BTC
$106,344.24
+
0.53%
ETH
$2,534.33
+
0.65%
USDT
$1.0004
+
0.01%
XRP
$2.2879
+
4.95%
BNB
$654.67
+
0.36%
SOL
$154.03
+
2.27%
USDC
$0.9998
-
0.00%
DOGE
$0.1861
+
1.45%
TRX
$0.2835
-
0.47%
ADA
$0.6754
+
1.61%
HYPE
$36.06
+
4.86%
SUI
$3.2601
+
0.55%
LINK
$13.89
+
0.48%
AVAX
$21.29
+
2.16%
LEO
$9.1897
+
1.69%
XLM
$0.2702
+
1.87%
BCH
$416.20
+
2.12%
TON
$3.1958
+
0.37%
SHIB
$0.0₄1266
-
0.60%
HBAR
$0.1707
+
0.74%
Logo
  • Noticias
  • Precios
  • Datos
  • Índices
  • Investigación
  • Eventos
  • Patrocinado
  • Iniciar sesión
  • Inscribirse

Consensus 2026

Consensus 2026

Our Biggest Sale Ends Soon

03:00:18:53

03

DAY

00

HOUR

18

MIN

53

SEC

Register Now
Tecnología
Compartir este artículo
X iconX (Twitter)LinkedInFacebookCorreo electrónico

Este escurridizo malware ha estado atacando billeteras de Cripto durante un año

Con dominios y aplicaciones personalizados, publicidad y presencia en las redes sociales, la operación de malware ElectroRAT dirigida a las billeteras de Cripto es extensa.

Por Benjamin Powers
Actualizado 14 sept 2021, 10:52 a. .m.. Publicado 6 ene 2021, 6:33 p. .m.. Traducido por IA
ElectroRAT

El insidioso malware ElectroRAT, que lleva un año en funcionamiento, está transformando el año 2020 en 2021 y apuntando a las billeteras de Cripto .

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de The Protocol hoy. Ver Todos Los Boletines
Al registrarse, recibirá correos electrónicos sobre los productos de CoinDesk y acepta nuestros condiciones de uso y política de privacidad.

Un investigador de la empresa de ciberseguridad Intezer ha...identificados y documentadosel funcionamiento interno de ElectroRAT, que ha estado atacando y drenando los fondos de las víctimas.

Según el investigador Avigayil Mechtinger, la operación del malware incluye una variedad de herramientas detalladas que engañan a las víctimas, incluida una “campaña de marketing, aplicaciones personalizadas relacionadas con criptomonedas y una nueva herramienta de acceso remoto (RAT) escrita desde cero”.

El malware se llama ElectroRAT porque es una herramienta de acceso remoto que estaba integrada en aplicaciones creadas enElectrónUna plataforma para crear aplicaciones. De ahí ElectroRAT.

“No es sorprendente ver la publicación de malware nuevo, especialmente durante un mercado alcista en el que el valor de las Criptomonedas se dispara y hace que este tipo de ataques sean más rentables”, dijo Jameson Lopp, director de Tecnología (CTO) de la startup de custodia de Cripto . Casa.

En los últimos meses,Bitcoiny otras criptomonedas han entrado en un mercado alcista, viendo cómo sus precios se disparan en toda la industria.

Ver también:¿Eres nuevo en Bitcoin? Mantente seguro y evita estas estafas comunes.

¿Qué es ElectroRAT?

El malware ElectroRat está escrito en el lenguaje de programación de código abierto Golang, que es bueno para la funcionalidad multiplataforma y está dirigido a múltiples sistemas operativos, incluidos macOS, Linux y Windows.

Como parte de la operación de malware, los atacantes configuraron “registros de dominio, sitios web, aplicaciones troyanizadas y cuentas falsas en redes sociales”, según el informe.

En el informe, Mechtinger señala que, si bien los atacantes comúnmente intentan recopilar claves privadas utilizadas para acceder a las billeteras de las personas, es bastante RARE ver herramientas originales como ElectroRAT y las diversas aplicaciones escritas "desde cero" y dirigidas a múltiples sistemas operativos.

Un resumen visual del alcance de ElectroRAT
Un resumen visual del alcance de ElectroRAT

“Escribir el malware desde cero también permitió que la campaña pasara desapercibida durante casi un año, evadiendo todas las detecciones antivirus”, escribió Mechtinger en el informe.

Lopp se hizo eco de estos comentarios y dijo que es particularmente interesante que el malware se esté compilando y apuntando a los tres sistemas operativos principales.

“La mayoría del malware suele ser exclusivo de Windows debido a la amplia base instalada y la menor seguridad del sistema operativo”, afirmó Lopp. “En el caso de Bitcoin, los autores del malware podrían argumentar que muchos de los primeros usuarios son personas con conocimientos técnicos que utilizan Linux”.

Cómo funciona

Para atraer víctimas, los atacantes de ElectroRat crearon tres dominios y aplicaciones diferentes que operan en múltiples sistemas operativos.

Las páginas para descargar las aplicaciones fueron creadas específicamente para esta operación y diseñadas para parecer entidades legítimas.

Las aplicaciones asociadas se dirigen específicamente a los usuarios de Criptomonedas . «Jamm» y «eTrade» son aplicaciones de gestión de operaciones; «DaoPoker» es una aplicación de póker que utiliza Criptomonedas.

Utilizando redes sociales y perfiles de usuario falsos, además de pagar a un influencer de redes sociales por su publicidad, el atacante promocionó las aplicaciones, incluso promocionándolas en foros específicos de Criptomonedas y blockchain como Bitcoin Talk y SteemCoinPanLas publicaciones incitaban a los lectores a visitar sitios web de aspecto profesional y descargar las aplicaciones cuando, en realidad, también estaban descargando el malware.

La interfaz de la aplicación eTrade
La interfaz de la aplicación eTrade

Por ejemplo, la página de Twitter de DaoPoker tenía 417 seguidores, mientras que un anunciante en redes sociales con más de 25.000 seguidores en Twitter promocionaba eTrade. Al momento de escribir este artículo,Página de Twitter de DaoPokerSigue vivo.

Aunque las aplicaciones parecen legítimas a primera vista, realizan actividades maliciosas en segundo plano, atacando las billeteras de Criptomonedas de los usuarios. Además, siguen activas.

Ver también:Un ataque de phishing convincente se dirige a los usuarios de la billetera de hardware Ledger.

“Los piratas informáticos quieren obtener su Criptomonedas y están dispuestos a llegar lejos con ella: dedicar meses de trabajo a crear empresas falsas, reputaciones falsas y aplicaciones de apariencia inocente que ocultan malware para robar sus monedas”, dijo Mechtinger.

Qué hace

“ElectroRAT tiene varias capacidades”, explicó Mechtinger en un correo electrónico. “Puede tomar capturas de pantalla, registros de teclas, cargar carpetas y archivos desde el equipo de la víctima y más. Tras su ejecución, establece comandos con su servidor de comando y control y espera las órdenes”.

El informe sugiere que el malware se dirige específicamente a los usuarios de Criptomonedas para atacar sus Cripto , señalando que se observó a las víctimas comentando publicaciones relacionadas con Metamask, la popular aplicación de monederos Ethereum . Según las observaciones de los investigadores sobre el comportamiento del malware, es posible que más de 6.500 personas hayan sido comprometidas.

Cómo evitarlo

El primer paso es el mejor paso y es no descargar ninguna de estas aplicaciones, punto.

En general, al buscar nuevas aplicaciones, Lopp sugiere evitar sitios web y foros sospechosos. Instale únicamente software conocido y con buenas reseñas; busque aplicaciones con una larga reputación y una base de instalación considerable.

“No utilice billeteras que almacenen las claves privadas en su computadora portátil o de escritorio; las claves privadas deben almacenarse en dispositivos de hardware dedicados”, dijo Lopp.

Ver también:Cómo almacenar tus Bitcoin

Este punto refuerza la importancia de almacenar tus Cripto en monederos físicos fríos y anotar frases semilla en lugar de simplemente guardarlas en tu ordenador. Ambas técnicas las hacen inaccesibles al malware que rastrea tu actividad en línea.

Una víctima comenta sobre la actividad maliciosa de una de las aplicaciones de ElectroRAT
Una víctima comenta sobre la actividad maliciosa de una de las aplicaciones de ElectroRAT

Hay medidas secundarias que se pueden tomar si cree que su computadora ya puede haber sido comprometida.

“Para asegurarse de no estar infectado, le recomendamos que tome medidas proactivas y escanee sus dispositivos para detectar actividad maliciosa”, dijo Mechtinger.

En el informe, Mechtinger sugiere que, si cree ser víctima de esta estafa, debe finalizar los procesos en ejecución y eliminar todos los archivos relacionados con el malware. También debe asegurarse de que su equipo esté limpio y ejecute código no malicioso. Intezer ha creadoEscáner de puntos finalespara entornos Windows yIntezer Protect, una herramienta comunitaria gratuita para usuarios de Linux. Puede encontrar información más detallada sobre la detección en el informe original.

Y, por supuesto, debes mover tus fondos a una nueva billetera de Cripto y cambiar todas tus contraseñas.

Un precio más alto de Bitcoin atrae más malware

Con el precio del Bitcoin en constante aumento, Mechtinger no cree que este tipo de ataques vaya a disminuir. De hecho, es probable que aumenten.

“Hay grandes capitales en juego, algo clásico entre los hackers con motivaciones económicas”, afirmó.

Lopp dijo que veremos a los atacantes dedicar cada vez más recursos a encontrar nuevas formas de separar a las personas de sus claves privadas.

“Si bien desarrollar un ataque novedoso requiere mucho más esfuerzo, las recompensas también son potencialmente mayores porque es más probable que engañe a la gente, ya que el conocimiento de ese tipo de ataque no se ha difundido entre los usuarios”, dijo. “Es decir, es más probable que la gente se exponga al ataque sin saberlo”.

MalwareHackCrypto Wallets
Benjamin Powers

Powers is a tech reporter at Grid. Previously, he was privacy reporter at CoinDesk where he focused on data and financial privacy, information security, and digital identity. His work has been featured in the Wall Street Journal, Daily Beast, Rolling Stone, and the New Republic, among others. He owns bitcoin.

CoinDesk News Image
Últimas noticias de cripto
Article image

Las ballenas del Bitcoin parecen estar tocando techo mientras el precio del BTC se consolida

29 may 2025

Bitcoin (BTC) price on May 19 (CoinDesk)

El Bitcoin sube a 105K$; el emisor del ETF de Cripto ve un 35% de subida

29 may 2025

Breaking News

Romper una nueva prueba

29 may 2025

FastNews (CoinDesk)

Prueba de noticias rápidas

29 may 2025

Article image

Ethereum sube un 4% con un volumen masivo y aumenta el interés institucional

27 may 2025

Article image

artículo de investigación de prueba

22 may 2025

Historias Destacadas
Gold (Credit: Shutterstock)

Las razones por las que bitcoin podría beneficiarse de la corrección del oro

1 may 2025

President Donald Trump (TheDigitalArtist/Pixabay)

Bitcoin se prepara para batir récord a medida que se acerca la investidura de Trump y las principales monedas oscilarán un 10%, según los traders

16 ene 2025

Crypto veteran Hunter Merghart has been hired by hedge fund giant Millennium Management. (Pixabay)

El cofundador de Luno, la plataforma de intercambio de Cripto , se retiró en diciembre.

19 ene 2023

Tokyo, Japan (Jaison Lin/Unsplash)

Metaplanet adquiere 1.004 bitcoin y eleva sus tenencias a más de US$800 millones

19 may 2025

Article image

Las ballenas del Bitcoin parecen estar tocando techo mientras el precio del BTC se consolida

29 may 2025

(CJ/Unsplash)

XRP Futures Start Trading on CME

19 may 2025

Solo queda 1 artículo este mes.

Regístrate gratis

Conócenos

  • Sobre nosotros
  • Equipo editorial
  • Empleo
  • Notícias de CoinDesk
  • Crypto API Documentation

Contact

  • Contáctanos
  • Accesibilidad
  • Anúnciate
  • Mapa del sitio
  • System Status
DISCLOSURE & POLICES
CoinDesk es un galardonado medio de comunicación que cubre la industria de la criptomoneda. Sus periodistas siguen un conjunto estricto de políticas editoriales. CoinDesk ha adoptado un conjunto de principios destinados a garantizar la integridad, la independencia editorial y la ausencia de sesgo de sus publicaciones. CoinDesk forma parte del grupo Bullish, que posee e invierte en empresas de activos digitales y activos digitales. Los empleados de CoinDesk, incluidos los periodistas, pueden recibir una compensación basada en acciones del grupo Bullish. Bullish fue incubado por el inversor tecnológico Block.one.
ÉticaPrivacidadCondiciones de usoCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Inscribirse
  • Noticias
    Volver al menú
    Noticias
    • Mercados
    • Finanzas
    • Tecnología
    • Regulación
    • Enfocar
  • Precios
    Volver al menú
    Precios
    • Datos
      Volver al menú
      Datos
      • Datos comerciales
      • Derivados
      • Datos del libro de pedidos
      • Datos en cadena
      • API
      • Investigación y perspectivas
      • Catálogo de datos
      • IA y aprendizaje automático
    • Índices
      Volver al menú
      Índices
      • Índices de activos múltiples
      • Tasas de referencia
      • Estrategias y Servicios
      • API
      • Perspectivas y anuncios
      • Documentación y gobernanza
    • Investigación
      Volver al menú
      Investigación
      • Eventos
        Volver al menú
        Eventos
        • Consenso 2025
        • Cobertura del Consenso 2025
      • Patrocinado
        Volver al menú
        Patrocinado
        • Liderazgo de pensamiento
        • Comunicados de prensa
        • MonedaW
        • MEXC
        • Phemex
        • Anunciar
      • Vídeos
        Volver al menú
        Vídeos
        • CoinDesk Diario
        • Bermudas
        • Selecciones del editor
      • Podcasts
        Volver al menú
        Podcasts
        • Red de podcasts de CoinDesk
        • Mercados diarios
        • Generación C
        • Desencadenado con Laura Shin
        • La cápsula minera
      • Newsletters
        Volver al menú
        Newsletters
        • El nodo
        • Cripto Daybook Américas
        • Estado de las Cripto
        • Cripto largas y cortas
        • Cripto para asesores
      • Webinars y Eventos
        Volver al menú
        Webinars y Eventos
        • Consenso 2025
        • Conferencia sobre Regulación y regulaciones
      Seleccionar idioma
      Español esEnglish enFilipino filFrançais frItaliano itPortuguês pt-brРусский ruУкраїнська uk