Emergente

Hallan virus que roba bitcoins a usuarios de iOS y Android

México 4 abril._ Investigadores hallaron un malware o virus que se hace pasar por una cartera (o ‘wallet’) de criptomonedas para robar bitcoins a los usuarios infectados en iOS y Android.

Según un estudio publicado por la firma de ciberseguridad ESET y llevado a cabo por ESET Research, se han descubierto desde mayo de 2021 «decenas de ‘apps’ de carteras de criptos troyanizadas».

Dichas aplicaciones se ofrecían en sitios web que copiaban a las páginas reales. Entre las que destacan Coinbase, imToken, MetaMask, Trust Wallet, Bitpie, TokenPocket, y OneKey.

Desde ESET hablan de un ataque «sofisticado» puesto que no solo han sido capaces de «insertar su código malicioso en sitios donde sería difícil de detectar». Sino que además se han asegurado de diseñar aplicaciones «que tengan las mismas funciones que las originales».

Algunas de estas ‘apps’ maliciosas envían además frases semilla (conjuntos de entre 12 y 24 palabras para acceder a una cartera de criptos) de sus víctimas al servidor del atacante mediante una conexión HTTP insegura. Es decir, que los fondos no solo pueden ser robados por el ciberdelincuente original sino por otro hacker que esté operando en la misma red.

40 webs falsas

En total, ESET Research afirma haber identificado más de 40 webs falsas que tienen como «único objetivo» los usuarios de móvil, que se promocionan en sitios «legítimos» mediante el uso de «artículos engañosos».

La investigación también concluye que esta amenaza se expandirá en el futuro teniendo en cuenta que «se está reclutando a intermediarios desde grupos de Telegram y Facebook» para distribuir el ‘malware’. Ofrece a cambio una comisión de hasta el 50 por ciento de los fondos robados.

A esto se suma el hecho de que «el código fuente de la amenaza ha sido filtrado y compartido en algunas webs chinas, lo cual puede atraer» a otros y «contagiarla aún más».

La firma cree que lo «más probable» es que sea obra de «un grupo criminal», en lugar de un solo individuo. Además, observan que el objetivo principal están siendo los usuarios chinos. Aunque no descartan que «estas técnicas se extiendan a otros mercados» dada la popularidad de las criptomonedas.

Fuente: dineroenimagen.com

Editorial

Entradas recientes

Tarjetas de crédito y cuentas inactivas enfrentan nuevas cancelaciones

La depuración de cuentas bancarias vuelve a colocarse en el centro de la atención financiera…

3 horas hace

El calendario de rebajas se adelanta en España

La campaña de rebajas de verano en España vuelve a adelantar sus fechas y confirma…

3 horas hace

¿Por qué el Día del Padre no se celebra igual que el Día de la Madre?

Cada año ocurre lo mismo. El Día de la Madre llena restaurantes, dispara las ventas…

7 horas hace

Apple cambia de capitán: termina la era Tim Cook y comienza la apuesta por John Ternus

Después de casi 15 años al frente de Apple, Tim Cook dejará oficialmente el cargo…

7 horas hace

Pride 2026, ¿el Mundial le robó los reflectores a una de las marchas más grandes del año?

Cada junio, las celebraciones del Pride dominan la conversación pública en decenas de ciudades alrededor…

1 día hace

Toy Story 5 convence a la crítica, pero enfrenta el reto más difícil de la franquicia

Treinta años después de revolucionar la animación, Toy Story 5 llegó a los cines con…

1 día hace