Publi

Un equipo de investigación ha detectado un nuevo tipo de amenaza, un troyano, que ataca los monederos de criptomonedas. Este nuevo troyano afectó a más de 400 aplicaciones de Android Play Store, incluidas 95 billeteras de bitcoin (BTC) y criptomonedas. Así, según la empresa de ciberseguridad Group-IB, este troyano opera desde marzo de 2022. Durante este periodo se produjeron las primeras detecciones de vulnerabilidades. Sin embargo, incluso después de ser detectado, el troyano sigue activo y realizando sus ataques. El troyano Padrino (El Padrino) tiene como objetivo principal atacar aplicaciones bancarias. Por ello, entre sus capacidades está la generación de notificaciones que redirigen a páginas web fraudulentas, donde el usuario tiene que introducir datos personales, que los delincuentes sustraen a través de servidores maliciosos.

Proteja sus Bitcoins

Sin embargo, aunque su objetivo era atacar aplicaciones bancarias, Group-IB determinó que 94 billeteras de criptomonedas también fueron atacadas por el troyano en 2022. La vulnerabilidad ocurrió porque el virus tiene la capacidad de acceder a los servicios dentro de las aplicaciones. Entonces, el virus no obtiene acceso al directorio de claves privadas, pero obtiene acceso completo a la billetera. Esto es posible ya que puede acceder a la semilla de recuperación y luego puede tomar una captura de pantalla que se comparte con los piratas informáticos. Por lo tanto, con esta funcionalidad los investigadores han determinado que Godfather se basa en un antiguo troyano conocido como Anubis. Group-IB llamó la atención sobre dos aplicaciones, ambas sirviendo como vehículos para el troyano. Entonces, uno de ellos es Currency Convert Plus, una aplicación de conversión de moneda. La otra es una versión de Google Protect, que emula el funcionamiento de un antivirus, pero acaba instalando el Padrino en los dispositivos móviles. Virus similares plagaron a los usuarios de criptomonedas en el pasado. En 2020, los usuarios de Chile, Brasil y Colombia fueron atacados por el virus Mekotio, esta vez centrándose en las computadoras personales. El virus accedió a la información de la billetera a través de spam e ingeniería social. Lea también: Titulares de Bitcoin con más de $ 100,000 huyen a billeteras con custodia propia

Publicidad