Microsoft advierte sobre nuevo malware basado en USB dirigido a usuarios de criptomonedas

Puntos Clave

  • Microsoft Defender detectó un nuevo malware en USB que expone las transacciones de bitcoin al robo.
  • El script roba frases semilla de 12 o 24 palabras, amenazando la seguridad de billeteras tron y monero.
  • Microsoft recomienda a los usuarios bloquear los accesos directos para evitar que el malware se propague a través de unidades extraíbles.

Microsoft advierte sobre malware en Windows que cambia direcciones de criptomonedas

El equipo detrás de Microsoft Defender, la herramienta integrada de seguridad contra malware y virus en Windows, ha advertido sobre una nueva amenaza que utiliza accesos directos para infectar dispositivos, principalmente mediante unidades USB.

El malware reemplaza archivos en dispositivos de almacenamiento extraíble con accesos directos (.lnk) que activan la infección al ejecutarse, toma medidas contra posibles escaneos y eliminaciones por parte del software antivirus, y usa comunicaciones anónimas basadas en Tor para evitar la detección.

Al mismo tiempo, el malware se propaga copiándose a cualquier unidad USB insertada en una computadora infectada. También ejecuta un proceso que puede realizar varias tareas, incluyendo cambiar las direcciones copiadas por los usuarios en el portapapeles del dispositivo infectado.

El malware, que se ejecuta continuamente en el dispositivo afectado, escanea la memoria en busca de lo que Microsoft llama “artefactos financieros de alto valor,” detectando frases semilla BIP39 de 12 o 24 palabras en los datos del portapapeles y enviándolas a los atacantes, junto con cinco capturas de pantalla para dar contexto sobre el contenido de la billetera y los fondos que contiene.

Además, el clipper de criptomonedas escanea en memoria las direcciones de proyectos cripto populares, incluyendo bitcoin, tron y monero, cada 500 milisegundos.

Si encuentra alguna, asume que el usuario la está copiando para realizar una transacción y la reemplaza por una dirección similar, pero que está bajo control del atacante para tomar posesión de los fondos enviados por los usuarios en el dispositivo infectado.

“Esta familia de malware demuestra cómo los ladrones ligeros y basados en scripts pueden tener un impacto desproporcionado cuando se combinan con comunicaciones anónimas y tareas en tiempo de ejecución,” enfatizó el equipo de Microsoft Defender.

Para mitigar las infecciones, el equipo recomienda desactivar la ejecución automática en todo el contenido de medios extraíbles y bloquear la ejecución de accesos directos desde unidades removibles, que han sido identificados como los principales vectores de propagación del malware.

BTC-1,44%
TRX0,24%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado