Your bank is using your money. You’re getting the scraps.WATCH FREE

El nuevo malware AMOS está clonando aplicaciones de billeteras de criptomonedas en Mac

573297
El nuevo malware AMOS está clonando aplicaciones de billeteras de criptomonedas en Mac

Contenido

Compartir enlace:

En esta publicación:

  • El malware AMOS ha vuelto, esta vez haciéndose pasar por la aplicación de grabación de pantalla Loom y apuntando a las Mac para robar billeteras de criptomonedas.
  • Los ciberdelincuentes están utilizando anuncios falsos de Google para engañar a las personas para que descarguen una versión maliciosa de Loom que clona aplicaciones legítimas como Ledger Live.

Aquí vamos de nuevo. El malware AMOS para Mac ha vuelto, y esta vez con un nuevo disfraz. Los sigilosos responsables de este ataque han decidido hacerse pasar por Loom, la popular aplicación de grabación de pantalla con más de 20 millones de usuarios.

¿Y adivina qué? Están usando Google Ads para atraer víctimas, haciendo que esta operación parezca lo más legítima posible. ¿El plan? Conseguir que usuarios desprevenidos descarguen una versión falsa de Loom de un sitio web falso.

El nuevo malware AMOS está clonando aplicaciones de billeteras de criptomonedas en Mac
Las imágenes comparan el sitio original de Loom con el sitio malicioso de Loom.

Los investigadores de Moonlock Lab informan que esta última versión también está clonando aplicaciones legítimas de monederos de criptomonedas, como Ledger Live. En efecto, el ladrón de AMOS está reemplazando estas aplicaciones confiables con clones maliciosos.

Una vez en tu Mac, se acabó el juego. Tus monederos de criptomonedas, datos del navegador, contraseñas... todo está a la vista. El grupo detrás de esto, posiblemente llamado "Crazy Evil", parece estar bien organizado y vinculado a redes cibercriminales rusas.

La gente hacía clic en estos anuncios, pensando que estaban obteniendo el producto real, y en lugar de eso, eran redirigidos a un sitio sospechoso llamado smokecoffeeshop[.]com. 

A partir de ahí, la cosa se puso más rara. Las víctimas acababan en un sitio web idéntico al de Loom, pero era una trampa. Un clic en el botón de descarga y ¡zas!: tu Mac ya está infectado con el nuevo ladrón de AMOS.

Este es un producto de alta gama en el mercado negro. Alquilarlo podría costar hasta $3,000 al mes. ¿Y por qué es tan caro? Porque lo hace todo: roba archivos, roba el historial del navegador, robadent, vacía tus billeteras de criptomonedas... todo el lío. 

Véase también  La inflación en Japón se dispara por los costos de la energía y crece el potencial de alzas de tasas

¡Este es un malware de primera calidad, amigos!

También han clonado otras aplicaciones: Figma, TunnelBlick (una VPN), Callzy e incluso un caso extraño llamado BlackDesertPersonalContractforYouTubepartners[.]dmg.

Moonlock encontró pistas que vinculaban a Crazy Evil con esta campaña en la dark web. Se toparon con un anuncio de reclutamiento que buscaba gente para unirse a un equipo usando, como ya habrás adivinado, el ladrón AMOS. 

Este anuncio incluso se jactaba de su capacidad para reemplazar “Ledger” en macOS, lo que confirmaba que la misma versión de AMOS encontrada en circulación estaba siendo promocionada por estos tipos, haciéndose pasar por Loom. 

Una investigación más profunda reveló una dirección IP vinculada a este desastre: 85[.]28[.]0[.]47. Cuando Moonlock la analizó en VirusTotal, un sitio web que busca malware, marcó 93 archivos como maliciosos. 

Y, para colmo, esos archivos tenían conexiones con una entidad del gobierno ruso. ¿Coincidencia? Quizás, pero probablemente no. El proveedor de servicios de internet (ISP) de la IP figuraba como Gorodskaya elektron​​naya svyaz Ltd, también conocida como Gesnet[.]ru, una empresa rusa. 

Gesnet parece gestionar una red extensa, pero le deseamos suerte si encuentra información detallada sobre ellos. El mercado ruso de proveedores de servicios de internet es, como mínimo, turbio, con leyes estrictas que hacen casi imposible la transparencia para terceros.

Por ahora, la mejor defensa es un buen ataque. Mantente alerta, no hagas clic en anuncios sospechosos y, por amor a las criptomonedas, vigila tus aplicaciones.

Véase también  el misterioso tuit de Gary Gensler: El rompecabezas de Halloween de Satoshi Nakamoto

Tus llaves, tu tarjeta. Gasta sin perder la custodia y obtén un rendimiento de más del 8 % sobre tu saldo con Ether.fi Cash .

Compartir enlace:

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitan no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente tron consultar dent un profesional cualificado antes de tomar cualquier decisión de inversión.

Lo más leído

Cargando artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas, reciba actualizaciones diarias en su bandeja de entrada

Selección del editor

Cargando artículos de Elección del editor...

- El boletín de criptomonedas que te mantiene a la vanguardia -

Los mercados se mueven rápido.

Nos movemos más rápido.

Suscríbete a Cryptopolitan Daily y recibe información sobre criptomonedas actualizada, precisa y relevante directamente en tu bandeja de entrada.

Únete ahora y
no te pierdas ningún movimiento.

Entra. Infórmate.
Adelántate.

Suscríbete a CryptoPolitan