• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

Robo de criptomonedas a través de Chrome

Grupo de amenazas avanzadas persistentes usa juego falso en línea para robar criptomonedas

RedacciónPorRedacción
4 November, 2024
en Tecnología
Los ciberdelincuentes intentaron involucrar a influencers de criptomonedas para apuntar directamente a sus cuentas de criptomonedas.- Fuente externa.

Los ciberdelincuentes intentaron involucrar a influencers de criptomonedas para apuntar directamente a sus cuentas de criptomonedas.- Fuente externa.

WhatsappFacebookTwitterTelegram

El equipo de Investigación y Análisis Global de Kaspersky (GReAT) descubrió una sofisticada campaña maliciosa del grupo Lazarus, una Amenaza Persistente Avanzada (APT) dirigida a inversores en criptomonedas en todo el mundo. Los atacantes utilizaron un sitio web falso de un criptojuego que explotaba una vulnerabilidad de día cero en Google Chrome para instalar software espía (spyware) y robar credenciales de billeteras.

En mayo de 2024, al analizar incidentes dentro de la telemetría de Kaspersky Security Network, los expertos identificaron un ataque que utilizaba el malware Manuscrypt, el cual ha sido usado por el grupo Lazarus desde 2013 y ha sido documentado por Kaspersky GReAT en más de 50 campañas únicas dirigidas a diversas industrias. Un análisis más detallado reveló una campaña maliciosa sofisticada que dependía en gran medida de técnicas de ingeniería social y de inteligencia artificial generativa para atacar a los inversores en criptomonedas.

El grupo Lazarus es conocido por sus ataques altamente avanzados contra plataformas de criptomonedas y tiene un historial de uso de exploits de día cero. Esta campaña recién descubierta siguió el mismo patrón: los investigadores de Kaspersky encontraron que los atacantes explotaron dos vulnerabilidades, incluyendo un error de confusión de tipos previamente desconocido en V8, el motor de JavaScript y WebAssembly de código abierto de Google. Esta vulnerabilidad de día cero fue catalogada como CVE-2024-4947 y solucionada después de que Kaspersky la reportara a Google. Permitía a los atacantes ejecutar código arbitrario, eludir funciones de seguridad y llevar a cabo diversas actividades maliciosas. Otra vulnerabilidad fue utilizada para eludir la protección del sandbox de V8 en Google Chrome.

Los atacantes explotaron esta vulnerabilidad a través de un sitio web de juego falso que invitaba a los usuarios a competir globalmente con tanques NFT. Se enfocaron en generar un sentido de confianza para maximizar la efectividad de la campaña, diseñando detalles para que las actividades promocionales parecieran lo más genuinas posible. Esto incluyó la creación de cuentas en redes sociales en X (anteriormente conocido como Twitter) y LinkedIn para promocionar el juego durante varios meses, utilizando imágenes generadas por IA para mejorar la credibilidad. Lazarus ha integrado con éxito la inteligencia artificial generativa en sus operaciones y los expertos de Kaspersky anticipan que los criminales idearán ataques aún más sofisticados utilizando esta tecnología.

Los ciberdelincuentes también intentaron involucrar a influencers de criptomonedas para una promoción adicional, aprovechando su presencia en las redes sociales no solo para distribuir la amenaza sino también para apuntar directamente a sus cuentas de criptomonedas.

Archivado en: criptomonedasEstafainfluencersJuego en línea
Publicación anterior

Qik Banco Digital crece en nuevos deudores y reingresos

Siguiente publicación

Inicia la Semana Dominicana en Madrid para fomertar intercambios empresariales entre RD y España

Redacción

Redacción

Otros lectores también leyeron...

Apps falsas de criptomonedas se infiltran en App Store

Las criptomonedas son activos digitales que utilizan la criptografía para garantizar transacciones.

Índice Henley 2025: así va la adopción de criptomonedas en el mundo

México, Brasil, Colombia, Ecuador, Perú y Chile son los países de América Latina más afectados por aplicaciones SpyLoan.

Estafa que usa celular como garantía de préstamo se expande por América Latina

Binance se declaró culpable en 2023 de violar leyes estadounidenses contra el lavado de dinero y acordó pagar una multa de US$4300 millones al Gobierno.

Millones de dólares ilícitos entraron a bolsas cripto en los últimos 2 años, según estudio

Estado de las criptomonedas: madurez pese a la volatilidad

Criptoactivos. - Fuente externa.

Trump celebra dos galas para recaudar donaciones de inversores en criptomonedas

Siguiente publicación
El embajador de República Dominicana en España, Juan Bolívar Díaz, destacó los históricos vínculos y el nivel de intercambio cultural y comercial entre República Dominicana y España.

Inicia la Semana Dominicana en Madrid para fomertar intercambios empresariales entre RD y España

Deje un comentario

Últimas noticias

El documento señala Régimen Simplificado de Tributación no siempre ha logrado traducirse en simplificación efectiva para las mipymes.

Carga tributaria entre principales limitantes para el crecimiento de las mipymes jóvenes de RD

22 July, 2026
La entidad financiera opera en seis mercados de la región y apuesta por fortalecer sus servicios digitales.

Transformación tecnológica e inclusión financiera son el futuro de banca centroamericana

22 July, 2026
El salario promedio mensual aumentó de RD$31,213.11 a RD$34,318.81 durante el año 2024.

Sectores minero y eléctrico pagan salarios más altos en República Dominicana

21 July, 2026
“No quiero ser siempre una emprendedora. Yo quiero tener más adelante una empresa, un negocio estable”, expresó Sánchez en entrevista con elDinero.

Heven Sánchez: de vender ropa usada a fabricar joyería botánica artesanal

21 July, 2026
Las obras viales en Jimaní, Duvergé y Cristóbal figuran entre las de mayor inversión en la provincia.

Más de la mitad de los proyectos públicos de la provincia Independencia registran ejecución financiera

21 July, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #546