero, pero la mayoría de ellas son billeteras Bitcoin. El análisis realizado por los investigadores revela además que las víctimas se encuentran principalmente en Nigeria y Estados Unidos, y que los autores de malware pueden haber recibido más de medio millón de dólares en fondos de criptomonedas redirigidas.

Aunque el malware en sí no es sofisticado, puede ser muy eficaz. Hoy en día, muchas personas poseen criptomonedas y las envían a través de aplicaciones informáticas. Ejecutar una aplicación falsa que genera un proceso malicioso que comprueba e intercambia continuamente el contenido del portapapeles puede provocar importantes pérdidas monetarias a los usuarios.

Eventualmente, la víctima puede iniciar una aplicación de criptodivisas válida en su computadora y querrá enviar monedas de criptodivisas reales a otra persona. Al copiar la dirección de la billetera de la criptodivisa receptora, se alertará al proceso malicioso que ya se está ejecutando, que cambiará la dirección de la billetera por la propia. Un usuario poco atento puede hacer clic en el botón de pago sin darse cuenta de que la dirección de la billetera copiada ha cambiado mientras tanto y perder su dinero.

“El mundo de las criptomonedas es divertido e interesante. Con cada aumento del valor de Bitcoin, más y más personas se involucran en el juego de vender, extraer e intercambiar activos digitales. Sin embargo, el campo de juego es tentador tanto para las personas honestas como para las maliciosas. El malware centrado en el robo de criptomonedas se ha vuelto sumamente común”, advierte Romana Tesařová, Investigadora de malware en Avast.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

multimedia