ALERTA. Malware roba BTC en Latinoamérica. MÉXICO, ARGENTINA, VENEZUELA, BRASIL, AFECTADOS. #ALERTA #REDALERT En esta ocasión me dispongo a comentar sin vueltas ni rodeos, que los boletines de seguridad informática se han puesto rojos con una noticia que se repite en todos. ATAQUES SOFISTICADOS EN LATINOAMÉRICA. Vamos a tratar de no entrar en pánico. Lean. Estén preparados. Una vez que sepan cómo trabajan los atacantes, podrán estar alerta. Así que no se vuelvan locos. PROBLEMA: Muchos usuarios latinoamericanos, y sobre todo de Brasil, pero también de Argentina, Venezuela, México y Colombia, han reportado robos de criptomonedas como bitcoin. EL ATACANTE. En los casos reportados el causante del problema es el nuevo y flamante malware llamado BlackParty. Una joya del robo, que emplea las técnicas más sofisticadas de los ataques de malware más comunes en la actualidad que implican una infiltración para luego ejecutar el software encriptador. ¿CÓMO OPERA ESTE MALWARE? El atacante obtiene tu correo electrónico de alguna web en la que te has registrado, o de alguna lista de correos asociados a criptomonedas que se vende en la dark net. (no sabes lo que es la DARK NET, hace meses escribí una gran nota sobre Darknet y deep web) En fin, estos correos son el fruto de una filtración de alguna web, o el mismo atacante mediante alguna falsa campaña los ha recolectado. El caso es que en tu correo te llega un mensaje que no has pedido. Por lo general intentan hacerte creer que se trata de alguna institución impositiva. SAT en México, ARBA en argentina, ETC. El correo contiene un link que te lleva a una web falsa. Esto se llama pishing. La web se parece a la de estas instituciones de recaudación gubernamentales, pero no lo son. Cuando llegas a ellas, te informan que deber ver un PDF donde se explica cómo usar la web. Y se abre una ventana de descarga, con un captcha. Al completar dicho cptcha la descarga comienza. Y la pesadilla también. El procedimiento descarga un “cuentagotas” es decir, un software que se camufla ante el antivirus y descarga el malware BlackParty. Cuando este dichoso BlackParty entra en nuestro sistema operativo, establece una comunicación con la consola del atacante y recopila los siguientes datos: • Identificador único de la víctima • Sistema operativo • Validación de permisos de usuario • Antivirus instalado en el dispositivo • Arquitectura del sistema operativo Con estos datos, el atacante descargará por la puerta creada “BlackParty” todo lo que necesite para ofuscar nuestro antivirus y robar las criptomonedas que tengamos. Nos espiará y esperará a obtener claves, o cualquier cosa que necesite. ¿CÓMO LO EVITO? No hay magia. No necesitas trucos. Son las mismas recomendaciones de siempre las que te van a mantener a salvo. NO entrar en pánico. No abrir correos raros con caracteres extraños, palabras mal escritas, remitentes desconocidos. Y si tienes dudas de un enlace, porque creés que la institución financiera de verdad quiere contactarte, lo mejor es ir a la web oficial. Y no usar ese enlace del cual que sospechas. Revisar la URL… el dibujo del candado cerrado es buen signo de que estamos en una web real. Aunque no debería ser la única medida de seguridad que tomemos. Si descargamos un PDF y resulta que sale una ventana de comandos que instala algo…. Es mala señal. Y es momento de revisar la computadora con software especializado. O mejor, llevarla a alguien que sepa actuar. Un antivirus actualizado, en un sistema también actualizado, puede ayudar. Como pueden ver, el tipo de ataque es similar a otros avisos que he dado. E insisto en esto. El atacante necesita que tú le abras la puerta. Pero tú, que has leído todo esto, ya sabes lo que tienes que hacer. Por lo tanto, se le va poner muy difícil robar tus monedas. TEXTO PROPIO IMAGEN ES CAPTURA EDITADA
1 comment
Gracias por el aviso. Hay que estar atentos a las estrategias y métodos de estos hackers que solo buscan obtener dinero fácil que no les pertenece. ¡No se lo demos! Saluditos.