{"id":204169,"date":"2022-06-13T14:07:46","date_gmt":"2022-06-13T14:07:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-distribuyen-billeteras-web3-con-puerta-trasera-para-usuarios-de-ios-y-android\/"},"modified":"2022-06-13T14:07:47","modified_gmt":"2022-06-13T14:07:47","slug":"los-piratas-informaticos-chinos-distribuyen-billeteras-web3-con-puerta-trasera-para-usuarios-de-ios-y-android","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-distribuyen-billeteras-web3-con-puerta-trasera-para-usuarios-de-ios-y-android\/","title":{"rendered":"Los piratas inform\u00e1ticos chinos distribuyen billeteras Web3 con puerta trasera para usuarios de iOS y Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un actor de amenazas t\u00e9cnicamente sofisticado conocido como <strong>An\u00e9mona de mar<\/strong> ha estado apuntando a los usuarios de Android e iOS como parte de una extensa campa\u00f1a que imita los sitios web oficiales de billeteras de criptomonedas con la intenci\u00f3n de distribuir aplicaciones de puerta trasera que agotan los fondos de las v\u00edctimas.<\/p>\n<p>Se dice que se descubri\u00f3 por primera vez en marzo de 2022, el grupo de actividad &#8220;sugerencia[s] a una fuerte relaci\u00f3n con una entidad de habla china a\u00fan por descubrir&#8221;, seg\u00fan los nombres de usuario de macOS, los comentarios del c\u00f3digo fuente en el c\u00f3digo de puerta trasera y su abuso de la red de entrega de contenido (CDN) de Alibaba.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-gitlab\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Investigadores-encuentran-nuevos-ataques-de-malware-dirigidos-a-entidades-gubernamentales.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;A partir de hoy, el principal objetivo actual de SeaFlower es modificar las billeteras Web3 con un c\u00f3digo de puerta trasera que finalmente filtra la frase inicial&#8221;, Taha Karim de Confiant. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.confiant.com\/how-seaflower-%E8%97%8F%E6%B5%B7%E8%8A%B1-installs-backdoors-in-ios-android-web3-wallets-to-steal-your-seed-phrase-d25f0ccdffce\" target=\"_blank\">dijo<\/a> en una inmersi\u00f3n t\u00e9cnica profunda de la campa\u00f1a.<\/p>\n<p>Las aplicaciones dirigidas incluyen versiones de Android e iOS de Coinbase Wallet, MetaMask, TokenPocket e imToken.<\/p>\n<p>El modus operandi de SeaFlower implica la creaci\u00f3n de sitios web clonados que act\u00faan como un conducto para descargar versiones troyanizadas de las aplicaciones de billetera que pr\u00e1cticamente no han cambiado con respecto a sus contrapartes originales, excepto por la adici\u00f3n de un nuevo c\u00f3digo dise\u00f1ado para filtrar la frase inicial a un dominio remoto.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Monederos Web3 para iOS y Android\" border=\"0\" data-original-height=\"477\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655129266_201_Los-piratas-informaticos-chinos-distribuyen-billeteras-Web3-con-puerta-trasera.jpg\" title=\"Monederos Web3 para iOS y Android\" \/><\/div>\n<p>La actividad maliciosa tambi\u00e9n est\u00e1 dise\u00f1ada para atacar a los usuarios de iOS por medio de <a rel=\"nofollow noopener\" href=\"https:\/\/developer.apple.com\/documentation\/appstoreconnectapi\/profiles\" target=\"_blank\">perfiles de aprovisionamiento<\/a> que permiten que las aplicaciones se transfieran a los dispositivos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En cuanto a c\u00f3mo los usuarios se topan con estos sitios web que ofrecen billeteras fraudulentas, el ataque aprovecha las t\u00e9cnicas de envenenamiento de SEO en los motores de b\u00fasqueda chinos como Baidu y Sogou para que las b\u00fasquedas de t\u00e9rminos como &#8220;descargar MetaMask iOS&#8221; est\u00e9n manipuladas para mostrar las p\u00e1ginas de descarga oculta en la parte superior. de la p\u00e1gina de resultados de b\u00fasqueda.<\/p>\n<p>En todo caso, la divulgaci\u00f3n destaca una vez m\u00e1s c\u00f3mo los actores de amenazas est\u00e1n poniendo cada vez m\u00e1s su mirada en las populares plataformas Web3 en un intento de saquear datos confidenciales y transferir enga\u00f1osamente fondos virtuales.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/chinese-hackers-distribute-backdoored.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas t\u00e9cnicamente sofisticado conocido como An\u00e9mona de mar ha estado apuntando a los usuarios de<\/p>\n","protected":false},"author":1,"featured_media":204170,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,15600,4289,4664,99,40916,4662,6214,12229,4668,4667,36,4654,4658,4659,4653,4655,18,6213,4663,1732,4666,4665,7157,7528,4660,19896],"class_list":["post-204169","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-billeteras","tag-chinos","tag-como-hackear","tag-con","tag-distribuyen","tag-filtracion-de-datos","tag-informaticos","tag-ios","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-puerta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-trasera","tag-usuarios","tag-vulnerabilidad-de-software","tag-web3"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/204169","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=204169"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/204169\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/204170"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=204169"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=204169"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=204169"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}