{"id":53957,"date":"2022-03-25T11:00:31","date_gmt":"2022-03-25T11:00:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/expertos-descubren-campana-que-roba-criptomonedas-a-usuarios-de-android-y-iphone\/"},"modified":"2022-03-25T11:01:01","modified_gmt":"2022-03-25T11:01:01","slug":"expertos-descubren-campana-que-roba-criptomonedas-a-usuarios-de-android-y-iphone","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/expertos-descubren-campana-que-roba-criptomonedas-a-usuarios-de-android-y-iphone\/","title":{"rendered":"Expertos descubren campa\u00f1a que roba criptomonedas a usuarios de Android y iPhone"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores han descubierto un esquema malicioso sofisticado que se dirige principalmente a los usuarios chinos a trav\u00e9s de aplicaciones de imitaci\u00f3n en Android e iOS que imitan los servicios leg\u00edtimos de billetera digital para desviar fondos de criptomonedas.<\/p>\n<p>&#8220;Estas aplicaciones maliciosas pudieron robar las frases semilla secretas de las v\u00edctimas haci\u00e9ndose pasar por Coinbase, imToken, MetaMask, Trust Wallet, Bitpie, TokenPocket o OneKey&#8221;. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/03\/24\/crypto-malware-patched-wallets-targeting-android-ios-devices\/\" target=\"_blank\">dijo<\/a> Luk\u00e1\u0161 \u0160tefanko, investigador s\u00e9nior de malware de ESET en un informe compartido con The Hacker News.<\/p>\n<p>Se dice que los servicios de billetera se distribuyeron a trav\u00e9s de una red de m\u00e1s de 40 sitios web de billetera falsificados que se promocionan con la ayuda de art\u00edculos enga\u00f1osos publicados en sitios web chinos leg\u00edtimos, as\u00ed como mediante el reclutamiento de intermediarios a trav\u00e9s de grupos de Telegram y Facebook, en un intento para enga\u00f1ar a los visitantes desprevenidos para que descarguen las aplicaciones maliciosas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/El-malware-bancario-para-Android-TeaBot-se-propaga-de-nuevo.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>ESET, que ha estado rastreando la campa\u00f1a desde mayo de 2021, la atribuy\u00f3 al trabajo de un solo grupo criminal.  Las aplicaciones de billetera de criptomonedas troyanizadas est\u00e1n dise\u00f1adas de tal manera que replican la misma funcionalidad de sus contrapartes originales, al tiempo que incorporan cambios de c\u00f3digo malicioso que permiten el robo de activos criptogr\u00e1ficos.<\/p>\n<p>&#8220;Estas aplicaciones maliciosas tambi\u00e9n representan otra amenaza para las v\u00edctimas, ya que algunas de ellas env\u00edan frases semilla secretas de v\u00edctimas al servidor de los atacantes mediante una conexi\u00f3n HTTP no segura&#8221;, dijo \u0160tefanko.  &#8220;Esto significa que los fondos de las v\u00edctimas podr\u00edan ser robados no solo por el operador de este esquema, sino tambi\u00e9n por un atacante diferente que escucha a escondidas en la misma red&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"554\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1648206031_266_Expertos-descubren-campana-que-roba-criptomonedas-a-usuarios-de-Android.jpg\" \/><\/div>\n<p>La compa\u00f1\u00eda de ciberseguridad eslovaca dijo que encontr\u00f3 docenas de grupos que promocionaban copias maliciosas de estas aplicaciones de billetera en la aplicaci\u00f3n de mensajer\u00eda Telegram que, a su vez, se compart\u00edan en al menos 56 grupos de Facebook con la esperanza de conseguir nuevos socios de distribuci\u00f3n para el esquema fraudulento.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"480\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1648206031_539_Expertos-descubren-campana-que-roba-criptomonedas-a-usuarios-de-Android.jpg\" \/><\/div>\n<p>&#8220;Seg\u00fan la informaci\u00f3n obtenida de estos grupos, a una persona que distribuye este malware se le ofrece una comisi\u00f3n del 50 por ciento sobre el contenido robado de la billetera&#8221;, se\u00f1al\u00f3 ESET.<\/p>\n<p>En un giro \u00fanico, las aplicaciones, una vez instaladas, se configuran de manera diferente seg\u00fan el sistema operativo de los dispositivos m\u00f3viles comprometidos.  En Android, las aplicaciones est\u00e1n dirigidas a usuarios de criptomonedas que a\u00fan no tienen instalada ninguna de las aplicaciones de billetera objetivo, mientras que en iOS, las v\u00edctimas pueden tener ambas versiones instaladas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"434\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1648206031_371_Expertos-descubren-campana-que-roba-criptomonedas-a-usuarios-de-Android.jpg\" \/><\/div>\n<p>Tambi\u00e9n vale la pena se\u00f1alar que las aplicaciones de billetera falsa no est\u00e1n disponibles directamente en la tienda de aplicaciones de iOS.  M\u00e1s bien, solo se pueden descargar visitando uno de los sitios web maliciosos que utilizan perfiles de configuraci\u00f3n que permiten instalar aplicaciones que no est\u00e1n verificadas por Apple y de fuentes externas a la App Store.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La investigaci\u00f3n tambi\u00e9n descubri\u00f3 13 aplicaciones maliciosas que se hicieron pasar por Jaxx Liberty Wallet en Google Play Store, todas las cuales se eliminaron del mercado de aplicaciones de Android en enero de 2022. Se instalaron colectivamente m\u00e1s de 1100 veces.<\/p>\n<p>&#8220;Su objetivo era simplemente descubrir la frase inicial de recuperaci\u00f3n del usuario y enviarla al servidor de los atacantes o a un grupo de chat secreto de Telegram&#8221;, dijo \u0160tefanko.<\/p>\n<p>Con los actores de amenazas detr\u00e1s de la operaci\u00f3n reclutando activamente socios a trav\u00e9s de las redes sociales y aplicaciones de mensajer\u00eda y ofreci\u00e9ndoles un porcentaje de la moneda digital robada, ESET advierte que los ataques podr\u00edan extenderse a otras partes del mundo en el futuro.<\/p>\n<p>&#8220;Adem\u00e1s, parece que el c\u00f3digo fuente de esta amenaza se filtr\u00f3 y se comparti\u00f3 en algunos sitios web chinos, lo que podr\u00eda atraer a varios actores de amenazas y propagar esta amenaza a\u00fan m\u00e1s&#8221;, agreg\u00f3 \u0160tefanko.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/experts-uncover-campaign-stealing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores han descubierto un esquema malicioso sofisticado que se dirige principalmente a los usuarios chinos a trav\u00e9s<\/p>\n","protected":false},"author":1,"featured_media":53958,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,3372,4664,1868,6073,385,4662,8598,4668,4667,4654,4658,4659,4653,4655,4663,15721,4666,4665,7528,4660],"class_list":["post-53957","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-criptomonedas","tag-descubren","tag-expertos","tag-filtracion-de-datos","tag-iphone","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-roba","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/53957","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=53957"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/53957\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/53958"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=53957"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=53957"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=53957"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}