Usuarios de Mac, tengan cuidado: Kaspersky alerta sobre un exploit malicioso dirigido a sus carteras criptográficas

Usuarios de Mac, tengan cuidado: Kaspersky alerta sobre un exploit malicioso dirigido a sus carteras criptográficas

Nodo de origen: 3086307

Se ha instado a los usuarios de Apple a estar atentos, ya que la empresa de ciberseguridad Kaspersky informa de un exploit verificado de macOS dirigido a la última versión del sistema operativo.

El exploit está diseñado para engañar a los usuarios de billeteras Bitcoin y Exodus para que descarguen sin saberlo una versión fraudulenta del software.

El malware de robo de criptomonedas se dirige a los usuarios de macOS

Kaspersky mencionó que el malware, distribuido a través de aplicaciones pirateadas, se distingue por su enfoque en comprometer las aplicaciones de billetera. A diferencia de los típicos troyanos proxy o el software de control remoto, este malware se distingue por dos aspectos.

Primero, utiliza registros DNS para entregar un script Python malicioso. En segundo lugar, en lugar de simplemente robar billeteras criptográficas, reemplaza una aplicación de billetera con su versión infectada. Esto permite que el malware robe la frase secreta para acceder a las criptomonedas almacenadas en las billeteras comprometidas.

El malware está diseñado para atacar las versiones 13.6 y superiores de macOS, independientemente de si se ejecutan en dispositivos Intel o Apple Silicon. Kaspersky enfatiza la creatividad única de los atacantes al ocultar un script Python dentro del registro de un servidor DNS, mejorando el sigilo del malware en el tráfico de la red.

El investigador de seguridad Sergey Puzan de Kaspersky ha aconsejado a los usuarios con carteras de criptomonedas que tengan especial precaución. Kaspersky sugieren los usuarios toman precauciones como actualizar el sistema operativo de su computadora, instalar software antimalware y descargar aplicaciones solo de tiendas oficiales como Apple App Store para proteger las inversiones digitales.

Si bien estas medidas mejoran la seguridad, es importante tener en cuenta que ni siquiera las carteras de hardware son infalible. En un incidente separado, 16.8 Bitcoin (aproximadamente $587,238) fueron robados después de que se descargara una aplicación de administración de billetera de criptomonedas Ledger falsa de la Microsoft App Store en noviembre.

Carteras criptográficas bajo amenaza

El malware dirigido a carteras criptográficas sigue representando una amenaza, y los incidentes recientes ponen de relieve la vulnerabilidad de los usuarios y el potencial de pérdidas financieras. Desde noviembre, se han robado más de 4 millones de dólares mediante estafas y lanzamientos aéreos falsos en la red Solana.

Además, los piratas informáticos vinculados al grupo Lazarus de Corea del Norte supuestamente robaron más de 35 millones de dólares de los usuarios de Atomic Wallet, tomando varias criptomonedas como USDT, XRP, Cardano y Dogecoin. Mientras tanto, el informe de Kaspersky ha generado preocupación, especialmente para los proveedores de billeteras como Exodus, Coinbase y MetaMask, que los piratas informáticos han afectados en el pasado.

El director ejecutivo de Exodus Wallet, JP Richardson, ha enfatizado el compromiso de la compañía con la seguridad del cliente, realizando auditorías integrales de código para identificar y mitigar amenazas potenciales. A pesar de estos esfuerzos, Richardson recomienda a los usuarios que consideren usar una billetera de hardware para obtener una capa adicional de seguridad.

OFERTA ESPECIAL (Patrocinado)
Binance Free $ 100 (Exclusivo): Use este enlace para registrarse y recibir $ 100 gratis y 10% de descuento en tarifas en Binance Futures el primer mes (términos).

También puede interesarte:


.info-autor-personalizado{
borde superior: ninguno;
margen: 0px;
Margin-bottom: 25px;
fondo: # f1f1f1;
}
.info-autor-personalizado .título-autor{
margin-top: 0px;
color:#3b3b3b;
fondo:#fed319;
acolchado: 5px 15px;
font-size: 20px;
}
.autor-info .autor-avatar {
margen: 0px 25px 0px 15px;
}
.custom-author-info .autor-avatar img{
radio de borde: 50%;
borde: 2px sólido #d0c9c9;
padding: 3px;
}

Sello de tiempo:

Mas de CryptoPotato