{"id":11680,"date":"2017-11-02T02:09:31","date_gmt":"2017-11-02T08:09:31","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=11680"},"modified":"2020-02-26T09:23:04","modified_gmt":"2020-02-26T15:23:04","slug":"ladrones-de-bitcoins-continuan-a-la-caza-de-los-criptoahorros-de-usuarios","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/ladrones-de-bitcoins-continuan-a-la-caza-de-los-criptoahorros-de-usuarios\/11680\/","title":{"rendered":"Ladrones de bitcoins contin\u00faan a la caza de los criptoahorros de usuarios"},"content":{"rendered":"<p>S\u00e3o Paulo, Brasil, 31 de Octubre de 2017<\/p>\n<p><strong>Los investigadores de Kaspersky Lab descubrieron un nuevo malware que roba criptomonedas de la billetera de los usuarios al reemplazar la direcci\u00f3n original por una falsa a trav\u00e9s de una simple manipulaci\u00f3n de texto en el portapapeles del dispositivo. Los delincuentes tienen como objetivo las criptomonedas populares como Bitcoin, Ethereum, Zcash, Dash, Monero y otras. Los delincuentes ya han tenido \u00e9xito con las billeteras de bitcoins, lo que les ha permitido obtener casi US $140,000 en total, seg\u00fan los datos de la investigaci\u00f3n. Adem\u00e1s, los expertos encontraron un nuevo troyano, dise\u00f1ado para sacar provecho de Monero, del cual hay algunas muestras disponibles <em>in the wild<\/em>.<\/strong><\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-11681 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2017\/11\/02020753\/KL-blockchain-featured_.jpg\" alt=\"\" width=\"1024\" height=\"672\"><\/p>\n<p>El auge de las criptomonedas en todo el mundo se ha convertido r\u00e1pidamente en un objetivo atractivo para los ciberdelincuentes. Los investigadores de Kaspersky Lab ya han visto un <a href=\"https:\/\/securelist.com\/miners-on-the-rise\/81706\/\" target=\"_blank\" rel=\"noopener\">aumento de programas que se aprovechan de esta tendencia<\/a> (mineros), y que han afectado a miles de computadoras y generado cientos de miles de d\u00f3lares. Adem\u00e1s, los expertos han notado que los criminales est\u00e1n comenzando a usar t\u00e9cnicas menos avanzadas y est\u00e1n invirtiendo menos tiempo y recursos en esta \u00e1rea. De acuerdo con la investigaci\u00f3n, los ladrones de criptomonedas, que han ido aumentando en n\u00famero desde el 2014, est\u00e1n nuevamente poniendo en riesgo los criptoahorros de los usuarios.<\/p>\n<p>Los investigadores de Kaspersky Lab han descubierto un nuevo troyano CryptoShuffler, dise\u00f1ado para cambiar las direcciones de las billeteras de las criptomonedas de los usuarios en el portapapeles del dispositivo infectado (un recurso de software que se utiliza para el almacenamiento de datos a corto plazo). Los ataques para secuestrar portapapeles se conocen desde hace a\u00f1os y redirigen a los usuarios a sitios web maliciosos y tienen como objetivo los sistemas de pagos en l\u00ednea. Sin embargo, son raros los casos que implican una direcci\u00f3n de host de criptomoneda.<\/p>\n<p>En la mayor\u00eda de las criptomonedas, si el usuario desea transferir criptomonedas a otro usuario, necesita conocer la identificaci\u00f3n de la billetera del destinatario, un n\u00famero \u00fanico de varios d\u00edgitos. As\u00ed es como CryptoShuffler explota la necesidad del sistema de funcionar con estos n\u00fameros.<\/p>\n<p>Despu\u00e9s de la inicializaci\u00f3n, el troyano CryptoShuffler comienza a supervisar el portapapeles del dispositivo, utilizado por los usuarios al realizar un pago. Esto implica copiar los n\u00fameros de las billeteras y pegarlas en la l\u00ednea de \u201cdirecci\u00f3n de destino\u201d del software que se utiliza para llevar a cabo una transacci\u00f3n. El troyano sustituye la billetera del usuario por una del creador del malware, lo que significa que cuando el usuario pega la identificaci\u00f3n de la cartera en la l\u00ednea de direcci\u00f3n de destino, no es la direcci\u00f3n a la que originalmente intentaba enviar el dinero. Como resultado, la v\u00edctima transfiere su dinero directamente a los delincuentes, a menos que un usuario atento detecte ese reemplazo repentino.<\/p>\n<p>Este \u00faltimo generalmente no es el caso, ya que los n\u00fameros de varios d\u00edgitos y las direcciones de las billeteras en <em>blockchain<\/em> suelen ser muy dif\u00edciles de recordar.<\/p>\n<p>Por lo tanto, es dif\u00edcil definir caracter\u00edsticas distintivas en la l\u00ednea de transacci\u00f3n, incluso si est\u00e1 directamente frente a los ojos del usuario.<\/p>\n<p>La sustituci\u00f3n del destino en el portapapeles ocurre instant\u00e1neamente, gracias a la simplicidad de buscar direcciones de billetera: la mayor\u00eda de las billeteras de criptomonedas tienen una posici\u00f3n constante en la l\u00ednea de transacci\u00f3n y siempre utilizan una cierta cantidad de caracteres. Por lo tanto, los intrusos pueden crear f\u00e1cilmente c\u00f3digos regulares para reemplazarlos. Basado en la investigaci\u00f3n, CryptoShuffler trabaja con una amplia gama de las criptomonedas m\u00e1s populares, como Bitcoin, Ethereum, Zcash, Dash, Monero y otras.<\/p>\n<p>Hasta ahora, seg\u00fan las observaciones de los investigadores de Kaspersky Lab, los delincuentes detr\u00e1s del troyano CryptoShuffler han tenido \u00e9xito en ataques contra billeteras Bitcoin: pudieron robar 23 BTC, lo que equivale a casi US$140.000. Los montos totales en otras carteras var\u00edan desde unos pocos d\u00f3lares hasta varios miles de d\u00f3lares.<\/p>\n<p>\u201cLas criptomonedas no son una tecnolog\u00eda lejana. Se est\u00e1n integrando en nuestra vida cotidiana y extendiendo activamente por todo el mundo, volvi\u00e9ndose m\u00e1s accesibles para los usuarios, as\u00ed como un objetivo m\u00e1s atractivo para los delincuentes. \u00daltimamente hemos observado un aumento en los ataques de malware dirigidos a diferentes tipos de criptomonedas, y se espera que esta tendencia contin\u00fae. Por lo tanto, los usuarios que consideren inversiones de criptomonedas en este momento deben pensar en garantizar que tengan la protecci\u00f3n adecuada<em>\u201c,<\/em> afirma <strong>Sergey Yunakovsky, Analista de Malware en Kaspersky Lab.<\/strong><\/p>\n<p>Los expertos tambi\u00e9n han encontrado otro troyano que apunta a la criptomoneda Monero: DiscordiaMiner, que est\u00e1 dise\u00f1ado para cargar y ejecutar archivos desde un servidor a distancia. Seg\u00fan la investigaci\u00f3n, hay algunas similitudes de rendimiento con el troyano <a href=\"https:\/\/securelist.com\/the-nukebot-banking-trojan-from-rough-drafts-to-real-threats\/78957\/\" target=\"_blank\" rel=\"noopener\">NukeBot<\/a>, descubierto a principios de este a\u00f1o. Al igual que en el caso de NukeBot, los c\u00f3digos fuente del troyano se han compartido en foros clandestinos de pirater\u00eda inform\u00e1tica.<\/p>\n<p>Kaspersky Lab les recomienda a los usuarios que instalen una soluci\u00f3n de seguridad robusta para Internet como <a href=\"https:\/\/latam.kaspersky.com\/productos\/productos-para-el-hogar\/total-security-multi-device\" target=\"_blank\" rel=\"noopener\">Kaspersky Total Security multidispositivos<\/a>, que adem\u00e1s de la serie completa de tecnolog\u00edas de protecci\u00f3n incluye la tecnolog\u00eda Safe Money que protege tus datos durante transacciones bancarias y financieras.<\/p>\n<p>Para mayor seguridad, esta caracter\u00edstica busca vulnerabilidades que se sabe han sido explotadas por los ciberdelincuentes, busca constantemente malware especializado, protege las transacciones contra intrusos con la ayuda de la tecnolog\u00eda de Protected Browser y protege espec\u00edficamente el portapapeles donde se pueden almacenar datos confidenciales durante las operaciones de copiar y pegar.<\/p>\n<p>Los productos de Kaspersky Lab detectan y bloquean con \u00e9xito este malware con los siguientes nombres de detecci\u00f3n:<\/p>\n<ul>\n<li>Trojan-Banker.Win32.CryptoShuffler.gen<\/li>\n<li>Trojan.Win32.DiscordiaMiner<\/li>\n<\/ul>\n<p>Obtenga m\u00e1s informaci\u00f3n sobre este recientemente descubrimiento en <a href=\"https:\/\/securelist.com\/tales-from-the-blockchain\/82971\/\" target=\"_blank\" rel=\"noopener\">Securelist.com<\/a><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>Acerca de Kaspersky Lab<\/strong><\/p>\n<p>Kaspersky Lab es una empresa global de ciberseguridad que est\u00e1 celebrando su vig\u00e9simo aniversario en 2017. La profunda inteligencia de amenazas y pericia en seguridad de Kaspersky Lab se transforma constantemente en soluciones y servicios de seguridad para proteger a las empresas, infraestructuras cr\u00edticas, gobiernos y consumidores de todo el mundo. El portafolio de seguridad integral de la compa\u00f1\u00eda incluye protecci\u00f3n l\u00edder para endpoints y una serie de soluciones y servicios de seguridad especializados para luchar contra amenazas digitales sofisticadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky Lab y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran.<\/p>\n<p>M\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\" target=\"_blank\" rel=\"noopener\">http:\/\/latam.kaspersky.com<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de Kaspersky Lab descubrieron un nuevo malware que roba criptomonedas de la billetera de los usuarios al reemplazar la direcci\u00f3n original por una falsa a trav\u00e9s de una simple manipulaci\u00f3n de texto en el portapapeles del dispositivo.<\/p>\n","protected":false},"author":2112,"featured_media":11682,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[882,2746],"class_list":{"0":"post-11680","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-bitcoin","9":"tag-comunicado"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ladrones-de-bitcoins-continuan-a-la-caza-de-los-criptoahorros-de-usuarios\/11680\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/bitcoin\/","name":"Bitcoin"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/11680","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2112"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=11680"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/11680\/revisions"}],"predecessor-version":[{"id":17792,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/11680\/revisions\/17792"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/11682"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=11680"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=11680"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=11680"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}