{"id":12225,"date":"2023-04-20T11:24:20","date_gmt":"2023-04-20T16:24:20","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=12225"},"modified":"2023-04-20T11:24:26","modified_gmt":"2023-04-20T16:24:26","slug":"el-nuevo-malware-clipper-roba-400000-dolares-en-criptomonedas-a-traves-de-un-navegador-tor-falso","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/el-nuevo-malware-clipper-roba-400000-dolares-en-criptomonedas-a-traves-de-un-navegador-tor-falso\/","title":{"rendered":"El nuevo malware Clipper roba $400,000 d\u00f3lares en criptomonedas a trav\u00e9s de un navegador Tor falso"},"content":{"rendered":"\n<p class=\"has-text-align-center\">Los sistemas de seguridad de Kaspersky han detectado miles de ataques a trav\u00e9s de este m\u00e9todo en transacciones con criptomonedas como Bitcoin, Ethereum, Litecoin, Dogecoin o Monero.<\/p>\n\n\n\n<p><strong>Los expertos de Kaspersky han descubierto una campa\u00f1a de robo de criptomonedas que ha afectado a 15,000 usuarios de 52 pa\u00edses. Se distribuye a trav\u00e9s de un navegador Tor falso y vulnera las transacciones para que el pago se realice al ciberdelincuente, no al destinatario deseado. Las estimaciones de Kaspersky apuntan a que, en lo que llevamos de 2023, se han podido robar al menos $400,000 d\u00f3lares.<\/strong><\/p>\n\n\n\n<p>Se trata de una t\u00e9cnica que existe desde hace m\u00e1s de una d\u00e9cada. Esta t\u00e9cnica la empleaban originalmente troyanos bancarios que reemplazaban n\u00fameros de cuenta. El auge de las criptomonedas ha hecho que se modifique su uso para este nuevo escenario.<\/p>\n\n\n\n<p>La evoluci\u00f3n de Clipper implica el uso del navegador Tor, una herramienta utilizada para acceder a la Deep Web. La v\u00edctima descarga, sin saberlo, una versi\u00f3n infectada desde un sitio falso que contiene un archivo RAR protegido con contrase\u00f1a para que las soluciones de seguridad no puedan detectar el malware. Luego se registra en el arranque autom\u00e1tico y se mimetiza como icono de una app de uso popular, como puede ser uTorrent.<\/p>\n\n\n\n<p>Los sistemas de seguridad de Kaspersky han detectado m\u00e1s de 15,000 ataques a trav\u00e9s de este m\u00e9todo en transacciones con criptomonedas como Bitcoin, Ethereum, Litecoin, Dogecoin o Monero. Estos incidentes se han producido en, al menos, 52 pa\u00edses de todo el mundo. La mayor\u00eda de los casos detectados provienen de Rusia, donde Tor est\u00e1 oficialmente bloqueado y los usuarios lo descargan de sitios web de terceros. Entre los 10 pa\u00edses m\u00e1s afectados tambi\u00e9n se encuentran Estados Unidos, Alemania, Uzbekist\u00e1n, Bielorrusia, China, Pa\u00edses Bajos, Reino Unido y Francia.<\/p>\n\n\n\n<p>Seg\u00fan los an\u00e1lisis de los expertos de Kaspersky, las p\u00e9rdidas son de al menos $400,000 d\u00f3lares en lo que va de a\u00f1o, pero la cantidad y n\u00famero de infecciones podr\u00edan ser mucho mayores, ya que el an\u00e1lisis se ha centrado \u00fanicamente en la campa\u00f1a de Tor.<\/p>\n\n\n\n<p><em>\u201cEl ataque a trav\u00e9s de una versi\u00f3n falsa del navegador Tor implica un peligro mayor del que se puede pensar. Ejecuta transferencias monetarias irreversibles y es muy dif\u00edcil de detectar. La mayor\u00eda del malware requiere de un canal de comunicaci\u00f3n con el sistema de la v\u00edctima. Sin embargo, este tipo de amenaza puede permanecer en silencio durante a\u00f1os, sin actividad aparente o dar signos de su presencia hasta el d\u00eda en que reemplaza la direcci\u00f3n de una billetera criptogr\u00e1fica\u201d<\/em>, explica <strong>Vitaly Kamluk, jefe de la Unidad APAC, Equipo de Investigaci\u00f3n y An\u00e1lisis Global de Kaspersky<\/strong>.<\/p>\n\n\n\n<p>Para mantener las criptomonedas a salvo, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Descargar software solo de fuentes oficiales siempre que sea posible y verificar la identidad del mismo antes de descargarlo.<\/li>\n\n\n\n<li>Tener siempre el software actualizado. Hay que asegurarse de que el sistema operativo, el navegador y otros programas cuenten siempre con los \u00faltimos parches y actualizaciones. Esto ayuda a evitar la explotaci\u00f3n de vulnerabilidades.<\/li>\n\n\n\n<li>Utilizar soluciones de seguridad de confianza para proteger los equipos. <a href=\"https:\/\/latam.kaspersky.com\/premium\">Kaspersky Premium<\/a> previene de amenazas que se ciernen sobre el mundo de las criptomonedas.<\/li>\n\n\n\n<li>Ser cauteloso con los archivos adjuntos y enlaces recibidos por correo. No se debe hacer clic en ning\u00fan enlace o descargar ning\u00fan archivo de fuentes sospechosas o desconocidas ya que pueden contener malware.<\/li>\n<\/ul>\n\n\n\n<p><strong>###<\/strong><\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"https:\/\/latam.kaspersky.com\">https:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de prensa y relaciones p\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los sistemas de seguridad de Kaspersky han detectado miles de ataques a trav\u00e9s de este m\u00e9todo en transacciones con criptomonedas como Bitcoin, Ethereum, Litecoin, Dogecoin o Monero. Los expertos de Kaspersky han descubierto una campa\u00f1a de robo de criptomonedas que ha afectado a 15,000 usuarios de 52 pa\u00edses. Se distribuye a trav\u00e9s de un navegador [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":12227,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-12225","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2023\/04\/Malware-clipper_2.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/12225","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=12225"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/12225\/revisions"}],"predecessor-version":[{"id":12228,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/12225\/revisions\/12228"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/12227"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=12225"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=12225"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=12225"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}