{"id":801909,"date":"2023-06-12T19:43:46","date_gmt":"2023-06-12T19:43:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/cuidado-mas-de-1000-sitios-de-criptomonedas-falsas-atrapan-a-los-usuarios-en-esquemas-de-recompensas-falsas\/"},"modified":"2023-06-12T19:43:50","modified_gmt":"2023-06-12T19:43:50","slug":"cuidado-mas-de-1000-sitios-de-criptomonedas-falsas-atrapan-a-los-usuarios-en-esquemas-de-recompensas-falsas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cuidado-mas-de-1000-sitios-de-criptomonedas-falsas-atrapan-a-los-usuarios-en-esquemas-de-recompensas-falsas\/","title":{"rendered":"Cuidado: m\u00e1s de 1000 sitios de criptomonedas falsas atrapan a los usuarios en esquemas de recompensas falsas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Criptomoneda \/ <\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una estafa de criptomonedas no detectada previamente ha aprovechado una constelaci\u00f3n de m\u00e1s de 1,000 sitios web fraudulentos para atrapar a los usuarios en un esquema de recompensas falsas desde al menos enero de 2021.<\/p>\n<p>&#8220;Es probable que esta campa\u00f1a masiva haya provocado que miles de personas sean estafadas en todo el mundo&#8221;, investigadores de Trend Micro. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/f\/impulse-team-massive-cryptocurrency-scam.html\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada, vincul\u00e1ndolo a un actor de amenazas de habla rusa llamado &#8220;Equipo Impulso&#8221;.<\/p>\n<p>&#8220;La estafa funciona a trav\u00e9s de un fraude de tarifas avanzadas que consiste en enga\u00f1ar a las v\u00edctimas haci\u00e9ndoles creer que han ganado una cierta cantidad de criptomonedas. Sin embargo, para obtener sus recompensas, las v\u00edctimas deber\u00e1n pagar una peque\u00f1a cantidad para abrir una cuenta en su sitio web. &#8220;<\/p>\n<p>La cadena de compromiso comienza con un mensaje directo propagado a trav\u00e9s de Twitter para atraer a los posibles objetivos a visitar el sitio se\u00f1uelo.  Desde entonces, la cuenta responsable de enviar los mensajes ha sido cerrada.<\/p>\n<p>El mensaje insta a los destinatarios a registrarse para obtener una cuenta en el sitio web y aplicar un c\u00f3digo de promoci\u00f3n especificado en el mensaje para ganar una recompensa en criptomoneda por valor de 0,78632 bitcoins (unos 20 300 d\u00f3lares).<\/p>\n<p>Pero una vez que se configura una cuenta en la plataforma falsa, se solicita a los usuarios que activen la cuenta haciendo un dep\u00f3sito m\u00ednimo por valor de 0,01 bitcoin (alrededor de $258) para confirmar su identidad y completar el retiro.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/Nueva-campana-de-malware-que-aprovecha-Satacom-Downloader-para-robar.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Si bien es relativamente considerable, la cantidad necesaria para activar la cuenta palidece en comparaci\u00f3n con lo que los usuarios obtendr\u00edan a cambio&#8221;, se\u00f1alaron los investigadores.  &#8220;Sin embargo, como era de esperar, los destinatarios nunca obtienen nada a cambio cuando pagan el monto de la activaci\u00f3n&#8221;.<\/p>\n<p>Un canal p\u00fablico de Telegram que registra cada pago realizado por las v\u00edctimas muestra que las transacciones il\u00edcitas han dejado a los actores un poco m\u00e1s de $5 millones entre el 24 de diciembre de 2022 y el 8 de marzo de 2023.<\/p>\n<p>Trend Micro dijo que descubri\u00f3 cientos de dominios relacionados con este fraude, y algunos de ellos estaban activos desde 2016. Todos los sitios web falsos pertenecen a un &#8220;proyecto criptogr\u00e1fico fraudulento&#8221; afiliado con nombre en c\u00f3digo Impulse que se anuncia en los foros rusos de ciberdelincuencia desde febrero de 2021. .<\/p>\n<p>Al igual que las operaciones de ransomware como servicio (RaaS), la empresa requiere que los actores afiliados paguen una tarifa para unirse al programa y compartir un porcentaje de las ganancias con los autores originales.<\/p>\n<p>Para darle a la operaci\u00f3n una apariencia de legitimidad, se cree que los actores de la amenaza crearon una versi\u00f3n similar de una conocida herramienta anti-estafa conocida como ScamDoc, que asigna un puntaje de confianza para diferentes sitios web, en un intento plausible de hacer pasar la criptomoneda incompleta. servicios como confiables. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1686599026_320_Cuidado-mas-de-1000-sitios-de-criptomonedas-falsas-atrapan-a.jpg\" alt=\"\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\"\/><\/div>\n<p>Trend Micro dijo que tambi\u00e9n tropez\u00f3 con mensajes privados, videos en l\u00ednea y anuncios en otras redes sociales como TikTok y <a rel=\"nofollow noopener\" href=\"https:\/\/krebsonsecurity.com\/2023\/05\/interview-with-a-crypto-scam-investment-spammer\/\" target=\"_blank\">Mastodonte<\/a>lo que indica que los afiliados est\u00e1n utilizando una amplia gama de m\u00e9todos para publicitar la actividad fraudulenta.<\/p>\n<p>&#8220;El actor de amenazas agiliza las operaciones para sus afiliados al proporcionar alojamiento e infraestructura para que puedan ejecutar estos sitios web fraudulentos por su cuenta&#8221;, dijeron los investigadores.  &#8220;Entonces, los afiliados pueden concentrarse en otros aspectos de la operaci\u00f3n, como ejecutar sus propias campa\u00f1as publicitarias&#8221;.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"wn-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>La noticia de la estafa de obsequios falsos coincide con una nueva ola de ataques de robo de criptomonedas orquestados por un actor de amenazas denominado <a rel=\"nofollow noopener\" href=\"https:\/\/drops.scamsniffer.io\/post\/pink-drainer-steals-3m-from-multiple-hack-events-including-openai-cto-orbiter-finance\/\" target=\"_blank\">Escurridor rosa<\/a> que se ha descubierto que se hacen pasar por periodistas para tomar el control de las cuentas de Discord y Twitter de las v\u00edctimas y promover esquemas criptogr\u00e1ficos falsos.<\/p>\n<p>Seg\u00fan estad\u00edsticas recopiladas por <a rel=\"nofollow noopener\" href=\"https:\/\/dune.com\/scamsniffer\/pinkdrainer-stats\" target=\"_blank\">ScamSniffer<\/a>Pink Drainer ha comprometido con \u00e9xito 2307 cuentas a partir del 11 de junio de 2023 para robar activos digitales por valor de m\u00e1s de 3,29 millones de d\u00f3lares.<\/p>\n<p>Los hallazgos tambi\u00e9n se producen semanas despu\u00e9s de que Akamai revelara una renovada campa\u00f1a rumana de cryptojacking llamada <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/mexals-cryptojacking-malware-resurgence\" target=\"_blank\">Diicot<\/a> (anteriormente Mexals) que emplea un m\u00f3dulo de gusano Secure Shell (SSH) basado en Golang y un nuevo esparcidor LAN para la propagaci\u00f3n.<\/p>\n<p>Luego, el mes pasado, Elastic Security Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/elastic-security-labs-steps-through-the-r77-rootkit\" target=\"_blank\">detallado<\/a> el uso de un rootkit de c\u00f3digo abierto llamado <a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/elastic-security-labs-steps-through-the-r77-rootkit\" target=\"_blank\">r77<\/a> para implementar el minero de criptomonedas XMRig en varios pa\u00edses asi\u00e1ticos. <\/p>\n<p>\u201cEl objetivo principal de r77 es ocultar la presencia de otro software en un sistema conectando importantes API de Windows, lo que lo convierte en una herramienta ideal para los ciberdelincuentes que buscan llevar a cabo ataques sigilosos\u201d, dijeron los investigadores.<\/p>\n<p>&#8220;Al aprovechar el rootkit r77, los autores del criptominero malicioso pudieron evadir la detecci\u00f3n y continuar su campa\u00f1a sin ser detectados&#8221;.<\/p>\n<p>Vale la pena se\u00f1alar que el rootkit r77 tambi\u00e9n est\u00e1 incorporado en <a rel=\"nofollow noopener\" href=\"https:\/\/cybersecurity.att.com\/blogs\/labs-research\/seroxen-rat-for-sale\" target=\"_blank\">SeroXen<\/a>una variante incipiente de la herramienta de administraci\u00f3n remota Quasar que se vende por solo $ 30 por una licencia mensual o $ 60 por un paquete de por vida.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/beware-1000-fake-cryptocurrency-sites.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de junio de 2023\ue804Ravie Lakshman\u00e1nCriptomoneda \/ Una estafa de criptomonedas no detectada previamente ha aprovechado una constelaci\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":801910,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,67655,4664,1868,26,41957,3187,4662,4668,4667,36,16,4654,4658,4659,4653,4655,4663,27233,4666,4665,3260,7528,4660],"class_list":["post-801909","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-atrapan","tag-como-hackear","tag-criptomonedas","tag-cuidado","tag-esquemas","tag-falsas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-recompensas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/801909","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=801909"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/801909\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/801910"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=801909"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=801909"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=801909"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}