Inicio / Tech / Fraude de criptomonedas burla filtros de App Store

Fraude de criptomonedas burla filtros de App Store

apps falsas

Síguenos en Google News

Una campaña de fraude vulneró las barreras de protección de la App Store de Apple. Un grupo de creadores de malware logró subir 26 aplicaciones de fachada a la plataforma de descargas de sistema de iOS. Estas herramientas de software roban criptomonedas mediante la ejecución de un troyano de acceso a datos. La corporación Kaspersky reportó el descubrimiento de esta vulnerabilidad de sistema.

¿Cómo funciona el robo de criptomonedas en App Store?

Los atacantes en la red utilizan nombres de programas de finanzas de renombre. Además de imitar plataformas de intercambio de criptomonedas, también copian iconos de marca. Los sistemas de finanzas bajo ataque de suplantación de identidad incluyen plataformas de uso de mercado de valores como Metamask, Ledger, Trust Wallet, Coinbase, TokenPocket, imToken y Bitpie.

El proceso de ataque no inicia en el momento de instalación de tienda. Las descargas de fraude aparentan ser juegos de video o calculadoras de matemáticas. En el momento de apertura de la herramienta, el sistema redirige al usuario hacia un sitio de internet de suplantación de identidad. En esa dirección de red, el atacante solicita una descarga de actualización de billetera de criptomonedas.

El método de vulneración de seguridad imita acciones de ataque del malware SparkKitty para iOS. Los creadores de fraude de red utilizan herramientas de administración de sistema de Apple. El sitio de internet pide instalar un perfil de desarrollador en el teléfono de la víctima. Las empresas de tecnología utilizan este tipo de perfil de sistema de administración. Con la confirmación de permiso de configuración, el equipo de iOS permite descargas desde servidores de fuera de la plataforma de Apple.

¿Qué sucede con las claves de acceso de los usuarios?

Con la confirmación de permiso de perfil de desarrollador, ingresa el troyano de sustracción de datos. La amenaza de seguridad ataca tanto a sistemas de almacenamiento de internet como a billeteras de hardware sin conexión de red.

En los programas de almacenamiento con conexión de red de internet, el malware realiza capturas de interfaz en la fase de creación de cuentas de usuario. El sistema de ataque registra combinaciones de palabras de recuperación de cuenta de seguridad. Con esa recopilación de datos, los atacantes logran sustracción de fondos de criptomonedas.

En los equipos de hardware de tipo Ledger, el robo de finanzas funciona mediante tácticas de phishing de información. Ledger utiliza una interfaz de administración de conexión Bluetooth. El sistema de hardware de seguridad de Ledger nunca solicita combinaciones de palabras de recuperación de usuario. El malware de fraude envía alertas de sistema para solicitar la entrega de esa información de acceso a cuenta de criptomonedas.

¿Qué medidas previenen ataques de malware en teléfonos?

María Isabel Manjarrez, Investigadora de seguridad del Equipo Global de Investigación y Análisis de Kaspersky, explica el mecanismo de amenaza de red:

«Estas aplicaciones no parecen peligrosas al inicio, pero funcionan como una puerta de entrada. El engaño lleva al usuario, paso a paso, a instalar una app falsa que termina siendo un virus diseñado para robar sus criptomonedas. Lo preocupante es que, usando herramientas legítimas de Apple para desarrolladores, los atacantes pueden hacer llegar este tipo de engaños a cualquier iPhone si la persona cae en la trampa. Por eso, incluso en dispositivos considerados seguros, es clave estar atentos a cualquier instalación fuera de lo normal. Es probable que veamos más casos como este con tácticas similares».

Para evitar ataques de robo de datos de criptomonedas, los expertos de seguridad sugieren acciones de prevención de riesgos de tecnología:

  • Evitar clics en enlaces de redirección de navegador de internet.
  • Rechazar solicitudes de permisos de desarrollador de software en teléfonos de uso de consumidor de tecnología.
  • Evitar entrega de contraseñas de red o secuencias de recuperación de cuentas de finanzas.
  • Revisar detalles de origen de herramientas de tienda de Apple.
  • Utilizar programas de protección de equipos como Kaspersky Premium, que bloquean esquemas de robo de información de identidad.
Etiquetado:
El Diario Salmón
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.