Sin resultados
Ver todos los resultados
lunes, enero 25, 2021
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Podcasts
  • Calendario
  • Precios BTC y ETH
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
Bandera de ARS
BTC 4.438.184,83 ARS 1,42% ETH 214.068,52 ARS -0,33%
Bandera de BOB
BTC 229.639,93 BOB 0,68% ETH 9.756,73 BOB -3,16%
Bandera de BRL
BTC 180.018,76 BRL 0,84% ETH 7.780,57 BRL 0,65%
Bandera de CLP
BTC 24.125.401,44 CLP 0,83% ETH 1.027.202,72 CLP -1,11%
Bandera de COP
BTC 112.346.882,76 COP 1,85% ETH 4.916.385,42 COP -1,32%
Bandera de CRC
BTC 20.194.646,20 CRC 0,79% ETH 866.042,61 CRC 4,46%
Bandera de EUR
BTC 27.315,29 EUR 1,11% ETH 1.164,83 EUR -1,13%
Bandera de USD
BTC 33.187,38 USD -0,16% ETH 1.417,49 USD -1,30%
Bandera de MXN
BTC 659.803,41 MXN -0,04% ETH 28.245,77 MXN -1,26%
Bandera de PAB
BTC 33.139,41 PAB -0,82% ETH 1.415,61 PAB 3,04%
Bandera de PYG
BTC 229.959.178,01 PYG 0,85% ETH 9.805.236,32 PYG -1,70%
Bandera de PEN
BTC 117.011,23 PEN -4,15% ETH 4.905,08 PEN -5,59%
Bandera de DOP
BTC 1.976.871,68 DOP 2,62% ETH 82.297,09 DOP -1,99%
Bandera de UYU
BTC 1.422.977,72 UYU 1,73% ETH 59.732,96 UYU -7,92%
Bandera de VES
BTC 51.537.949.830,38 VES 0,35% ETH 2.209.317.594,71 VES -3,03%
Bandera de ARS
BTC 4.438.184,83 ARS 1,42% ETH 214.068,52 ARS -0,33%
Bandera de BOB
BTC 229.639,93 BOB 0,68% ETH 9.756,73 BOB -3,16%
Bandera de BRL
BTC 180.018,76 BRL 0,84% ETH 7.780,57 BRL 0,65%
Bandera de CLP
BTC 24.125.401,44 CLP 0,83% ETH 1.027.202,72 CLP -1,11%
Bandera de COP
BTC 112.346.882,76 COP 1,85% ETH 4.916.385,42 COP -1,32%
Bandera de CRC
BTC 20.194.646,20 CRC 0,79% ETH 866.042,61 CRC 4,46%
Bandera de EUR
BTC 27.315,29 EUR 1,11% ETH 1.164,83 EUR -1,13%
Bandera de USD
BTC 33.187,38 USD -0,16% ETH 1.417,49 USD -1,30%
Bandera de MXN
BTC 659.803,41 MXN -0,04% ETH 28.245,77 MXN -1,26%
Bandera de PAB
BTC 33.139,41 PAB -0,82% ETH 1.415,61 PAB 3,04%
Bandera de PYG
BTC 229.959.178,01 PYG 0,85% ETH 9.805.236,32 PYG -1,70%
Bandera de PEN
BTC 117.011,23 PEN -4,15% ETH 4.905,08 PEN -5,59%
Bandera de DOP
BTC 1.976.871,68 DOP 2,62% ETH 82.297,09 DOP -1,99%
Bandera de UYU
BTC 1.422.977,72 UYU 1,73% ETH 59.732,96 UYU -7,92%
Bandera de VES
BTC 51.537.949.830,38 VES 0,35% ETH 2.209.317.594,71 VES -3,03%
Home Seguridad

Malware se presenta como archivo de película para robar criptoactivos

por Rafael Gómez Torres
15 enero, 2019
en Seguridad
3 min de lectura
virus-Wikipedia-archivos-scam
FacebookTwitterLinkedinEmail
Hechos clave:
  • El archivo malicioso monitorea páginas web con direcciones de criptoactivos para reemplazarlas.
  • También puede colocar falsos resultados de búsquedas que son promovidos por los atacantes.

Un investigador de seguridad informática detectó un archivo malicioso de Windows, que se muestra como una película en la plataforma The Pirate Bay, y que es capaz de robar criptomonedas o colocar contenido perjudicial en Google, Wikipedia y Yandex. Se trata de un archivo de acceso directo .LNK que ejecuta un comando de PowerShell y no contenido multimedia.

El programa monitorea las páginas web que contengan direcciones de carteras de bitcoins y ethers, para luego reemplazarlas por otras que sean del dominio del atacante, según una investigación publicada por Bleeping Computer en la que se destaca lo siguiente:

También te podría interesar
mercado BTC inversiones alza baja
Mercados al día: bitcoin sigue recibiendo apoyo institucional y resiste en los USD 30.000
25 enero, 2021
sucesos relevantes
Noticias de la semana: Biden pausa regulaciones y se agota la liquidez de Bitcoin
25 enero, 2021

“Puede desencadenar una serie de actividades maliciosas en su computadora, como inyectar contenido del atacante en sitios web de alto perfil como Wikipedia, Google y Yandex Search o robar criptomonedas”.

El investigador, identificado como 0xffff0800, descargó los archivos de la supuesta película, pero en realidad se topó con un acceso directo .LNK que ejecutaba un comando de PowerShell. El reporte señala que “el icono del archivo atrajo su atención, por lo que lo examinó a través VirusTotal, un servicio de análisis de antivirus”.

Los archivos maliciosos que se descargan simulan ser de contenido multimedia, con subtítulos y muestras. Fuente: Bleeping Computer.

El resultado fue una “pieza de malware” empleada supuestamente por el grupo CozyBear que tendría como objetivo atacar plataformas basadas en el sistema operativo Windows. Sin embargo, el estudio muestra que en este caso se trató de un falso positivo.

Acción maliciosa

Al detectar la irregularidad, se pensó que solo se trataba de un malware que colocaba anuncios en Google y otras páginas. No obstante, también interfiere con los resultados de búsquedas y en las entradas de Wikipedia. El programa también monitorea la web para reemplazar las direcciones de las carteras de bitcoins y ethers que se muestren. De esta forma, el atacante las sustituye por direcciones que él controle.

“Para hacer esto, el malware modifica las claves de registro para deshabilitar la protección de Windows Defender, si el antivirus de Microsoft está habilitado. También se instala a la fuerza en Firefox una extensión llamada ‘Protección Firefox’ y secuestra la extensión Chrome llamada ‘Chrome Media Router’, con el ID pkedcjkdefgpdelpbcmbmeomcjbeemfm”, se puede leer en la investigación.

Y se añade: “Inmediatamente después de que se inicie el navegador, la extensión de malware se conecta a la base de datos Firebase y extrae varias configuraciones junto con el código JavaScript para inyectar en varias páginas web”.

Otra acción maliciosa del programa es que puede insertar en Wikipedia una notificación en la que se afirma, falsamente, que la plataforma acepta donaciones en criptomonedas como se muestra en la siguiente captura.

El malware inserta en Wikipedia una falsa notificación que informa que se está aceptando donaciones en criptomonedas. Fuente: Bleeping Computer.

En el mensaje se añaden dos direcciones en bitcoins y ethers para que los usuarios puedan realizar las supuestas donaciones. Al momento de publicar el reporte la cartera de BTC ya acumulaba US$ 70, mientras que la de ethers mostraba un saldo de US$ 600. Una tercera dirección de bitcoin se halló en los scripts descargados por el malware con un saldo de US$ 13.

En este punto es importante recordar que los malwares y los intentos de hackeos son comunes alrededor de bitcoin y las criptomonedas en general. Al tratarse de dinero, habrá personas que estén dispuestos a sustraerlos. Es por ello que las recomendaciones para minimizar los riesgos incluyen instalar un antivirus y mantenerlo actualizado, así como el sistema operativo.

Otra recomendación es no abrir los archivos adjuntos que provengan de correos electrónicos no confiables y evitar descargar programas desde páginas que no sean oficiales de las casas de software. También es importante mantener respaldada la información del sistema y bloquear cualquier puerto que no se esté utilizando. Existen muchas formas en la que los hackers pueden robar las criptomonedas, por lo que tomar medidas adicionales de seguridad será una buena decisión.

 

Imagen destacada por YakobchukOlena / stock.adobe.com

Etiquetas: Bitcoin (BTC)CriptoactivosCriptomonedasEthereum (ETH)HackerMalware

Relacionados Artículos

Hacker sostiene moneda de Bitcoin con billetes de dólar cayendo en el fondo. Composición por CriptoNoticias. AaronJOlson / pixabay.com; Patrick Pascal Schauß /  Pixabay.com.
Seguridad

Delitos con bitcoin y criptomonedas totalizaron USD 10 mil millones en 2020

por Froilan Fernández
21 enero, 2021

Si bien las cantidades transferidas por delitos con criptomonedas bajaron 53% en 2020, lo pagado por ransomware creció 311%.

hardware seguridad ataque usuario

Especialistas descubren vector de ataque al guardián de disco duro de Windows Bitlocker

20 enero, 2021
mercado deep web cierre

Mercado de la darknet anuncia cierre después de ganar USD 1.000 millones en bitcoin

18 enero, 2021
BTC darknet medicina venta

Hasta por 1.000 dólares en bitcoin venden falsas vacunas de coronavirus en la dark web

18 enero, 2021
Hacker en computadora con palabra "Spalax" en pantalla con bandera de Colombia en el fondo, Composición por CriptoNoticias. twenty20photos / elements.envato.com; twenty20photos / elements.envato.com.

Operación Spalax: correos maliciosos apuntan a entidades públicas y privadas de Colombia

15 enero, 2021

Nosotros

  • Contacto
  • Acerca de
  • Nuestro equipo
  • Mapa del sitio
  • Política de Privacidad
  • Política publicitaria
  • Trabaja con nosotros

Asesor SEO

© 2020 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios BTC y ETH
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
    • Monero (XMR)
  • Países
    • Argentina
    • Colombia
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Mercados
  • Minería
  • Regulación
  • Tecnología
  • Seguridad
  • Podcasts
  • Otras categorías
    • Comunidad
      • Adopción
      • Análisis e Investigación
      • Educación
      • Entretenimiento
      • Eventos
      • Ficción
    • Negocios
      • Judicial
      • Finanzas
    • Opinión
      • Editorial
      • Entrevistas
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Contacto

© 2020 Hecho con ♥ por Latinos.