Aplicaciones para robar criptomonedas encontradas en Google Play

La empresa antivirus ESET anunció que había detectado varias aplicaciones en Google Play para robar criptomonedas a los usuarios. La actividad de los ciberdelincuentes está asociada a la dinámica positiva de la tasa de criptomonedas.

Uno de los programas se disfrazó como la aplicación móvil de billetera Trezor. La descripción no despierta sospechas: el programa parece un servicio legítimo, aparece Trezor Inc. como desarrollador. Además, los resultados de la búsqueda mostraron esta aplicación en la segunda línea, justo debajo de la aplicación oficial.

Aplicaciones para robar criptomonedas encontradas en Google Play

La investigación de ESET concluyó que los ahorros de los usuarios de Trezor no están en riesgo debido al sistema de protección de múltiples factores. Sin embargo, la aplicación falsa está vinculada a otro programa falso que tiene como objetivo robar criptomonedas.

Después de instalar y ejecutar el programa falso Trezor, aparece una ventana para ingresar la información de su cuenta. Luego se envían al servidor de los ciberdelincuentes ubicado en coinwalletinc.com. Este sitio contiene un enlace para descargar la aplicación Coin Wallet para crear múltiples carteras criptográficas.

Los creadores aseguran que el programa genera direcciones a las que se pueden transferir ahorros. En realidad, los usuarios transfieren criptomonedas a las direcciones de los atacantes.

La aplicación Coin Wallet se cargó en Google Play en febrero de este año. Durante este tiempo, se ha descargado 1.000 veces.

ESET se puso en contacto con representantes de Trezor e informó de la amenaza. El desarrollador confirmó la ausencia de peligro para los usuarios, pero expresó su preocupación: una aplicación falsa recopila direcciones de correo electrónico de las víctimas, que pueden usarse para ataques de phishing.

Actualmente, Trezor y Coin Wallet no están disponibles en Google Play.

Rate article
Todo lo que necesita saber sobre los teléfonos inteligentes
Add a comment

Aplicaciones para robar criptomonedas encontradas en Google Play

La empresa antivirus ESET anunció la detección de nuevas aplicaciones maliciosas por parte de sus especialistas en Google Play. Los programas se disfrazaron de servicios legítimos de criptomonedas y fueron diseñados para robar las credenciales de los usuarios. Las falsificaciones imitaron los servicios oficiales NEO, Tether y MetaMask para usuarios de criptomonedas.

Aplicaciones para robar criptomonedas encontradas en Google Play

La aplicación MetaMask (una billetera para la criptomoneda Ethereum) operaba de acuerdo con el esquema clásico de phishing. Después de la instalación y el lanzamiento, se le pidió al usuario que ingresara una clave privada y una contraseña de su billetera de criptomonedas; estos datos estaban a disposición de los atacantes.

El segundo esquema son las carteras falsas, así es como funcionaban las aplicaciones NEO y Tether, creadas por el mismo autor (grupo de autores). Las carteras de criptomonedas reales generan una clave privada y una dirección pública para que el usuario transfiera fondos. En cambio, las falsificaciones mostraron al usuario la dirección de la billetera pública de los atacantes. Las criptomonedas transferidas a dicha dirección no se pueden devolver sin una clave privada, a la que solo tienen acceso los ciberdelincuentes.

Las aplicaciones falsas se crean utilizando un creador de aplicaciones móviles ampliamente disponible que le permite 'crear' dichas aplicaciones sin ningún conocimiento o habilidad especial.

Después de una solicitud de los especialistas de ESET, las aplicaciones maliciosas se eliminaron de Google Play.

Rate article
Todo lo que necesita saber sobre los teléfonos inteligentes
Add a comment