Altcoins Stablecoins

Extensión de Chrome oculta malware para robar criptomonedas: se revela una nueva operación fraudulenta

Altcoins Stablecoins
Chrome extension hides malware to steal crypto: new operation uncovered

Una nueva operación ha sido descubierta en la que una extensión maliciosa para Chrome, llamada SpiderX, oculta malware diseñado para robar datos personales y criptomonedas. A pesar de su simplicidad, esta herramienta ha logrado evadir sistemas de detección de malware y ha infectado a cientos de víctimas.

En un nuevo y alarmante descubrimiento en el ámbito de la ciberseguridad, un equipo de investigadores ha revelado una operación maliciosa innovadora que utiliza una extensión de Chrome para robar datos personales y criptomonedas. A pesar de ser rudimentaria y de haber sido creada con un enfoque amateur, esta extensión ha logrado eludir con éxito los sistemas de detección de malware, provocando la preocupación entre los usuarios de criptomonedas y las autoridades. El equipo de investigación de Cybernews identificó esta amenaza tras descubrir una instancia de Elasticsearch mal configurada, que pertenecía al atacante, lo que permitió rastrear la operación maliciosa. Este delincuente, que aparentemente opera desde Israel, ha estado defraudando a cientos de personas cada mes utilizando una herramienta de almacenamiento y búsqueda de datos. El malware, conocido como SpiderX, se disfraza como una extensión legítima en la Chrome Web Store pero tiene un objetivo claro: robar activos digitales de sus víctimas.

La extensión SpiderX, a pesar de su apariencia inocente, está diseñada para recoger información sensible. Es capaz de robar credenciales de inicio de sesión en texto plano, capturar pantallas y rastrear la historia de navegación de los usuarios. A través de una infraestructura compleja que incluye múltiples direcciones de internet maliciosas y cuentas de WhatsApp, el actor de amenazas ha conseguido atraer a las víctimas para que descarguen la extensión. El modus operandi del atacante consiste en enviar correos electrónicos de spam masivos haciéndose pasar por agencias de recuperación de criptomonedas y plataformas de trading. Estos correos, que a menudo utilizan líneas de asunto urgentes como "Urgente: seguimiento sobre su procedimiento de reembolso", están diseñados para captar la atención de quienes ya han sido víctimas de estafas anteriores.

Muchos de estos mensajes instan a los destinatarios a actuar rápidamente, apelando a sus emociones y a su deseo de recuperar lo perdido. Una vez que una víctima muestra interés en los servicios fraudulentos ofrecidos, se le dirige a descargar la maliciosa extensión SpiderX, que finge ser una billetera de criptomonedas. Aunque muchas de estas estafas utilizan variantes del mensaje original y pueden redirigir a las personas a diferentes sitios, el objetivo final se mantiene: extraer información valiosa que permita acceder a las cuentas de criptomonedas de los usuarios. Los investigadores han señalado que, sorprendentemente, la extensión SpiderX no ha sido detectada por ningún software antivirus en el momento de su descubrimiento. Esto resalta no solo la habilidad de los atacantes para evadir detecciones, sino también las limitaciones actuales de los sistemas de seguridad.

En el análisis estático del código, es evidente que la extensión recopila datos de formularios en diversos sitios web y los envía a un servidor remoto. Sin embargo, su falta de ofuscación sugiere que el actor detrás de la operación puede confiar en la negligencia de los usuarios y en su engañoso diseño para evitar ser bloqueado. Los detalles técnicos de la operación son alarmantes. La extensión tiene la capacidad de comunicarse en tiempo real con un servidor a través de un WebSocket. Esto permite al atacante obtener datos de forma continua, facilitando el robo de información sensible.

Cada vez que la extensión se activa, tiene acceso a datos cruciales de la actividad en línea de la víctima, lo que representa un gran riesgo para la seguridad de la información personal y financiera. La campaña de SpiderX ha estado en funcionamiento durante aproximadamente 45 días y ha alcanzado a más de 52,000 destinatarios únicos. A partir del momento de su descubrimiento, más de 500 víctimas ya habían sido infectadas. Esto plantea una preocupación significativa sobre la efectividad de las medidas de seguridad actuales y la necesidad urgente de mejorar las defensas contra este tipo de amenazas. En una interesante vuelta de los acontecimientos, los investigadores notaron que el propio atacante había sido descuidado en aspectos fundamentales de la seguridad operacional.

Pruebas iniciales de la infraestructura utilizada para lanzar la campaña revelaron información personal que llevó a los analistas a identificar a una persona en Israel. Esta falta de atención a la seguridad ha resultado en la exposición de detalles de su identidad, lo que podría facilitar futuras investigaciones. Además, esta operación incluye interacciones con otros actores maliciosos, donde se discuten métodos para adquirir falsas reseñas de la extensión y aumentar su credibilidad en la Chrome Web Store. Este tipo de comportamiento es habitual en el mundo del cibercrimen, donde la colaboración entre delincuentes puede llevar al desarrollo de fraudes más sofisticados. Dada la naturaleza de esta amenaza, los expertos en ciberseguridad han instado a los usuarios a tomar medidas cautelares inmediatas.

Si alguien sospecha que su máquina ha sido comprometida por SpiderX, se recomienda eliminar la extensión de su sistema de inmediato y asegurarse de que no esté presente en otras máquinas conectadas a su cuenta de Google Chrome. También es fundamental cerrar todas las sesiones activas en cuentas importantes y cambiar las contraseñas de cuentas críticas, especialmente aquellas relacionadas con activos financieros y criptomonedas. La situación es un poderoso recordatorio de la vulnerabilidad existente en el ecosistema de criptomonedas y la importancia de la educación en ciberseguridad. Los usuarios deben ser cautelosos al abrir correos electrónicos o mensajes de fuentes desconocidas, especialmente si contienen enlaces o archivos adjuntos. La rápida evolución de las tácticas de los delincuentes resalta la necesidad de que los usuarios de criptomonedas se mantengan informados sobre las amenazas emergentes y adopten prácticas de seguridad robustas para proteger sus activos.

En conclusión, la operación SpiderX es un ejemplo claro de cómo un enfoque rudimentario puede tener un impacto significativo en la vida de las personas. La combinación de ingeniería social, falta de atención a la seguridad y la naturaleza de las criptomonedas continúa haciendo que los usuarios sean blancos fáciles para los cibercriminales. A medida que el mundo digital avanza, también lo hacen las amenazas, lo que refuerza la necesidad de una vigilancia constante y un compromiso colectivo para mantener a salvo la información personal y los recursos digitales.

Trading automático en las bolsas de criptomonedas Compra y vende tu criptomoneda al mejor precio

Siguiente paso
South Korean foundation to recover funds from defunct crypto exchanges - MSN
el sábado 21 de diciembre de 2024 Fundación Surcoreana Lanza Iniciativa para Recuperar Fondos de Intercambios Cripto en Quiebra

Una fundación en Corea del Sur se ha establecido con el objetivo de recuperar fondos perdidos de intercambios de criptomonedas en quiebra. Esta iniciativa busca proporcionar apoyo a los inversores afectados y promover la transparencia en el sector de las criptomonedas.

The Fed is about to cut rates, but here's why it may not lower mortgage rates much
el sábado 21 de diciembre de 2024 ¿Cortará la Fed las tasas? La verdad sobre el impacto limitado en las hipotecas

La Reserva Federal se prepara para reducir las tasas de interés, pero los expertos advierten que esto podría no traducirse en una disminución significativa de las tasas hipotecarias. A pesar de que las tasas de las hipotecas han caído en los últimos meses, se espera que no bajen mucho más después del anuncio.

The Federal Reserve is finally lowering rates. Here's what consumers should know
el sábado 21 de diciembre de 2024 La Reserva Federal Reduce Tasas: Lo que los Consumidores Necesitan Saber

La Reserva Federal ha reducido su tasa de interés de referencia por primera vez en más de cuatro años, bajándola a un rango de 4. 75% a 5%.

Something Just Happened at the Federal Reserve for the First Time Since 2005. Should Investors Be Worried?
el sábado 21 de diciembre de 2024 Un Cambio Inédito en la Reserva Federal: ¿Deberían Invertir los Financieros Preocuparse?

Por primera vez desde 2005, la gobernadora del Fed, Michelle Bowman, expresó desacuerdo en la reciente reunión del Comité Federal de Mercado Abierto, proponiendo una reducción de 25 puntos básicos en lugar de la recorte de 50. Este hecho refleja divisiones en la percepción económica y plantea preguntas sobre la estabilidad del mercado, lo que lleva a los inversores a evaluar si deben preocuparse por la situación económica actual.

Jobs, inflation, and the Fed: How they're all related
el sábado 21 de diciembre de 2024 Empleo, Inflación y la Reserva Federal: El Intrincado Vínculo que Define Nuestra Economía

En este artículo se explora la relación entre el mercado laboral, la inflación y las políticas de la Reserva Federal (Fed). Se analiza cómo un mercado de trabajo fuerte puede impulsar la inflación y cómo esto obliga a la Fed a ajustar las tasas de interés para controlar la economía.

Federal Reserve signals end to inflation fight with a sizable half-point rate cut
el sábado 21 de diciembre de 2024 El Fin de la Batalla contra la Inflación: La Reserva Federal Anuncia un Abrupto Recorte de Medio Punto en las Tasas de Interés

La Reserva Federal de EE. UU.

Fund Screener - CNBC
el sábado 21 de diciembre de 2024 Descubre las Mejores Oportunidades de Inversión: La Nueva Herramienta de Filtrado de Fondos de CNBC

El "Fund Screener" de CNBC es una herramienta que permite a los inversores filtrar y analizar fondos de inversión de manera eficiente. Proporciona información detallada sobre el rendimiento, las comisiones y otras métricas clave, ayudando a los usuarios a tomar decisiones informadas sobre sus inversiones.