¡Oferta de Black Friday! Mejora tus inversiones con InvestingProDescuento de hasta un 60%

¡Precaución! Este malware apunta a decenas de monederos de criptomonedas

Publicado 24.03.2023, 12:52
© Reuters.  ¡Precaución! Este malware apunta a decenas de monederos de criptomonedas

BeInCrypto - El malware BlackGuard ha ampliado su alcance de ataque a casi seis decenas de monederos de criptomonedas.

El malware de robo de datos BlackGuard ha ampliado la lista de monederos atacados a 57, según analistas de AT&T.

De acuerdo a sus cálculos, el malware ahora apunta no solo a monederos de criptomonedas de software, sino también a extensiones como Phantom. La lista también incluye monederos Electrum, MetaMask, Binance, Exodus, Atomic, Wasabi y otras.

El malware BlackGuard detecta direcciones de diferentes criptomonedas

El troyano puede detectar direcciones de criptomonedas no solo para Bitcoin (BTC) y Ethereum (ETH), sino también para otras altcoins como XRP, Litecoin (LTC) y DASH. Además de buscar claves públicas y privadas del portapapeles, el virus intenta robar cookies y credenciales del navegador.

Además, BlackGuard ha recibido nuevas actualizaciones que lo ayudan a buscar información importante de chats de videojuegos, clientes de correo electrónico y VPN. Por otra parte, los desarrolladores de BlackGuard han agregado más “capacidad de supervivencia” al malware.

Por ejemplo, el virus ahora puede detectar conexiones a través de puertos USB y propagarse a través de unidades flash infectadas. El virus también se copia a sí mismo en todas las carpetas de la unidad C: para evitar un único punto de error.

BlackGuard fue descubierto por primera vez por los analistas de servicios en la nube de Zscaler en marzo de 2022. Según ellos, el virus comenzó a propagarse por primera vez en un determinado foro en idioma ruso en enero de 2022 utilizando un modelo de suscripción.

En ese momento, BlackGuard le costaba a los atacantes 200 dólares por un mes y la versión ilimitada costaba 700 dólares.

Fuente: bleepingcomputer.com

Desarrollo de la funcionalidad de BlackGuard

Al mismo tiempo, en ese momento, el virus no atacó a los usuarios con direcciones IP de los países de la CEI. No está claro si las tácticas del malware han cambiado desde entonces. La escala de las infecciones de BlackGuard tampoco está clara.

Sin embargo, el desarrollo de la funcionalidad del virus puede indicar un aumento en la actividad de los atacantes en el mercado de criptomonedas.

Los analistas de ciberseguridad de AT&T instaron a los usuarios a no ejecutar archivos descargados de fuentes no verificadas.

Además, los expertos aconsejaron estudiar detenidamente los archivos que se pueden enviar por correo electrónico antes de descargarlos.

El post ¡Precaución! Este malware apunta a decenas de monederos de criptomonedas fue visto por primera vez en BeInCrypto.

Continúe leyendo en BeInCrypto

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.