En Brasil, expertos en ciberseguridad advierten sobre una nueva campaña de malware que se propaga a gran velocidad a través de WhatsApp. El ataque se dirige sobre todo a usuarios con cuentas bancarias y cripto, y emplea técnicas avanzadas para robar datos personales.
El malware se propaga mediante mensajes engañosos de WhatsApp
Investigadores de Trustwave SpiderLabs descubrieron que los ciberdelincuentes utilizan mensajes falsos de WhatsApp para atraer a las vÃctimas. Estos mensajes parecen provenir de fuentes confiables, como amigos, organismos públicos, empresas de reparto o grupos de inversión.
Quien hace clic en el enlace adjunto activa sin saberlo tanto un gusano capaz de secuestrar cuentas como un troyano bancario. AsÃ, los atacantes pueden tomar automáticamente el control de la cuenta de WhatsApp de la vÃctima y robar datos financieros.
Cómo opera el ataque: toma de control de cuentas y robo de datos
El ataque consta de dos componentes:
- El gusano toma el control de la cuenta de WhatsApp y envÃa automáticamente nuevos mensajes a los contactos. Gracias a un filtrado inteligente, ignora cuentas empresariales y los chats de grupo, para que la propagación pase más desapercibida.
- El troyano bancario, llamado Eternidade Stealer, se instala al mismo tiempo en el dispositivo. Este malware busca datos bancarios, contraseñas de apps fintech y credenciales de acceso a exchanges y wallets de cripto. La información se envÃa después a los delincuentes.
Hackers usan Gmail para comunicarse sin llamar la atención
El malware utiliza un singular sistema de mando y control. En lugar de un servidor fijo, el troyano emplea una cuenta de Gmail preconfigurada. El software inicia sesión de forma automática para recoger nuevas instrucciones por correo. AsÃ, la comunicación es difÃcil de detectar y los atacantes pueden enviar órdenes nuevas con facilidad.
Si la cuenta de Gmail no está disponible, el malware cambia a un servidor alternativo.
Brasil sigue siendo un objetivo atractivo para los ciberdelincuentes
Según datos de Chainalysis, Brasil ocupa el quinto puesto a nivel mundial en adopción cripto. El elevado número de usuarios de cripto convierte al paÃs en un objetivo atractivo para delincuentes digitales en busca de lucro.
Consejos para evitar ser vÃctima
Los expertos aconsejan a los usuarios de WhatsApp lo siguiente:
- Nunca hagas clic en enlaces a la ligera, ni siquiera si parecen venir de un conocido.
- Verifica los mensajes sospechosos por otro canal de comunicación.
- DesconfÃa de mensajes inesperados o sin contexto que incluyan enlaces.
- Mantén siempre actualizados el smartphone y las apps.
- Utiliza un software antivirus de confianza.
Si pese a todo resultas vÃctima del malware, bloquea de inmediato el acceso a tus apps bancarias, servicios cripto y otras cuentas financieras. Cuanto antes lo hagas, menor será el riesgo de pérdidas. Rastrear los fondos robados puede ayudar a las autoridades y a los exchanges a congelar wallets sospechosas.
Aumentan un 50% los ataques de ransomware, pero las vÃctimas pagan menos
Curiosamente, el monto total de los rescates pagados a través de blockchain disminuyó un 8% hasta los 820 millones de dólares.
Estadounidenses pierden 333 millones de dólares en cajeros automáticos de Bitcoin
Con la nueva normativa, Bitcoin Depot se convierte en el primer gran proveedor de cajeros automáticos de criptomonedas en exigir verificación de identidad en cada transacción.
Criptochantaje en Revolut: exempleado exige rescate por datos de clientes
Un criptoinversor acusa a un exempleado de Revolut de chantaje. Incluso se habrÃa contactado a familiares para exigir criptomonedas.
Más leÃdos
Fundador de Wikipedia considera que Bitcoin ha fracasado y predice una caÃda por debajo de 10,000 dólares
El fundador de Wikipedia anticipa un futuro sombrÃo para Bitcoin, pronosticando un precio de 10,000 dólares en 2025. Estas son sus razones.
Logan Paul vende tarjeta Pokémon por 16 millones de dólares
Logan Paul vende tarjeta Pokémon Pikachu Illustrator por cifra récord; comprador desconocido. Subasta en Goldin genera ganancias millonarias.
Youtuber de criptomonedas BitBoy pierde demanda: Kevin O’Leary recibe 2,8 millones de dólares
Kevin O’Leary gana juicio contra BitBoy por difamación y doxxing. Juez otorga 2,8 millones de dólares. Solicitud de Armstrong rechazada en Florida.