Carteras de Cardano bajo asedio: se difunde una aplicación de escritorio falsa

LiveBTCNews
ADA-1,23%

En un ataque de phishing complejo, los usuarios de Cardano están siendo objetivo de un instalador falso de Eternl Desktop, que instala malware oculto, permitiendo a los atacantes controlar a las víctimas de forma remota.

Una campaña de phishing sofisticada está dirigiéndose a los usuarios de la criptomoneda Cardano. El ataque redirige a los usuarios de Cardano a una cartera falsa de Eternl Desktop mediante correos electrónicos engañosos. El software oculta funciones de acceso remoto.

Los correos electrónicos están bien elaborados para parecer auténticos, usando programas del ecosistema real y haciendo referencia a Diffusion Staking Basket para aprovechar la credibilidad.

El malware oculto otorga control total del sistema

El cazador de amenazas Anurag desmontó el instalador. Según CyberSecurityNews, el archivo falsificado Eternl.msi tiene 23.3 MB de tamaño y contiene el módulo de gestión remota LogMeIn Resolve oculto.

El instalador deja unattended-updater.exe, que crea carpetas en Program Files y escribe archivos de configuración como unattended.json y logger.json.

El archivo unattended.json abre silenciosamente canales de acceso remoto. Las trazas de red muestran tráfico hacia los servidores de GoTo Resolve, donde los sistemas envían datos de eventos usando credenciales codificadas en hard-code.

También te puede interesar: Ripple CTO David Schwartz deja su cargo ejecutivo

Tácticas profesionales de engaño que engañan a usuarios experimentados

Los estafadores escriben los correos de phishing con un tono refinado y profesional, con gramática perfecta e incluyen detalles sobre compatibilidad con carteras de hardware y funciones de delegación.

Los atacantes optaron por usar el dominio download.eternldesktop.network para servir el instalador. El sitio falso no está certificado oficialmente ni tiene firmas digitales, y es muy similar a las versiones genuinas de Eternl Desktop.

La estafa se aprovecha de la creencia en la gobernanza de criptomonedas reflejando desarrollos reales del ecosistema. Los estafadores están dirigiéndose a usuarios que buscan oportunidades de staking en Cardano.

Los agentes de gestión remota ofuscados proporcionan persistencia. Después de la instalación, los atacantes pueden ejecutar comandos, recopilar credenciales y comprometer completamente las claves y la seguridad de la cartera.

Confirme el software solo en círculos oficiales. No descargue cosas en dominios nuevos. La apariencia de un correo profesional no garantiza seguridad.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios