ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI
SEMANALMENTE
MANTÉNGASE EN LA CIMA

Los mejores análisis sobre criptomonedas directamente en tu bandeja de entrada.

El malware criptográfico Amos y Lumma se distribuye a través de publicaciones de Reddit

PorNoor BazmiNoor Bazmi
Lectura de 1 minuto.
El malware criptográfico Amos y Lumma se distribuye a través de publicaciones de Reddit

El malware de robo de criptomonedas Lumma y AMOS se ha distribuido recientemente a través de publicaciones de Reddit. Estas publicaciones están dirigidas a usuarios de Windows y Mac del sector criptográfico. 

Estas publicaciones utilizan diversas tácticas para engañar al usuario y lograr que descargue software infectado. Sin embargo, una trampa se está volviendo particularmente común: una versión pirateada de TradingView. 

Una publicación fraudulenta en Reddit que engaña a los usuarios para que descarguen malware que roba criptomonedas. Fuente: MalwareBytes

Estos estafadores han estado acechando recientemente en subreddits relacionados con criptomonedas. Según sus publicaciones, la supuesta versión pirateada de TradingView es totalmente gratuita y ha sido pirateada directamente de una versión oficial. Los estafadores afirman que desbloquearía funciones premium como herramientas avanzadas de gráficos para acciones, forex, criptomonedas y materias primas. 

Malwarebytes observó que los archivos de Windows y Mac del software infectado están comprimidos dos veces. El archivo zip final está protegido con contraseña, lo cual es inusual, ya que los archivos ejecutables legítimos no están comprimidos de esa manera. 

Según Malwarebytes, en Mac, los datos del usuario se filtran a través de una solicitud POST a un servidor (45.140.13.244) alojado en Seychelles.

El instalador de Mac incluye una variante más reciente de AMOS. Es un programa ladrón popular para macOS que comprueba la presencia de una máquina virtual. Si se detecta, el programa existe con el código de error 42. 

La versión de Windows carga la carga útil mediante un archivo bat ofuscado que ejecuta un script malicioso. Malwarebytes vinculó la versión de Windows a un host 'cousidporke[.]icu' registrado en Rusia hace una semana.

Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Noor Bazmi

Noor Bazmi

Noor Bazmi colabora con el equipo de noticias Cryptopolitan y es licenciada en Comunicación Audiovisual. Cubre noticias sobre blockchain, criptomonedas, inteligencia artificial, grandes empresas tecnológicas, mercados de vehículos eléctricos, economía global y cambios en las políticas gubernamentales. Actualmente estudia marketing para conectar con audiencias internacionales.

ÍNDICE
Comparte este artículo
MÁS… NOTICIAS
INTENSIVO CRIPTOMONEDAS
CURSO