{"id":1380020,"date":"2024-09-28T12:41:37","date_gmt":"2024-09-28T12:41:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-aplicacion-crypto-scam-disfrazada-de-walletconnect-roba-70-mil-en-una-campana-de-cinco-meses\/"},"modified":"2024-09-28T12:41:42","modified_gmt":"2024-09-28T12:41:42","slug":"la-aplicacion-crypto-scam-disfrazada-de-walletconnect-roba-70-mil-en-una-campana-de-cinco-meses","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-aplicacion-crypto-scam-disfrazada-de-walletconnect-roba-70-mil-en-una-campana-de-cinco-meses\/","title":{"rendered":"La aplicaci\u00f3n Crypto Scam disfrazada de WalletConnect roba $ 70 mil en una campa\u00f1a de cinco meses"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Criptomoneda \/ Seguridad M\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/La-aplicacion-Crypto-Scam-disfrazada-de-WalletConnect-roba-70.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad descubrieron una aplicaci\u00f3n maliciosa de Android en Google Play Store que permiti\u00f3 a los actores de amenazas detr\u00e1s de ella robar aproximadamente $70,000 en criptomonedas de las v\u00edctimas durante un per\u00edodo de casi cinco meses.<\/p>\n<p>La dudosa aplicaci\u00f3n, identificada por Check Point, se hizo pasar por leg\u00edtima <a rel=\"nofollow noopener\" href=\"https:\/\/explorer.walletconnect.com\" target=\"_blank\">MonederoConectar<\/a> protocolo de c\u00f3digo abierto para enga\u00f1ar a usuarios desprevenidos para que lo descarguen.<\/p>\n<p>&#8220;Las rese\u00f1as falsas y una marca consistente ayudaron a que la aplicaci\u00f3n lograra m\u00e1s de 10.000 descargas y ocupara un lugar destacado en los resultados de b\u00fasqueda&#8221;, dijo la empresa de ciberseguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2024\/wallet-scam-a-case-study-in-crypto-drainer-tactics\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis, agrega que es la primera vez que un drenaje de criptomonedas se dirige exclusivamente a usuarios de dispositivos m\u00f3viles.<\/p>\n<p>Se estima que m\u00e1s de 150 usuarios fueron v\u00edctimas de la estafa, aunque se cree que no todos los usuarios que descargaron la aplicaci\u00f3n se vieron afectados por el drenaje de criptomonedas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727076560_257_El-nuevo-malware-PondRAT-oculto-en-paquetes-Python-ataca-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La campa\u00f1a implic\u00f3 la distribuci\u00f3n de una aplicaci\u00f3n enga\u00f1osa que ten\u00eda varios nombres, como &#8220;Mestox Calculator&#8221;, https:\/\/thehackernews.com\/2024\/09\/&#8221;WalletConnect &#8211; DeFi &#038; NFTs&#8221; y &#8220;WalletConnect &#8211; Airdrop Wallet&#8221; (co.median .android.rxqnqb).<\/p>\n<p>Si bien la aplicaci\u00f3n ya no est\u00e1 disponible para descargar desde el mercado oficial de aplicaciones, los datos de SensorTower <a rel=\"nofollow noopener\" href=\"https:\/\/app.sensortower.com\/overview\/co.median.android.rxqnqb?country=US\" target=\"_blank\">muestra<\/a> que era popular en Nigeria, Portugal y Ucrania, y estaba vinculado a un desarrollador llamado <a rel=\"nofollow noopener\" href=\"https:\/\/app.sensortower.com\/android\/publisher\/publisher\/UNS%2BLIS\" target=\"_blank\">UNS LIS<\/a>.<\/p>\n<p>El desarrollador tambi\u00e9n se ha asociado con otra aplicaci\u00f3n de Android llamada &#8220;Uniswap DeFI&#8221; (com.lis.uniswapconverter) que permaneci\u00f3 activa en Play Store durante aproximadamente un mes entre mayo y junio de 2023. Actualmente no se sabe si la aplicaci\u00f3n ten\u00eda alguna funcionalidad maliciosa. .<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727527296_419_La-aplicacion-Crypto-Scam-disfrazada-de-WalletConnect-roba-70.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727527296_419_La-aplicacion-Crypto-Scam-disfrazada-de-WalletConnect-roba-70.png\" alt=\"Aplicaci\u00f3n de estafa criptogr\u00e1fica\" border=\"0\" data-original-height=\"549\" data-original-width=\"728\" title=\"Aplicaci\u00f3n de estafa criptogr\u00e1fica\"\/><\/a><\/div>\n<p>Sin embargo, ambas aplicaciones se pueden descargar desde fuentes de tiendas de aplicaciones de terceros, lo que resalta una vez m\u00e1s los riesgos que plantea la descarga de archivos APK desde otros mercados.<\/p>\n<p>Una vez instalada, la aplicaci\u00f3n falsa WallConnect est\u00e1 dise\u00f1ada para redirigir a los usuarios a un sitio web falso en funci\u00f3n de su direcci\u00f3n IP y cadena de agente de usuario y, de ser as\u00ed, redirigirlos por segunda vez a otro sitio que imita a Web3Inbox.<\/p>\n<p>Los usuarios que no cumplen con los criterios requeridos, incluidos aquellos que visitan la URL desde un navegador web de escritorio, son dirigidos a un sitio web leg\u00edtimo para evadir la detecci\u00f3n, lo que permite efectivamente a los actores de amenazas eludir el proceso de revisi\u00f3n de la aplicaci\u00f3n en Play Store.<\/p>\n<p>Adem\u00e1s de tomar medidas para evitar el an\u00e1lisis y la depuraci\u00f3n, el componente principal del malware es un drenaje de criptomonedas conocido como MS Drainer, que solicita a los usuarios que conecten su billetera y firmen varias transacciones para verificar su billetera.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727527297_161_La-aplicacion-Crypto-Scam-disfrazada-de-WalletConnect-roba-70.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727527297_161_La-aplicacion-Crypto-Scam-disfrazada-de-WalletConnect-roba-70.png\" alt=\"Aplicaci\u00f3n de estafa criptogr\u00e1fica\" border=\"0\" data-original-height=\"565\" data-original-width=\"728\" title=\"Aplicaci\u00f3n de estafa criptogr\u00e1fica\"\/><\/a><\/div>\n<p>La informaci\u00f3n ingresada por la v\u00edctima en cada paso se transmite a un servidor de comando y control (cakeserver[.]online) que, a su vez, env\u00eda una respuesta que contiene instrucciones para desencadenar transacciones maliciosas en el dispositivo y transferir los fondos a una direcci\u00f3n de billetera perteneciente a los atacantes.<\/p>\n<p>&#8220;Al igual que el robo de criptomonedas nativas, la aplicaci\u00f3n maliciosa primero enga\u00f1a al usuario para que firme una transacci\u00f3n en su billetera&#8221;, dijeron los investigadores de Check Point.<\/p>\n<p>&#8220;A trav\u00e9s de esta transacci\u00f3n, la v\u00edctima otorga permiso a la direcci\u00f3n del atacante 0xf721d710e7C27323CC0AeE847bA01147b0fb8dBF (el campo &#8216;Direcci\u00f3n&#8217; en la configuraci\u00f3n) para transferir la cantidad m\u00e1xima del activo especificado (si lo permite su contrato inteligente)&#8221;.<\/p>\n<p>En el siguiente paso, los tokens de la billetera de la v\u00edctima se transfieren a una billetera diferente (0xfac247a19Cc49dbA87130336d3fd8dc8b6b944e1) controlada por los atacantes.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Esto tambi\u00e9n significa que si la v\u00edctima no revoca el permiso para retirar tokens de su billetera, los atacantes pueden seguir retirando los activos digitales tan pronto como aparezcan sin requerir ninguna acci\u00f3n adicional.<\/p>\n<p>Check Point dijo que tambi\u00e9n identific\u00f3 otra aplicaci\u00f3n maliciosa que presenta caracter\u00edsticas similares, &#8220;Walletconnect | Web3Inbox&#8221; (co.median.android.kaebpq), que anteriormente estaba disponible en Google Play Store en febrero de 2024. Atrajo m\u00e1s de 5.000 descargas.<\/p>\n<p>&#8220;Este incidente resalta la creciente sofisticaci\u00f3n de las t\u00e1cticas cibercriminales, particularmente en el \u00e1mbito de las finanzas descentralizadas, donde los usuarios a menudo dependen de herramientas y protocolos de terceros para administrar sus activos digitales&#8221;, se\u00f1al\u00f3 la compa\u00f1\u00eda.<\/p>\n<p>&#8220;La aplicaci\u00f3n maliciosa no se bas\u00f3 en vectores de ataque tradicionales como permisos o registro de teclas. En cambio, utiliz\u00f3 contratos inteligentes y enlaces profundos para drenar silenciosamente los activos una vez que los usuarios fueron enga\u00f1ados para que usaran la aplicaci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/crypto-scam-app-disguised-as.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de septiembre de 2024\ue804Ravie LakshmananCriptomoneda \/ Seguridad M\u00f3vil Investigadores de ciberseguridad descubrieron una aplicaci\u00f3n maliciosa de Android<\/p>\n","protected":false},"author":1,"featured_media":1380021,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,450,4661,3372,3370,4664,18761,56013,201033,1996,1941,4654,201031,4659,4653,4655,15721,131329,246983,255454,246984,201032,158,246982,4660,255745],"class_list":["post-1380020","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicacion","tag-ataques-ciberneticos","tag-campana","tag-cinco","tag-como-hackear","tag-crypto","tag-disfrazada","tag-las-noticias-de-los-piratas-informaticos","tag-meses","tag-mil","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-roba","tag-scam","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-de-software","tag-walletconnect"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1380020","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1380020"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1380020\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1380021"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1380020"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1380020"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1380020"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}