• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

Robo de criptomonedas a través de Chrome

Grupo de amenazas avanzadas persistentes usa juego falso en línea para robar criptomonedas

RedacciónPorRedacción
4 November, 2024
en Tecnología
Los ciberdelincuentes intentaron involucrar a influencers de criptomonedas para apuntar directamente a sus cuentas de criptomonedas.- Fuente externa.

Los ciberdelincuentes intentaron involucrar a influencers de criptomonedas para apuntar directamente a sus cuentas de criptomonedas.- Fuente externa.

WhatsappFacebookTwitterTelegram

El equipo de Investigación y Análisis Global de Kaspersky (GReAT) descubrió una sofisticada campaña maliciosa del grupo Lazarus, una Amenaza Persistente Avanzada (APT) dirigida a inversores en criptomonedas en todo el mundo. Los atacantes utilizaron un sitio web falso de un criptojuego que explotaba una vulnerabilidad de día cero en Google Chrome para instalar software espía (spyware) y robar credenciales de billeteras.

En mayo de 2024, al analizar incidentes dentro de la telemetría de Kaspersky Security Network, los expertos identificaron un ataque que utilizaba el malware Manuscrypt, el cual ha sido usado por el grupo Lazarus desde 2013 y ha sido documentado por Kaspersky GReAT en más de 50 campañas únicas dirigidas a diversas industrias. Un análisis más detallado reveló una campaña maliciosa sofisticada que dependía en gran medida de técnicas de ingeniería social y de inteligencia artificial generativa para atacar a los inversores en criptomonedas.

El grupo Lazarus es conocido por sus ataques altamente avanzados contra plataformas de criptomonedas y tiene un historial de uso de exploits de día cero. Esta campaña recién descubierta siguió el mismo patrón: los investigadores de Kaspersky encontraron que los atacantes explotaron dos vulnerabilidades, incluyendo un error de confusión de tipos previamente desconocido en V8, el motor de JavaScript y WebAssembly de código abierto de Google. Esta vulnerabilidad de día cero fue catalogada como CVE-2024-4947 y solucionada después de que Kaspersky la reportara a Google. Permitía a los atacantes ejecutar código arbitrario, eludir funciones de seguridad y llevar a cabo diversas actividades maliciosas. Otra vulnerabilidad fue utilizada para eludir la protección del sandbox de V8 en Google Chrome.

Los atacantes explotaron esta vulnerabilidad a través de un sitio web de juego falso que invitaba a los usuarios a competir globalmente con tanques NFT. Se enfocaron en generar un sentido de confianza para maximizar la efectividad de la campaña, diseñando detalles para que las actividades promocionales parecieran lo más genuinas posible. Esto incluyó la creación de cuentas en redes sociales en X (anteriormente conocido como Twitter) y LinkedIn para promocionar el juego durante varios meses, utilizando imágenes generadas por IA para mejorar la credibilidad. Lazarus ha integrado con éxito la inteligencia artificial generativa en sus operaciones y los expertos de Kaspersky anticipan que los criminales idearán ataques aún más sofisticados utilizando esta tecnología.

Los ciberdelincuentes también intentaron involucrar a influencers de criptomonedas para una promoción adicional, aprovechando su presencia en las redes sociales no solo para distribuir la amenaza sino también para apuntar directamente a sus cuentas de criptomonedas.

Archivado en: criptomonedasEstafainfluencersJuego en línea
Publicación anterior

Qik Banco Digital crece en nuevos deudores y reingresos

Siguiente publicación

Inicia la Semana Dominicana en Madrid para fomertar intercambios empresariales entre RD y España

Redacción

Redacción

Otros lectores también leyeron...

Las criptomonedas son activos digitales que utilizan la criptografía para garantizar transacciones.

Índice Henley 2025: así va la adopción de criptomonedas en el mundo

México, Brasil, Colombia, Ecuador, Perú y Chile son los países de América Latina más afectados por aplicaciones SpyLoan.

Estafa que usa celular como garantía de préstamo se expande por América Latina

Binance se declaró culpable en 2023 de violar leyes estadounidenses contra el lavado de dinero y acordó pagar una multa de US$4300 millones al Gobierno.

Millones de dólares ilícitos entraron a bolsas cripto en los últimos 2 años, según estudio

Estado de las criptomonedas: madurez pese a la volatilidad

Criptoactivos. - Fuente externa.

Trump celebra dos galas para recaudar donaciones de inversores en criptomonedas

Para protegerse del malware de robo de datos, filtraciones y otras actividades relacionadas con la dark web, se recomienda a los usuarios particulares que utilicen soluciones de seguridad integrales en todos sus dispositivos.- Fuente externo.

Aumenta en un 135% el interés por robar criptomonedas en la dark web

Siguiente publicación
El embajador de República Dominicana en España, Juan Bolívar Díaz, destacó los históricos vínculos y el nivel de intercambio cultural y comercial entre República Dominicana y España.

Inicia la Semana Dominicana en Madrid para fomertar intercambios empresariales entre RD y España

Deje un comentario

Últimas noticias

Las calles: espacios de alto riesgo en República Dominicana

28 May, 2026

Una reforma fiscal encubierta

28 May, 2026

Seguro de salud casi universal

28 May, 2026
El estudio refleja una creciente preocupación por la violencia y la inseguridad en el tránsito del Distrito Nacional.

Más del 50% de conductores atribuye conductas temerarias en vías de RD a falta de fiscalización

27 May, 2026

El petróleo de Texas baja hasta US$88.68 por optimismo de posible reapertura en Ormuz

27 May, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #539