Cointelegraph
Vince Quill
Escrito por Vince Quill,Redactor de plantilla
Sam Bourgi
Revisado por Sam Bourgi,Redactor de plantilla

Google Threat Intel alerta sobre el malware "Ghostblade" para el robo de criptomonedas

Ghostblade es una de las seis herramientas de malware del conjunto de software malicioso "DarkSword", diseñado para robar claves privadas de criptomonedas y datos de usuario.

Google Threat Intel alerta sobre el malware "Ghostblade" para el robo de criptomonedas
Noticias

Google Threat Intelligence identificó una nueva forma de malware de robo de criptomonedas llamado "Ghostblade" que afecta a los dispositivos Apple iOS y forma parte del conjunto "DarkSword" de herramientas de malware basadas en navegador, diseñado para robar claves privadas y otra información sensible.

Ghostblade está escrito en JavaScript y diseñado para el robo rápido de datos. El malware de robo de criptomonedas se activa, extrae datos sensibles del dispositivo comprometido y los retransmite a servidores maliciosos, según Google Threat Intelligence.

El malware Ghostblade no se ejecuta 24/7 en el dispositivo comprometido, no requiere plug-ins adicionales para funcionar y deja de hacerlo después de extraer los datos, lo que lo hace más difícil de detectar, según los investigadores de amenazas.

Malware, Ciberdelincuencia, Ciberseguridad, Ataques
Una cronología de las amenazas de malware en evolución que afectan a los dispositivos Apple iOS y los parches de ciberseguridad lanzados para abordar las amenazas. Fuente: Google Threat Intelligence

El malware también incluye código que elimina los informes de caída del dispositivo comprometido, evitando que Apple los reciba y marque el software malicioso.

Ghostblade puede acceder y retransmitir datos de mensajería de la aplicación de mensajes iMessage para dispositivos Apple, Telegram y WhatsApp.

El software malicioso también puede robar información de la tarjeta SIM, identidad, datos multimedia y de geolocalización, y acceder a la configuración del sistema, según el informe de ciberseguridad de Google.

Malware, Ciberdelincuencia, Ciberseguridad, Ataques
Una lista de datos sensibles que pueden ser robados por el malware Ghostblade. Fuente: Google Threat Intelligence

DarkSword y sus componentes son una de las últimas amenazas de ciberseguridad identificadas por los investigadores de amenazas de Google, arrojando luz sobre los métodos en evolución utilizados por actores maliciosos para robar criptomonedas y otros datos valiosos de usuarios desprevenidos.

Los ataques cayeron en febrero mientras los actores maliciosos giran hacia la explotación del error humano

Las pérdidas por ataques de criptomonedas cayeron a 49 millones de dólares en febrero, una disminución significativa desde los 385 millones de dólares en enero, según la plataforma de inteligencia de la blockchain Nominis.

Esta caída refleja un giro de las ciberamenazas basadas en código a los intentos de phishing de criptomonedas, ataques de envenenamiento de monederos y otros vectores de amenaza que aprovechan el error humano, dijo Nominis en su informe.

Malware, Ciberdelincuencia, Ciberseguridad, Ataques
Los usuarios privados soportaron la mayor parte de los ataques, phishing y otros intentos de robo de criptomonedas en febrero. Fuente: Nominis

Los intentos de phishing suelen utilizar sitios web falsos diseñados para parecer legítimos. Estos sitios web falsos a menudo usan URLs que son casi idénticas a los sitios legítimos que suplantan, engañando a los usuarios para que los visiten.

Estos sitios incrustan malware que puede robar claves privadas de criptomonedas y otros datos valiosos cuando un usuario accede al sitio o hace clic en cualquiera de sus elementos. 

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.

Cointelegraph está comprometido con un periodismo independiente y transparente. Este artículo de noticias se elabora de conformidad con la Política Editorial de Cointelegraph y tiene como objetivo proporcionar información precisa y oportuna. Se recomienda a los lectores verificar la información de manera independiente. Lea nuestra Política Editorial https://es.cointelegraph.com/editorial-policy