Las empresas de seguridad advierten que los hackers se hacen pasar por reclutadores y utilizan malware para robar carteras de criptomonedas y credenciales de desarrolladores e inversores.
Fuente de imagen: CoinTelegraph
Los ciberdelincuentes se están volviendo más creativos en sus intentos de robar criptomonedas, y dos nuevos esquemas han hecho que los expertos en seguridad suenen la alarma.
La firma de seguridad Kaspersky identificó recientemente un marco de malware (software malicioso diseñado para infiltrarse secretamente en computadoras) que apunta a los inversores en criptomonedas. Pero no es la única amenaza que está en los titulares.
La trampa del empleo falso
Según la empresa de seguridad blockchain SlowMist, los hackers ahora se hacen pasar por reclutadores de Web3 (personas que contratan para trabajos relacionados con empresas de blockchain y criptomonedas) en LinkedIn. Así es como funciona la estafa:
Qué roba el malware
Una vez instalado, el software malicioso actúa como un troyano de acceso remoto — un programa que permite a los hackers controlar secretamente el dispositivo de una víctima desde lejos. Esto da a los atacantes la capacidad de robar:
SlowMist advirtió que "este ataque no es un caso aislado." Los criminales están utilizando cada vez más situaciones como reclutamiento laboral, revisiones de código y colaboraciones en proyectos para engañar a los desarrolladores para que ejecuten software dañino por sí mismos.
Un día antes, SlowMist señaló otra campaña dirigida a usuarios de macOS (computadoras Apple). Ese esquema tenía como objetivo robar credenciales de inicio de sesión, secuestrar sesiones de mensajería de Telegram y eventualmente engañar a los inversores para que escribieran sus frases de recuperación de cartera (contraseñas de respaldo secretas que dan acceso completo a una cartera de criptomonedas) en sitios web falsos.
La conclusión
Estos ataques muestran que los hackers están apuntando tanto a los inversores comunes de criptomonedas como a los desarrolladores que construyen la industria. Siempre verifica la fuente de cualquier código, oferta de trabajo o sitio web antes de confiar en él — y nunca compartas tu frase de recuperación de cartera con nadie.
Este es un resumen generado por IA. Lee el artículo original en: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound