El equipo de Microsoft ha descubierto un nuevo malware criptográfico para Microsoft Windows, que se sabe que ataca la billetera de criptomonedas. Se ha advertido a los usuarios de criptomonedas en la plataforma Microsoft Windows sobre un nuevo malware que infecta el sistema operativo Windows.
Un nuevo malware que roba información, que vimos por primera vez en junio en el mundo cibercriminal clandestino, ahora se distribuye activamente. El malware se llama Anubis y utiliza código bifurcado del malware Loki para robar información del sistema, credenciales dent datos de tarjetas de crédito y monederos de criptomonedas. pic.twitter.com/2Q58gpSIs0
— Inteligencia de amenazas de Microsoft (@MsftSecIntel) 26 de agosto de 2020
tuit el último malware criptográfico para Microsoft Windows, denominado Anubis . El equipo explicó cómo las billeteras criptográficas instaladas en el sistema operativo MS Windows enfrentan amenazas de seguridad y cómo los usuarios deben tomar medidas para protegerse.
El malware criptográfico de Microsoft Windows se llama Anubis en honor a su homólogo de Android
El nuevo malware criptográfico de MS, Anubis, probablemente utiliza un código relacionado con Loki. Recopila la información del usuario almacenada en la billetera, incluyendo información de tarjetas de crédito, datos personales y otros datos almacenados en archivos de Windows.
A pesar de las sólidas medidas de seguridad implementadas por la mayoría de las empresas de criptomonedas, los elementos sin escrúpulos están ganando terreno rápidamente en el mundo de las criptomonedas. El malware Anubis se detectó por primera vez en junio de 2020. Curiosamente, otro troyano llamado Anubis infecta smartphones Android.
Los usuarios de cifrado de MS Windows ya no están seguros
A pesar de la amenaza inmediata, MSI mencionó cómo el malware criptográfico Anubis para Microsoft Windows puede controlarse fácilmente. Hasta el momento, el malware se ha detectado en campañas limitadas, incluyendo servidores C2 y enlaces relacionados.
Varios sitios web están actualmente activos difundiendo Anubis en las computadoras de los usuarios de Microsoft mediante métodos ilegales o engaños. Una vez instalado, el malware obtiene la información del usuario de las billeteras de criptomonedas y la envía a otros servidores mediante HTTP POST.
El equipo de MSI ha declarado además que seguirán monitoreando el malware. Hasta que se encuentre una solución, el equipo ha advertido a los usuarios de MS Windows que no descarguen correos electrónicos ni archivos adjuntos no deseados. También deben abstenerse de hacer clic en correos electrónicos sospechosos. Originalmente, el código de Loki utiliza estas tácticas para engañar a los usuarios y conseguir que descarguen archivos adjuntos de correo electrónico para distribuir malware o virus.

