Close Menu

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    despertarcripto.com
    • Home
    • Blog
    • Criptomonedas
    • Blockchain
    • DeFi
    • Privacidad Cripto
    • NFT & Arte Digital
    • Airdrop
    • Educacional
    • Regulación
    • Seguridad
    despertarcripto.com
    Home»Seguridad»Últimos hallazgos y recomendaciones para la comunidad de ciberseguridad – Cyble
    Seguridad

    Últimos hallazgos y recomendaciones para la comunidad de ciberseguridad – Cyble

    despertarcripto.comBy despertarcripto.comFebruary 8, 2024No Comments5 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Dilema del doble: la proliferación del nuevo XPhase Clipper a través de sitios criptográficos engañosos y videos clonados de YouTube

    El dilema del doble

    Cyble Research and Intelligence Labs (CRIL) ha descubierto una campaña de malware dirigida que se aprovecha de los entusiastas de las criptomonedas a través de sitios web falsificados que imitan aplicaciones criptográficas legítimas como Metamask y Wazirx. Esta operación distribuye el malware “XPhase Clipper”, diseñado para secuestrar y alterar direcciones de billeteras de criptomonedas copiadas en el portapapeles. Centrándose en los usuarios globales de criptomonedas, la campaña demuestra una intrincada metodología de infección, que comienza con un archivo zip malicioso que se despliega en una serie de scripts y culmina con la implementación del clipper como un archivo DLL. Este esfuerzo estratégico pone especial énfasis en comprometer a los usuarios en India y Rusia, subrayando la precisión geográfica de los atacantes.

    Una investigación más profunda conecta esta actividad maliciosa con un esquema de phishing anterior a través de una dirección de correo electrónico asociada, lo que sugiere la persistencia del actor de amenazas detrás de estos ataques. La campaña explota inteligentemente la credibilidad del intercambio indio de Bitcoin, WazirX, al dirigir a los usuarios a un sitio de phishing a través de un video de YouTube clonado de un canal popular relacionado con las criptomonedas. Este método de explotar la confianza digital muestra el enfoque sofisticado de los atacantes para atrapar a las víctimas, revelando una explotación calculada de la dependencia de la comunidad de criptomonedas de las plataformas digitales para obtener información y transacciones.