HACKER

HackBoss: conoce el nuevo malware que está robando criptomonedas

Este nuevo malware se ejecuta en los smartphone, busca las direcciones de las billeteras de criptomonedas y las redirige desviando el dinero a los autores del malware

TECNOLOGÍA

·
Créditos: Especial.

La firma de seguridad digital, Avast, reportó esta semana el recientemente hallazgo de un nuevo malware de robo de criptomonedas, que ha sido nombrado HackBoss. Se trata de un malware simple pero efectivo, que se distribuye a través de un canal de Telegram que lleva el mismo nombre, que existe desde noviembre de 2018 y cuenta con más de 2.500 suscriptores, en este canal los autores publican posts promocionando aplicaciones de hacking o cracking, pero lo que la gente obtiene al descargar estas aplicaciones es el malware HackBoss en su lugar.

Una vez instalado, el malware se ejecuta y busca las direcciones de las billeteras de criptomonedas que se copian en el portapapeles. Cuando detecta una dirección de billetera, la sustituye por la del propio autor de HackBoss, desviando el dinero a los autores del malware. La carga útil maliciosa continúa ejecutándose en la computadora de la víctima incluso después de cerrar la interfaz de usuario de la aplicación. Si el proceso malicioso se cierra - por ejemplo, a través del administrador de tareas - puede volver a activarse al iniciar la computadora o mediante la tarea programada en el minuto siguiente.

Los formatos de las direcciones de billetera que HackBoss comprueba son las criptomonedas Bitcoin, Ethereum, Dogecoin, Litecoin y Monero, pero la mayoría de ellas son billeteras Bitcoin. La investigación realizada por dicha firma arrojó que los ciberatacantes han recibido hasta el momento más de medio millón de dólares en fondos de criptomonedas redirigidas (aunque parte de esa cantidad también puede reflejar ganancias por ventas de software falso).

Aunque el malware en sí no es sofisticado, puede ser muy eficaz. Hoy en día, muchas personas poseen criptomonedas y las envían a través de aplicaciones informáticas. Ejecutar una aplicación falsa que genera un proceso malicioso que comprueba e intercambia continuamente el contenido del portapapeles puede provocar importantes pérdidas monetarias a los usuarios. Eventualmente, la víctima puede iniciar una aplicación de criptodivisas válida en su computadora y querrá enviar monedas de criptodivisas reales a otra persona.

Al copiar la dirección de la billetera de la criptodivisa receptora, se alertará al proceso malicioso que ya se está ejecutando, que cambiará la dirección de la billetera por la propia. Un usuario poco atento puede hacer clic en el botón de pago sin darse cuenta de que la dirección de la billetera copiada ha cambiado mientras tanto y perder su dinero.