Entradas

Mostrando las entradas con la etiqueta CRIPTOMONEDA

Nuevo malware criptográfico utiliza archivos de audio WAV para ocultar sus pistas

Imagen
Una nueva campaña descubierta por los investigadores de seguridad muestra que los ciberdelincuentes esconden malware dentro de los archivos de audio WAV. Esta técnica de ofuscación de código malicioso a simple vista -un método llamado esteganografía- fue descubierta por la filial de ciberseguridad de BlackBerry, Cylance. "Cuando se reproducían, algunos de los archivos WAV producían música que no tenía problemas de calidad o fallos perceptibles. Otros simplemente generaban estática (ruido blanco)", anotaron los investigadores. Pero en realidad, los archivos WAV - entregados a través de correos electrónicos de phishing - eran un vector para distribuir cargas útiles maliciosas que abusaban subrepticiamente del host infectado para minar la criptomoneda Monero. "Adoptar esta estrategia introduce una capa adicional de ofuscación porque el código subyacente sólo se revela en la memoria, lo que hace que la detección sea más difícil", dijo Cylance. Aunque las té...

Navegador falso ruso Tor roba US$ 40,000 en Bitcoin a los compradores de la web oscura.

Imagen
Investigadores de la empresa de ciberseguridad ESET han descubierto una versión maliciosa del navegador Tor -el programa utilizado para acceder a la web oscura- y ha estado robando Bitcoin de los usuarios. Según ESET, los malos actores pudieron robar más de 40.000 dólares de Bitcoin. ¿Pero cómo? Los estafadores han estado usando una versión troyanizada de un paquete de navegador oficial de Tor. El software malicioso redirige a los usuarios a dos sitios web que afirman que la versión del usuario de Tor está desactualizada. Los investigadores dicen que esto sucede incluso si el navegador es la versión más actualizada. Cuando un usuario hace clic en el enlace "update" de la nefasta página, es redirigido a otro sitio web donde se le dice que puede descargar una actualización. ESET dice que estos sitios web y el malicioso navegador Tor fueron promovidos en 2017 y principios de 2018 - durante la infame carrera de toros de criptomoneda - en varios foros rusos. El nave...

Investigadores encuentran plugins falsos de WordPress que permiten minar criptomoneda secretamente

Imagen
Los investigadores han descubierto varios plugins maliciosos de WordPress que están siendo usados para extraer subrepticiamente criptocurrency ejecutando código binario de Linux. Según los investigadores de la empresa de seguridad de sitios web Sucuri, los plugins también se utilizan para mantener el acceso a servidores comprometidos. Parece que su uso ha aumentado en los últimos meses. Esencialmente, los componentes son clones del software legítimo, que han sido alterados con fines ilícitos, lo que los hace relativamente fáciles de crear para los hackers. Los atacantes han estado usando diferentes nombres para estos plugins falsos, incluyendo'initiatorseo' o'updrat123', dijeron los investigadores. Aunque el código de los plugins difiere en términos de nombres, tienen varias cosas en común: tienen una estructura similar y comentarios de cabecera del popular plugin de copia de seguridad/restauración UpdraftPlus. En lugar de crear un plugin malicioso de Wor...