Cuidado con los comerciantes de cifrado: ¡Las herramientas gratuitas pueden costarle su billetera! 😱💸

En un mundo donde el encanto de herramientas premium gratuitas baila como un espejismo, MalwareBytes presenta una trama siniestra. Una estafa de malware astuta, como un ladrón en la noche, se prepara en comerciantes criptográficos, atrayéndolos con la promesa del robador de Lumma y el robador atómico (AMOS) al acecho en las sombras de los postes de Reddit.

Este nefasto software se disfraza de las versiones descifradas de la querida View Tradingview, desviando las billeteras de criptomonedas de las víctimas y robando sus secretos más sensibles. ¿Quién sabía que «gratis» podría venir con un precio tan considerable? 🤔

«Hemos sido alertados sobre la presencia de Mac y Windows Stealers, distribuidos sigilosamente a través de Reddit, dirigidos a las almas desprevenidas que se enfrentan en el comercio de criptomonedas. Uno de los cebos más atractivos? Una versión agrietada de la vista comercial», dijo el blog Ominuy.

La canción de sirena de una versión «agrietada», las características de Premium desbloqueadas sin un centavo, ha demostrado ser una tentación irresistible para los incaides. ¡Pero tenga cuidado, querido lector, para descargar estas frutas prohibidas tiene un costo pendiente! 🍏💔

“Estas dos familias de malware han desatado el caos, saqueando datos personales y permitiendo que sus creadores obtengan recompensas sustanciales, principalmente por las billeteras de criptomonedas de comandancia», agregó la publicación.

La investigación de Malwarebytes pinta una imagen de una sofisticada campaña de malware, que emplea capas de ofuscación, infraestructura obsoleta y tácticas de ingeniería social para arrebatar datos confidenciales como un mago sacando un conejo de un sombrero.

Al analizar los dos enlaces de descarga, MalwareBytes descubrió que los archivos estaban alojados en un sitio web sospechoso, tan no relacionado como un gato en una exhibición de perros. Son doble con contraseña y protegidos con contraseña, una señal clara de que no son el software legítimo que pretenden ser. 🐱‍👤

En Windows, el malware se escabulle a través de un archivo de murciélago ofuscado, ejecutando un script de autoitio malicioso. ¿Y adivina qué? Este malware tiene un lado hablador, comunicándose con un servidor recientemente registrado por un misterioso individuo en Rusia. Espeluznante, ¿verdad? 👻

Mientras tanto, en MacOS, MalwareBytes identificó una variante de AMOS, un robador de información que verifica las máquinas virtuales para evitar la detección. Si siente uno, simplemente sale de la etapa a la izquierda. ¡Habla de una reina del drama! 🎭

Esta cepa de malware exfiltra los datos confidenciales del usuario, incluidas las credenciales del navegador, la información de la billetera de criptomonedas y los detalles personales, enviándolos a un servidor alojado en las idílicas Seychelles. ¿Quién sabía que Paradise podría ser tan traicionero? 🌴

«Lo que es particularmente fascinante de este esquema es la participación del póster original, ya que pasan por el hilo, siendo» útiles «para los usuarios que hacen preguntas o problemas de informes», reveló la investigación, con un toque de sarcasmo.

Pero espera, ¡hay más! Otras amenazas emergentes se cierran sobre la comunidad criptográfica, como las nubes oscuras. Scam Sniffer ha descubierto piratas informáticos que usan sitios falsos de equipos de Microsoft para distribuir malware a los usuarios de criptografía, lo que lleva a infracciones de datos, robo de credenciales, secuestro de sesiones y desagües de billetera. ¡Qué delicioso cóctel de caos! 🍹

Justo cuando pensaste que no podía empeorar, Microsoft descubrió Stilachirat, un troyano de acceso remoto específicamente dirigido a usuarios de criptografía. Este pequeño bribón roba información del sistema, credenciales de inicio de sesión y datos de billetera digital, centrándose en 20 extensiones de billetera de criptomonedas en Chrome. ¡Salud a eso! 🥂

Mientras tanto, el informe anterior de Kaspersky reveló otra tendencia alarmante: los ciberdelincuentes chantajando de influenciadores de YouTube con falsos reclamos de derechos de autor, obligándolos a promover un troyano criptográfico, silencio. ¡Los riesgos de seguridad para la comunidad criptográfica siguen acumulándose como la ropa sucia! 🧺

2025-03-20 13:28