{"id":23785,"date":"2022-01-20T10:35:50","date_gmt":"2022-01-20T16:35:50","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=23785"},"modified":"2022-01-20T10:35:50","modified_gmt":"2022-01-20T16:35:50","slug":"snatchcrypto-bluenoroff","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/23785\/","title":{"rendered":"La b\u00fasqueda de criptomonedas de BlueNoroff"},"content":{"rendered":"<p>Nuestros expertos han estado estudiando una campa\u00f1a maliciosa dirigida a empresas que trabajan con criptomonedas, contratos inteligentes, finanzas descentralizadas y tecnolog\u00eda de cadena de bloques. Los atacantes est\u00e1n interesados en la industria fintech en general y su campa\u00f1a, llamada SnatchCrypto, est\u00e1 relacionada con el grupo de APT BlueNoroff, una entidad conocida ya rastreada en el ataque del 2016 al banco central de Banglad\u00e9s.<\/p>\n<h2>Objetivos de SnatchCrypto<\/h2>\n<p>Los autores de esta campa\u00f1a tienen dos objetivos: recopilar informaci\u00f3n y robar criptomonedas. Principalmente est\u00e1n interesados en recopilar datos de cuentas de usuario, direcciones IP e informaci\u00f3n de sesiones; adem\u00e1s, tambi\u00e9n roban archivos de configuraci\u00f3n de programas que trabajan directamente con criptomonedas y que pueden contener credenciales y dem\u00e1s informaci\u00f3n sobre las cuentas. Los atacantes estudian minuciosamente a las v\u00edctimas potenciales, de hecho, a veces llegan a supervisar su actividad durante meses.<\/p>\n<p>Uno de sus m\u00e9todos implica manipular las extensiones de navegador populares para gestionar monederos de criptomoneda. Por ejemplo, pueden cambiar la fuente de una extensi\u00f3n en los ajustes del navegador para que se instale desde el almacenamiento local (es decir, una versi\u00f3n modificada) en lugar de la p\u00e1gina web oficial de la tienda. Tambi\u00e9n pueden utilizar la extensi\u00f3n modificada de MetaMask para Chrome para reemplazar la l\u00f3gica de la transacci\u00f3n, lo que les permitir\u00eda robar fondos incluso de quienes utilizan dispositivos hardware para firmar las transferencias de criptomoneda.<\/p>\n<h2>Los m\u00e9todos de invasi\u00f3n de BlueNoroff<\/h2>\n<p>Los atacantes estudian con detenimiento a sus v\u00edctimas y utilizan la informaci\u00f3n que obtienen para implementar ataques de ingenier\u00eda social. Como norma general, escriben correos electr\u00f3nicos que parecen provenir de empresas de capital de riesgo reales, pero con un documento adjunto habilitado para macros. Una vez abierto, este documento descarga una puerta trasera. Para m\u00e1s informaci\u00f3n t\u00e9cnica sobre el ataque y sus m\u00e9todos, puedes visitar <a href=\"https:\/\/securelist.com\/the-bluenoroff-cryptocurrency-hunt-is-still-on\/105488\/\" target=\"_blank\" rel=\"noopener\">este art\u00edculo de Securelist<\/a>.<\/p>\n<h2>C\u00f3mo proteger a tu empresa contra ataques de SnatchCrypto<\/h2>\n<p>Una se\u00f1al clara de actividad de SnatchCrypto es una extensi\u00f3n de MetaMask modificada. Para usarla, los atacantes tienen que poner el navegador en modo desarrollador e instalar la extensi\u00f3n de MetaMask desde un directorio local. Es muy f\u00e1cil comprobarlo: si el modo del navegador se ha cambiado sin tu permiso y la extensi\u00f3n se carga desde un directorio local, lo m\u00e1s probable es que tu dispositivo est\u00e9 comprometido.<\/p>\n<p>Adem\u00e1s, te recomendamos utilizar las siguientes medidas de protecci\u00f3n habituales:<\/p>\n<ul>\n<li>Desarrolla peri\u00f3dicamente la sensibilizaci\u00f3n de tus empleados en <a href=\"https:\/\/k-asap.com\/es\/?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">materia de ciberseguridad<\/a>.<\/li>\n<li>Actualiza de inmediato las aplicaciones cr\u00edticas (incluido el sistema operativo y los paquetes de oficina).<\/li>\n<li>Equipa cada computadora que tenga acceso a Internet con una <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de confianza<\/a>.<\/li>\n<li>Utiliza una <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint-detection-response-edr?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n EDR<\/a> (si es apropiada para tu infraestructura) que te permita detectar amenazas complejas y te ayude a responder a tiempo.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-top3\">\n","protected":false},"excerpt":{"rendered":"<p>Nuestros expertos descubrieron una campa\u00f1a maliciosa dirigida a las empresas fintech.<\/p>\n","protected":false},"author":2581,"featured_media":23787,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3540],"tags":[122,1782],"class_list":{"0":"post-23785","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-apt","10":"tag-criptomoneda"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/23785\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/snatchcrypto-bluenoroff\/23845\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/19342\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/9701\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/26081\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/snatchcrypto-bluenoroff\/24050\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/snatchcrypto-bluenoroff\/26744\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/snatchcrypto-bluenoroff\/26339\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/snatchcrypto-bluenoroff\/32229\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/snatchcrypto-bluenoroff\/10466\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/43412\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/snatchcrypto-bluenoroff\/18452\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/snatchcrypto-bluenoroff\/18850\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/snatchcrypto-bluenoroff\/15719\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/snatchcrypto-bluenoroff\/28006\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/snatchcrypto-bluenoroff\/32329\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/snatchcrypto-bluenoroff\/28041\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/snatchcrypto-bluenoroff\/24790\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/snatchcrypto-bluenoroff\/30191\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/snatchcrypto-bluenoroff\/29980\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/apt\/","name":"APT"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23785","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=23785"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23785\/revisions"}],"predecessor-version":[{"id":23788,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23785\/revisions\/23788"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/23787"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=23785"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=23785"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=23785"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}