Los ciberdelincuentes intentan robar criptomonedas de los usuarios de Android y iPhone atrayéndolos para que descarguen aplicaciones maliciosas que se hacen pasar por servicios de billetera de criptomonedas.
Los investigadores de ciberseguridad de ESET han identificado más de 40 sitios web imitadores diseñados para parecerse a los sitios web populares de criptomonedas, pero que en realidad engañan a los usuarios para que descarguen versiones falsas de las aplicaciones que contienen malware troyano. Los nuevos usuarios de criptomonedas parecen ser el objetivo en particular. Los sitios web están diseñados específicamente para dirigirse a los usuarios móviles y atraerlos para que descarguen el malware.
Los atacantes utilizan publicidad en línea, publicada en sitios web legítimos de criptomonedas y relacionados con blockchain, para dirigir el tráfico a las descargas maliciosas de billeteras de criptomonedas.
VER: Este tipo furtivo de phishing está creciendo rápidamente porque los piratas informáticos están viendo grandes días de pago.
Quienes están detrás de los ataques, que según los investigadores se comunican en chino, también usan la aplicación de mensajería Telegram para buscar afiliados que ayuden a propagar el malware. Algunos de estos enlaces también se comparten en grupos de Facebook, con tutoriales en video paso a paso sobre cómo hacerlo. el trabajo de las billeteras falsas y cómo robar criptomonedas de las víctimas.
A los afiliados que ayuden a distribuir el malware se les puede ofrecer una comisión de hasta el 50% sobre los contenidos robados de las billeteras de criptomonedas que se comprometen con éxito.
El malware funciona de manera diferente dependiendo de si la víctima es un usuario de iOS o Android. En Android, parece apuntar a nuevos usuarios de criptomonedas que aún no tienen instalada una aplicación de billetera legítima porque no es posible que el malware sobrescriba ninguna aplicación existente en el dispositivo debido a los protocolos de seguridad de Android.
Sin embargo, en iOS, es posible que la víctima tenga instalada una aplicación real y una falsa, por lo que los entusiastas de las criptomonedas más experimentados también podrían ser el objetivo, aunque en ambos casos es un poco engorroso descargar estas billeteras falsas.
VER: Cómo mantener sus datos bancarios y finanzas más seguros en línea
Para los usuarios de Android, los sitios web falsos de criptomonedas invitan al usuario a ‘Descargar desde Google Play’, aunque en realidad se descarga desde el servidor del sitio falso. Una vez descargada, la aplicación debe ser instalada manualmente por el usuario. Si bien muchas de estas aplicaciones provienen de sitios de terceros, los investigadores de ESET dicen que 13 aplicaciones maliciosas relacionadas con la campaña se eliminaron de la propia tienda Google Play en enero.
Los atacantes no pueden cargar las aplicaciones maliciosas en la tienda de aplicaciones de Apple, por lo que envían a las víctimas potenciales a sitios web de terceros para que las descarguen. Para asegurarse de que las aplicaciones maliciosas se instalen correctamente, se utilizan alertas y notificaciones para alentar al usuario a eludir las protecciones predeterminadas del iPhone e instalar aplicaciones no verificadas.
Ya sea en Apple o Android, una vez instalado, el malware se comporta como una billetera de criptomonedas en pleno funcionamiento, indisimulable de las aplicaciones reales.
Al insertar un código malicioso en la aplicación, los atacantes pueden manipular el contenido de la aplicación como si fuera suyo, lo que significa que pueden drenar la criptomoneda de la billetera sin que el usuario lo sepa.
Se cree que la campaña de robo de criptomonedas permanece activa. Para evitar ser víctima de ataques, se recomienda que los usuarios solo descarguen aplicaciones de fuentes oficiales confiables, ya que es muy probable que sean aplicaciones seguras y legítimas. También se recomienda que los usuarios instalen software antivirus en sus teléfonos inteligentes para ayudar a detectar aplicaciones y enlaces maliciosos.
«Nos gustaría hacer un llamado a la comunidad de criptomonedas, principalmente a los recién llegados, para que se mantengan alerta y usen solo billeteras móviles oficiales y aplicaciones de intercambio, descargadas de las tiendas de aplicaciones oficiales que están vinculadas explícitamente a los sitios web oficiales de dichos servicios, y recordar a los usuarios de dispositivos iOS de los peligros de aceptar perfiles de configuración de cualquier fuente que no sea la más confiable», dijo Lukáš Štefanko, investigador de ESET.
Para los usuarios que sospechan que pueden haber descargado una aplicación maliciosa, los investigadores los instan a crear de inmediato una billetera nueva con un dispositivo y una aplicación confiables, y transferirle todos los fondos, para que los atacantes no puedan regresar y robarla.