Anuncios
U.S. markets open in 6 hours 54 minutes
  • F S&P 500

    5,545.00
    +8.00 (+0.14%)
     
  • F Dow Jones

    39,532.00
    +6.00 (+0.02%)
     
  • F Nasdaq

    20,019.25
    +47.00 (+0.24%)
     
  • E-mini Russell 2000 Index Futur

    2,045.80
    +0.90 (+0.04%)
     
  • Petróleo

    81.32
    +0.49 (+0.61%)
     
  • Oro

    2,322.80
    -8.00 (-0.34%)
     
  • Plata

    28.85
    -0.01 (-0.05%)
     
  • dólar/euro

    1.0702
    -0.0014 (-0.13%)
     
  • Bono a 10 años

    4.2380
    -0.0100 (-0.24%)
     
  • Volatilidad

    12.84
    -0.49 (-3.68%)
     
  • dólar/libra

    1.2682
    -0.0005 (-0.04%)
     
  • yen/dólar

    159.8370
    +0.2030 (+0.13%)
     
  • Bitcoin USD

    61,613.62
    +511.80 (+0.84%)
     
  • CMC Crypto 200

    1,277.91
    -5.88 (-0.46%)
     
  • FTSE 100

    8,247.79
    -33.76 (-0.41%)
     
  • Nikkei 225

    39,667.07
    +493.92 (+1.26%)
     

Hacker ataca fondos de criptomonedas acaudalados usando chats de Telegram

En lo último sobre ataques relacionados con criptomonedas, un hacker bajo el nombre de DEV-0139 está atacando fondos de criptomonedas acaudalados a través de grupos de chats de Telegram, aseguró el miércoles en un informe el equipo de Inteligencia en Seguridad de Microsoft (MSFT).

Read this article in English.

Las comisiones por las transacciones que cobran los exchanges de criptomonedas representan un gran desafío para los fondos de inversión y traders adinerados, dado que son un gasto y deben ser optimizados para minimizar el impacto sobre los márgenes y las ganancias. Como sucede con muchas otras empresas de este sector, los costos más importantes provienen de las comisiones que cobran los exchanges.

El atacante —o grupo de atacantes— aprovechó la oportunidad que genera este problema específico para atraer a los fondos de criptomonedas.

PUBLICIDAD

Sigue a CoinDesk en Español.

DEV-0139 se unió a varios grupos de Telegram, que los clientes y exchanges de alto perfil usan para comunicarse, y eligió a sus objetivos entre los miembros. Según muestra el informe de Microsoft, entre las víctimas se encontraban OKX, Huobi y Binance.

DEV-0139 se hizo pasar por un empleado de un exchange y los invitó a un grupo de chat diferente con la excusa de pedirles feedback sobre la estructura de comisiones utilizada por los exchanges. Luego, inició una conversación usando todo el conocimiento que tiene sobre la industria para ganarse su confianza y así atraer a la víctima poco a poco.

Tras esta charla inicial, DEV-0139 envió un archivo de Excel armado que contenía datos precisos sobre la estructura de las comisiones entre las empresas de exchanges de criptomonedas con el objetivo de aumentar su credibilidad.

De esta manera, el archivo de Excel inició una serie de actividades, entre ellas el uso de un programa malicioso para recuperar datos y arrojar otra hoja de Excel. Esta nueva hoja se ejecutaría en modo oculto y se usaría para descargar un archivo de imagen con tres ejecutables: un archivo legítimo de Windows, una versión maliciosa de un archivo DLL y un acceso codificado XOR.

Un DLL es una librería que contiene códigos y datos que pueden ser utilizados por más de un programa al mismo tiempo. Por otra parte, XOR es un método de cifrado que se usa para encriptar datos que es difícil de descifrar a través del método de fuerza bruta.

Así, el atacante pudo acceder de manera remota al sistema infectado a través del acceso codificado.

Microsoft dijo que es probable que DEV-0139 también haya realizado otras campañas utilizando técnicas similares.

Este artículo fue traducido por Natalia Paulovsky.