viernes, enero 10, 2025
AVA Resorts
Mónica Eventos y Bodas
Cuba Energy Summit
Grupo Hotelero Islazul
INTERFER
MAD-HAV Enjoy Travel Group
Walmart
Realidad Turística
Intecap
INTERFER
Nestle
Walmart
Servicios Médicos Cubanos
Realidad Turística
Instituto Hondureño de Turismo
Herbalife
CUN-HAV Enjoy Travel Group
MAD-HAV Enjoy Travel Group
Cervecería Centroamericana S.A.
Barceló Solymar
Los Portales
INOR
Grupo Hotelero Islazul
MuniGuate
AVA Resorts
blackanddecker
Mónica Eventos y Bodas
MITM Events
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Cuba Energy Summit
Agexport

Criptomonedas en alza: cómo mantener una wallet a salvo de amenazas

Por primera vez en su historia, la moneda digital Bitcoin superó los 100.000 dólares a principios de diciembre, con una subida de más del 30% desde la noche electoral en Estados Unidos. Se cumpla o no el optimismo sobre la retórica pro cripto del presidente electo Donald Trump durante su campaña electoral, el valor de las monedas virtuales sigue subiendo. En este contexto, ESET, compañía líder en detección proactiva de amenazas, destaca que también crecen las estafas y el malware diseñados para robar cripto.

El último Threat Report de ESET revela que las detecciones de criptomineros aumentaron un 56% entre el primer y el segundo semestre de 2024, en Windows, Android y macOS. “El crecimiento de este tipo de delitos es un reflejo del papel cada vez más importante que desempeña la criptomoneda en las finanzas mundiales. Pero también se ve favorecido por razones específicas, según el FBI, como la naturaleza descentralizada de la moneda virtual, la velocidad de las transacciones irreversibles y la posibilidad de transferirla por todo el mundo que la hacen popular entre los ciberdelincuentes, y difícil de recuperar para las víctimas una vez robada”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de investigación de ESET Latinoamérica.

El FBI afirma haber recibido más de 69.000 denuncias públicas sobre fraudes financieros relacionados con criptomonedas como bitcoin, ether o tether en 2023, que representan el 10% del número total de reclamos por fraude financiero a la Oficina, pero contemplan casi la mitad de las pérdidas totales (5.600 millones de dólares) en el año. Estas denuncias evidencian un aumento anual del 43%, con robos de criptomonedas en todos los principales tipos de ciberdelincuencia rastreados por el FBI (desde malware y robo de identidad hasta ransomware, phishing y estafas románticas). Sin embargo, la mayoría de las pérdidas de criptomoneda en 2023 procedieron de fraudes de inversión (71%) y fraudes en centros de llamadas, incluyendo estafas de soporte técnico/cliente y estafas de suplantación de identidad del gobierno (10%).

 La actividad delictiva en 2024, según el último ESET Threat Report, se centró en: 

·En la plataforma macOS, Password Stealing Ware (PSW), que a menudo apunta a credenciales relacionadas con billeteras de criptomonedas, se disparó un 127%. Esto se debió en parte a una herramienta de malware como servicio, vendida en Telegram llamada AMOS (también conocida como Atomic Stealer), junto con sus numerosas versiones e imitadores. Los atacantes propagan este malware a través de anuncios aparentemente auténticos pero maliciosos en la red publicitaria de Google, atrayendo a la gente a un sitio que los lleva a descargar malware que se hace pasar por software legítimo.

·Las amenazas PSW provocaron el crecimiento de criptosecuestradores dirigidos a la plataforma Windows. Una gran parte de esta actividad fue alimentada por una variante del malware-as-a-service Lumma Stealer.

·Muchos troyanos bancarios para Android contienen ahora funciones de robo de criptomonedas junto con las tradicionales, hasta el punto de que ESET incorporó ambos tipos de amenazas en la categoría «Amenazas financieras para Android». Este tipo de amenazas aumentó un 20% en total en el segundo semestre de 2024.

El ESET Threat Report del primer semestre de 2024 también reveló:

·Novedoso malware GoldPickaxe dirigido a propietarios de billeteras de criptomonedas y clientes de servicios financieros del sudeste asiático. Este sofisticado troyano es capaz de robar datos biométricos faciales y utilizarlos para producir vídeos falsos de las víctimas, con el fin de eludir los controles de autenticación.

·La evolución de una red de bots de larga duración (Ebury) para robar carteras de criptomonedas alojadas en servidores objetivo. Para ello, lleva a cabo ataques de intermediario, redirigiendo el tráfico de red a un sistema bajo el control de los actores de la amenaza para que puedan capturar credenciales SSH y ejecutar secuencias de comandos para extraer los datos pertinentes de los monederos de criptomonedas.

·Un repunte de la actividad se centró en el infostealer Vidar, diseñado para recopilar las credenciales almacenadas por los navegadores y los datos de las criptocarteras. Se distribuye mediante un instalador malicioso a través de anuncios de Facebook, grupos de Telegram y foros de la web oscura.

·Ataque a jugadores a través de malware de robo de criptomonedas e información oculto en juegos crackeados y herramientas de engaño ofrecidas en servidores Discord y sitios de torrents. Entre ellas se incluyen Red Line Stealer y Lumma Stealer. Las detecciones de Lumma, centrado en las criptocarteras, disminuyeron en este periodo, pero ESET descubrió una nueva variante, Win/Spy.Agent.QLD, que va en aumento.

·El phishing como medio para acceder a criptoactivos, engañando a los usuarios para que entreguen sus datos de acceso. Por ejemplo, los sitios de phishing relacionados con criptomonedas representaron el 8% de todos los observados por ESET en el primer semestre de 2024. Esto lo sitúa entre las cinco categorías más importantes del periodo.

“No sólo hay que tener cuidado con el phishing y el malware cuando se trata del robo de criptomonedas. Como se desprende de las cifras del FBI, los estafadores han diseñado una serie de engaños con la intención de despojar a los usuarios de su moneda virtual. Es importante conocer los riesgos para tomar las medidas de protección y cuidados necesarios”, concluye Gutiérrez Amaya de ESET Latinoamérica.

Este panorama obliga a mantener las criptomonedas protegidas, y ESET comparte varias medidas que se pueden tomar para mitigar la amenaza del phishing, el malware de robo de información/criptos, las estafas y más:

·No poner todos los fondos en una sola criptocartera. Distribuirel riesgo y considerar la posibilidad de poner al menos la mayor parte de los fondos en carteras frías (hardware) que no están conectadas a Internet y, por lo tanto, están mejor aisladas de las amenazas digitales. Elegir cuidadosamente los proveedores de monederos basándose en las reseñas y asegurarse de mantener los monederos conectados a Internet (también conocidos como monederos calientes) protegidos por MFA, así como los monederos fríos bajo llave.

·Activar la autenticación de doble factor (2FA) para cualquier aplicación criptográfica que se posea, mitigando el riesgo de que los phishers obtengan las contraseñas.

·Evitar utilizar redes Wi-Fi públicas cuando se esté fuera del hogar y, por supuesto, no acceder a las cuentas criptográficas mientras se utilizan las mismas.

·Mantener siempre actualizados los dispositivos y portátiles/PC con parches y software de seguridad, para mitigar el impacto de los ladrones de información/criptomonedas.

·Utilizar una VPN de un proveedor de confianza para contar con una capa adicional de seguridad que proteja del phishing, el malware y otras amenazas.

·Descargar software únicamente de fuentes fiables y sitios web oficiales, comprobando antes las opiniones de los usuarios y las calificaciones de los desarrolladores.

·Minimizar la exposición al riesgo limitando la cantidad de software que descarga. Para ello, eliminar periódicamente las extensiones y el software que no se utilice.

·Comprobar regularmente cualquier posible actividad inusual en las cuentas de criptomonedas.

·Estar alerta ante las estafas. Eso significa mensajes de phishing, oportunidades de inversión que parecen demasiado buenas para ser ciertas y encuentros románticos con personas que se niegan a reunirse de manera presencial o a hacer una videollamada.

Fuente. ESET

MITM Events
Realidad Turística
blackanddecker
MAD-HAV Enjoy Travel Group
Mónica Eventos y Bodas
MuniGuate
Los Portales
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Intecap
Instituto Hondureño de Turismo
Herbalife
CUN-HAV Enjoy Travel Group
INOR
Cuba Energy Summit
Barceló Solymar
Walmart
AVA Resorts
Grupo Hotelero Islazul
Servicios Médicos Cubanos
Cervecería Centroamericana S.A.
Nestle
Agexport
INTERFER

Related Articles

Mónica Eventos y Bodas
MuniGuate
Instituto Hondureño de Turismo
INTERFER
Grupo Hotelero Islazul
Realidad Turística
Herbalife
Cuba Energy Summit
Nestle
Cervecería Centroamericana S.A.
Servicios Médicos Cubanos
Intecap
AVA Resorts
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
INOR
Walmart
Barceló Solymar
CUN-HAV Enjoy Travel Group
MAD-HAV Enjoy Travel Group
Agexport
blackanddecker
Los Portales
MITM Events

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

blackanddecker
INTERFER
MAD-HAV Enjoy Travel Group
Barceló Solymar
Mónica Eventos y Bodas
Instituto Hondureño de Turismo
Nestle
CUN-HAV Enjoy Travel Group
AVA Resorts
Servicios Médicos Cubanos
Herbalife
INOR
Cervecería Centroamericana S.A.
Los Portales
Walmart
Cuba Energy Summit
Intecap
MuniGuate
MITM Events
Agexport
Realidad Turística
Grupo Hotelero Islazul
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
- Advertisement -
MuniGuate
Barcelo Guatemala City
Henkel Latinoamerica
Revista Colombiana de Turismo Passport
AirEuropa
Cubacel
Havanatur
INTERFER
Maggi - GLUTEN-FREE
Intecap
Blue Diamond Resorts
Hotel Barcelo Solymar

Lo más leído...

- Advertisement -
Revista Colombiana de Turismo Passport
Blue Diamond Resorts
Maggi - GLUTEN-FREE
Barcelo Guatemala City
INTERFER
Cubacel
AirEuropa
MuniGuate
Intecap
Henkel Latinoamerica
Hotel Barcelo Solymar
Havanatur