Tecnologías

Versiones falsas de Whatsapp y Telegram roban criptomonedas

El equipo de investigación de ESET descubrió decenas de sitios web que se hacen pasar por Telegram y WhatsApp y se dirigen a los usuarios de Android y Windows con versiones troyanizadas de estas aplicaciones de mensajería.

La mayoría de las aplicaciones maliciosas identificadas son clippers (el clipper es un tipo de malware que roba o altera el contenido del clipboard portapapeles), y es la primera vez que ESET ve el uso de este tipo de malware para Android disfrazado de aplicaciones de mensajería instantánea.

Además, algunas de estas aplicaciones utilizan reconocimiento óptico de caracteres (OCR) para reconocer el texto de capturas de pantalla almacenadas en dispositivos comprometidos, otra novedad para el malware de Android.

Este tipo de código malicioso es atractivo para los ciberdelincuentes interesados en robar criptomonedas, ya que las direcciones de las carteras en línea están compuestas por largas cadenas de caracteres y, en lugar de escribirlas, los usuarios tienden a copiarlas y pegarlas.

Robar cualquier dirección de cartera

Al utilizar este tipo de malware, es posible interceptar el contenido del portapapeles y robar cualquier dirección de cartera de criptomonedas copiada.

ESET observó que las aplicaciones se comportan de maneras diferentes. Al pegar la dirección de la cartera de criptomonedas, la víctima que usa la versión maliciosa de la aplicación Telegram seguirá viendo la dirección original hasta que se reinicie la aplicación.

Después de eso, se mostrará la dirección que pertenece al atacante. En WhatsApp, la víctima verá su propia dirección en los mensajes enviados, pero el destinatario del mensaje recibirá la dirección del atacante.

REDACCIÓN

Entradas recientes

Jeff Bezos apunta a un mercado diez veces mayor que Amazon

La siguiente gran apuesta empresarial de Jeff Bezos podría superar ampliamente la oportunidad que convirtió…

3 horas hace

Tarjetas de crédito y cuentas inactivas enfrentan nuevas cancelaciones

La depuración de cuentas bancarias vuelve a colocarse en el centro de la atención financiera…

7 horas hace

El calendario de rebajas se adelanta en España

La campaña de rebajas de verano en España vuelve a adelantar sus fechas y confirma…

7 horas hace

¿Por qué el Día del Padre no se celebra igual que el Día de la Madre?

Cada año ocurre lo mismo. El Día de la Madre llena restaurantes, dispara las ventas…

11 horas hace

Apple cambia de capitán: termina la era Tim Cook y comienza la apuesta por John Ternus

Después de casi 15 años al frente de Apple, Tim Cook dejará oficialmente el cargo…

12 horas hace

Pride 2026, ¿el Mundial le robó los reflectores a una de las marchas más grandes del año?

Cada junio, las celebraciones del Pride dominan la conversación pública en decenas de ciudades alrededor…

1 día hace