{"id":1244515,"date":"2024-06-19T22:03:58","date_gmt":"2024-06-19T22:03:58","guid":{"rendered":"https:\/\/teknomers.com\/es\/advertencia-la-estafa-de-markopolo-dirigida-a-usuarios-de-criptomonedas-a-traves-de-un-software-de-reuniones-falso\/"},"modified":"2024-06-19T22:04:02","modified_gmt":"2024-06-19T22:04:02","slug":"advertencia-la-estafa-de-markopolo-dirigida-a-usuarios-de-criptomonedas-a-traves-de-un-software-de-reuniones-falso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/advertencia-la-estafa-de-markopolo-dirigida-a-usuarios-de-criptomonedas-a-traves-de-un-software-de-reuniones-falso\/","title":{"rendered":"Advertencia: la estafa de Markopolo dirigida a usuarios de criptomonedas a trav\u00e9s de un software de reuniones falso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Cibercrimen \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Advertencia-la-estafa-de-Markopolo-dirigida-a-usuarios-de-criptomonedas.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un actor de amenazas que usa un alias. <strong>markopolo<\/strong> ha sido identificado como detr\u00e1s de una estafa multiplataforma a gran escala que apunta a usuarios de moneda digital en las redes sociales con malware de ladr\u00f3n de informaci\u00f3n y lleva a cabo el robo de criptomonedas.<\/p>\n<p>Las cadenas de ataques implican el uso de un supuesto software de reuniones virtuales llamado Vortax (y otras 23 aplicaciones) que se utilizan como conducto para entregar Rhadamanthys, StealC y Atomic macOS Stealer (AMOS), dijo Insikt Group de Recorded Future en un an\u00e1lisis publicado este semana.<\/p>\n<p>&#8220;Esta campa\u00f1a, dirigida principalmente a usuarios de criptomonedas, marca un aumento significativo de las amenazas a la seguridad de macOS y revela una red expansiva de aplicaciones maliciosas&#8221;, dijo la empresa de ciberseguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/the-travels-of-markopolo-self-proclaimed-meeting-software-vortax-spreads-infostealers\" target=\"_blank\">anotado<\/a>describiendo a Markopolo como &#8220;\u00e1gil, adaptable y vers\u00e1til&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Hay evidencia que conecta la campa\u00f1a de Vortax con actividades anteriores que aprovecharon <a rel=\"nofollow noopener\" href=\"https:\/\/www.certik.com\/resources\/blog\/1ky41ioJD7u1gatR9MLtUb-trap-phishing-on-trusted-platforms-a-new-phishing-trend-in-the-web3-world\" target=\"_blank\">t\u00e9cnicas de phishing trampa<\/a> para apuntar a usuarios de macOS y Windows a trav\u00e9s de se\u00f1uelos de juegos Web3.<\/p>\n<p>Un aspecto crucial de la operaci\u00f3n maliciosa es su intento de legitimar a Vortax en las redes sociales e Internet, con los actores manteniendo un blog dedicado en Medium lleno de art\u00edculos sospechosos generados por IA, as\u00ed como una cuenta verificada en X (anteriormente Twitter) con un <a rel=\"nofollow noopener\" href=\"https:\/\/help.x.com\/en\/rules-and-policies\/profile-labels\" target=\"_blank\">marca de verificaci\u00f3n de oro<\/a>.<\/p>\n<p>La descarga de la aplicaci\u00f3n trampa requiere que las v\u00edctimas proporcionen un RoomID, un identificador \u00fanico para una invitaci\u00f3n a una reuni\u00f3n que se propaga a trav\u00e9s de respuestas a la cuenta de Vortax, mensajes directos y canales de Discord y Telegram relacionados con criptomonedas.<\/p>\n<p>Una vez que un usuario ingresa la ID de habitaci\u00f3n necesaria en el sitio web de Vortax, se le redirige a un enlace de Dropbox o a un sitio web externo que ejecuta un instalador del software, lo que en \u00faltima instancia conduce a la implementaci\u00f3n del malware ladr\u00f3n.<\/p>\n<p>&#8220;El actor de amenazas que opera esta campa\u00f1a, identificado como markopolo, aprovecha el alojamiento compartido y la infraestructura C2 para todas las compilaciones&#8221;, dijo Recorded Future.<\/p>\n<p>&#8220;Esto sugiere que el actor de la amenaza depende de la conveniencia para permitir una campa\u00f1a \u00e1gil, abandonando r\u00e1pidamente las estafas una vez que se detectan o producen rendimientos decrecientes, y recurre a nuevos se\u00f1uelos&#8221;.<\/p>\n<p>Los hallazgos muestran que no se puede pasar por alto la amenaza generalizada del malware de robo de informaci\u00f3n, especialmente a la luz de la reciente campa\u00f1a dirigida a Snowflake.<\/p>\n<p>El desarrollo se produce cuando Enea revel\u00f3 que los estafadores de SMS abusan de los servicios de almacenamiento en la nube como Amazon S3, Google Cloud Storage, Backblaze B2 e IBM Cloud Object Storage para enga\u00f1ar a los usuarios para que hagan clic en enlaces falsos que dirigen a p\u00e1ginas de destino de phishing que desv\u00edan datos de los clientes.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Los ciberdelincuentes han encontrado ahora una manera de aprovechar las posibilidades que ofrece el almacenamiento en la nube para alojar sitios web est\u00e1ticos (normalmente archivos .HTML) que contienen URL de spam incrustadas en su c\u00f3digo fuente&#8221;, afirma el investigador de seguridad Manoj Kumar. <a rel=\"nofollow noopener\" href=\"https:\/\/www.enea.com\/insights\/exploiting-the-cloud-how-sms-scammers-are-using-amazon-google-and-ibm-cloud-services-to-steal-customer-data\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;La URL que enlaza con el almacenamiento en la nube se distribuye a trav\u00e9s de mensajes de texto, que parecen ser aut\u00e9nticos y, por lo tanto, pueden eludir las restricciones del firewall. Cuando los usuarios m\u00f3viles hacen clic en estos enlaces, que contienen dominios conocidos de plataformas en la nube, se les dirige al sitio web est\u00e1tico almacenado en el cubo de almacenamiento.&#8221;<\/p>\n<p>En la etapa final, el sitio web redirige autom\u00e1ticamente a los usuarios a las URL de spam incrustadas o a las URL generadas din\u00e1micamente mediante JavaScript y los enga\u00f1a para que proporcionen informaci\u00f3n personal y financiera.<\/p>\n<p>&#8220;Dado que el dominio principal de la URL contiene, por ejemplo, la URL\/dominio genuino de Google Cloud Storage, es un desaf\u00edo detectarlo mediante el escaneo de URL normal&#8221;, dijo Kumar.  &#8220;Detectar y bloquear URL de esta naturaleza presenta un desaf\u00edo continuo debido a su asociaci\u00f3n con dominios leg\u00edtimos que pertenecen a empresas destacadas o de buena reputaci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/warning-markopolos-scam-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de junio de 2024\ue804Sala de redacci\u00f3nCibercrimen \/ Criptomoneda Un actor de amenazas que usa un alias. markopolo<\/p>\n","protected":false},"author":1,"featured_media":1244516,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5716,4661,4664,1868,8317,1589,21838,4662,4668,201033,238006,4654,201031,4659,4653,4655,19558,4666,4665,6246,201032,116,7528,4660],"class_list":["post-1244515","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advertencia","tag-ataques-ciberneticos","tag-como-hackear","tag-criptomonedas","tag-dirigida","tag-estafa","tag-falso","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-markopolo","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-reuniones","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-software-malicioso-ransomware","tag-traves","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1244515","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1244515"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1244515\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1244516"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1244515"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1244515"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1244515"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}