{"id":1137045,"date":"2024-01-16T09:12:28","date_gmt":"2024-01-16T09:12:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-inferno-disfrazado-de-coinbase-extrajo-87-millones-de-dolares-de-137-000-victimas\/"},"modified":"2024-01-16T09:12:32","modified_gmt":"2024-01-16T09:12:32","slug":"el-malware-inferno-disfrazado-de-coinbase-extrajo-87-millones-de-dolares-de-137-000-victimas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-inferno-disfrazado-de-coinbase-extrajo-87-millones-de-dolares-de-137-000-victimas\/","title":{"rendered":"El malware Inferno, disfrazado de Coinbase, extrajo 87 millones de d\u00f3lares de 137.000 v\u00edctimas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Criptomoneda \/ Amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/El-malware-Inferno-disfrazado-de-Coinbase-extrajo-87-millones-de.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Los operadores detr\u00e1s del ya desaparecido <strong>Escurridor del infierno<\/strong> cre\u00f3 m\u00e1s de 16.000 dominios maliciosos \u00fanicos en un lapso de un a\u00f1o entre 2022 y 2023.<\/p>\n<p>El esquema &#8220;aprovech\u00f3 p\u00e1ginas de phishing de alta calidad para atraer a usuarios desprevenidos a conectar sus billeteras de criptomonedas con la infraestructura de los atacantes que falsificaron los protocolos Web3 para enga\u00f1ar a las v\u00edctimas para que autorizaran transacciones&#8221;, Group-IB, con sede en Singapur. <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/inferno-drainer\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705323196_227_Balada-Injector-infecta-mas-de-7100-sitios-de-WordPress-utilizando.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se estima que Inferno Drainer, que estuvo activo desde noviembre de 2022 hasta noviembre de 2023, ha cosechado m\u00e1s de <a rel=\"nofollow noopener\" href=\"https:\/\/dune.com\/scamsniffer\/inferno-drainer\" target=\"_blank\">87 millones de d\u00f3lares en ganancias il\u00edcitas<\/a> estafando a m\u00e1s de 137.000 v\u00edctimas.<\/p>\n<p>El malware es parte de un conjunto m\u00e1s amplio de ofertas similares que est\u00e1n disponibles para los afiliados bajo el modelo de estafa como servicio (o drenaje como servicio) a cambio de un recorte del 20% de sus ganancias.<\/p>\n<p>Es m\u00e1s, los clientes de Inferno Drainer podr\u00edan cargar el malware en sus propios sitios de phishing o utilizar el servicio del desarrollador para crear y alojar sitios web de phishing, sin coste adicional o cobrando el 30% de los activos robados en algunos casos.<\/p>\n<p>Seg\u00fan Group-IB, la actividad falsific\u00f3 m\u00e1s de 100 marcas de criptomonedas a trav\u00e9s de p\u00e1ginas especialmente dise\u00f1adas que estaban alojadas en m\u00e1s de 16.000 dominios \u00fanicos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705396347_465_El-malware-Inferno-disfrazado-de-Coinbase-extrajo-87-millones-de.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705396347_465_El-malware-Inferno-disfrazado-de-Coinbase-extrajo-87-millones-de.jpg\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Un an\u00e1lisis m\u00e1s detallado de 500 de estos dominios ha revelado que el drenaje basado en JavaScript estaba alojado inicialmente en un repositorio de GitHub (kuzdaz.github[.]io\/seaport\/seaport.js) antes de incorporarlos directamente en los sitios web.  El usuario &#8220;kuzdaz&#8221; actualmente no existe.<\/p>\n<p>De manera similar, otro conjunto de 350 sitios inclu\u00eda un archivo JavaScript, \u201ccoinbase-wallet-sdk.js\u201d, en un repositorio de GitHub diferente, \u201ckasrlorcian.github[.]yo.\u201d<\/p>\n<p>Luego, estos sitios se propagaron en sitios como Discord y X (anteriormente Twitter), atrayendo a v\u00edctimas potenciales a hacer clic en ellos con el pretexto de ofrecer tokens gratis (tambi\u00e9n conocidos como lanzamientos a\u00e9reos) y conectar sus billeteras, momento en el cual sus activos se agotan una vez que se aprueban las transacciones. .<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Al usar los nombres seaport.js, coinbase.js y wallet-connect.js, la idea era hacerse pasar por protocolos Web3 populares como Seaport, WalletConnect y Coinbase para completar las transacciones no autorizadas.  El primer sitio web que contiene uno de estos scripts se remonta al 15 de mayo de 2023.<\/p>\n<p>&#8220;Otra caracter\u00edstica t\u00edpica de los sitios web de phishing pertenecientes a Inferno Drainer es que los usuarios no pueden abrir el c\u00f3digo fuente del sitio web usando teclas de acceso r\u00e1pido o haciendo clic con el bot\u00f3n derecho del rat\u00f3n&#8221;, dijo el analista de Group-IB Viacheslav Shevchenko.  &#8220;Esto significa que los delincuentes intentaron ocultar sus guiones y actividades ilegales a sus v\u00edctimas&#8221;.<\/p>\n<p>Vale la pena se\u00f1alar que la cuenta X de Mandiant, propiedad de Google, fue comprometida a principios de este mes para distribuir enlaces a una p\u00e1gina de phishing que aloja un drenaje de criptomonedas rastreado como CLINKSINK.<\/p>\n<p>&#8220;Es posible que Inferno Drainer haya cesado su actividad, pero su prominencia a lo largo de 2023 resalta los graves riesgos para los poseedores de criptomonedas a medida que los drenajes contin\u00faan desarroll\u00e1ndose&#8221;, dijo Andrey Kolmakov, jefe del Departamento de Investigaci\u00f3n de Delitos de Alta Tecnolog\u00eda del Grupo-IB.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/inferno-malware-masqueraded-as-coinbase.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de enero de 2024\ue804Sala de redacci\u00f3nCriptomoneda \/ Amenaza cibern\u00e9tica Los operadores detr\u00e1s del ya desaparecido Escurridor del<\/p>\n","protected":false},"author":1,"featured_media":1137046,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,19744,4664,8847,1942,225770,4662,132566,4668,201033,4669,327,4654,201031,4659,4653,4655,4666,4665,201032,1759,4660],"class_list":["post-1137045","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-coinbase","tag-como-hackear","tag-disfrazado","tag-dolares","tag-extrajo","tag-filtracion-de-datos","tag-inferno","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-victimas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1137045","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1137045"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1137045\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1137046"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1137045"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1137045"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1137045"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}