AppleJeus, usan malware para robar criptomonedas

AppleJeus, usan malware para robar criptomonedas. Crypto Malware AppleJeus abre carteras de criptomonedas a los ladrones digitales, por lo que se alerta a los usuarios ante un fraude reciente.

Criptomonedas AppleJeus malware

Los atacantes digitales utilizaron una mancha de malware criptográfico llamada ‘AppleJeus’ para robar criptomonedas.

En un aviso conjunto publicado por el FBI y el Departamento del Tesoro, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió que el grupo de amenazas Hidden Cobra estaba usando AppleJeus para atacar intercambios de criptomonedas, empresas de servicios financieros y entidades similares.

Los actores maliciosos utilizaron versiones troyanizadas de aplicaciones de comercio de criptomonedas para difundir el malware criptográfico. A partir de ahí, podrían aprovecharse de las empresas y robar criptomonedas de las billeteras de usuarios específicos.

CISA utilizó técnicas de código abierto y otros medios para detectar siete instancias del malware criptográfico AppleJeus de Hidden Cobra.

La primera versión surgió en agosto de 2018. Una versión de una aplicación de comercio de criptomonedas con el troyano infectó la computadora de una víctima no revelada. Con el nombre de Celas Trade Pro, AppleJeus infectó a la víctima con FALLCHILL. Esta herramienta de administración remota permite a los atacantes emitir comandos de forma remota mediante un servidor de comando y control.

A continuación, CISA descubrió que un correo electrónico de phishing de una empresa LLC había ayudado a distribuir el troyano en la aplicación.

La segunda instancia de AppleJeus llegó más de un año después, en octubre de 2019. En ese momento, una empresa llamada ‘JMT Trading’ comercializaba y difundía el malware criptográfico. Afirmaron que era una aplicación de comercio de criptomonedas. Un botón de descarga en el sitio web vinculado a la página de GitHub de la empresa. Allí, las víctimas podían descargar las versiones de Windows y macOS del malware criptográfico.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Lujandecuyo
Caribe Mexico