Por Angel Di Matteo   @shadowargel

El malware en cuestión es conocido como Infamous Chisel, de fabricación rusa y empleado originalmente para sustraer datos militares de las fuerzas ucranianas. El informe del FBI advierte que también puede tomar control de billeteras cripto.

***

  • FBI advierte sobre Infamous Chisel, malware ruso que se utiliza para robar criptomonedas
  • Ese malware fue diseñado por rusos con fines militares, pero es empleado para otros fines
  • Infamous Chisel ataca principalmente dispositivos Android, y sustrae información sensible para los usuarios
  • También advierten que es de difícil detección, por lo que invitan a las personas a ser cuidadosas

La Oficina Federal de Investigaciones de EE. UU., mejor conocida por sus siglas como el FBI, emitió un informe donde advierte a los usuarios de criptomonedas sobre un nuevo malware empleado por hackers, el cual puede tomar control de los activos digitales de las potenciales víctimas.

FBI advierte sobre Infamous Chisel

De acuerdo con el informe, citado por el medio Dailycoin.com, el malware en cuestión es conocido como “Infamous Chisel”, el cual se sospecha que fue elaborado por hackers rusos y guarda relación con fuerzas de inteligencia militar de dicho país. Originalmente este software malicioso ha sido empleado para atacar dispositivos móviles, y así reunir información sensible del personal armado en Ucrania.

Sobre este malware, en el informe se lee:

Infamous Chisel es una colección de componentes que, permiten el acceso persistente a un dispositivo Android infectado a través de la red Tor y que periódicamente recopila y filtra información de las víctimas de los dispositivos comprometidos.

Pero fuera del ámbito militar, los investigadores del FBI advierten que Infamous Chisel también puede emplearse para “recuperar, copiar y transferir conjuntos de datos conectados a directorios de aplicaciones específicas en un dispositivo infectado”, lo cual involucra acceso a redes sociales, apps de mensajería y monederos de criptomonedas, destacando entre estos últimos Trust Wallet y Coinbase Wallet.

Por ende, además de obtener control sobre los monederos cripto, el malware en cuestión también puede sustraer información sensible de los usuarios para poder acceder a sus cuentas, por lo que los atacantes podrían ingresar a correos electrónicos y a cuentas en ciertos exchanges de monedas digitales.

Difícil de detectar

Otro aspecto que enciente las alarmas sobre Infamous Chisel es que los dispositivos infectados con este malware, especialmente los que tienen sistema operativo Android, no disponen de sistemas de detección para alertar al usuario sobre la infección.

Concretamente, el equipo del FBI advierte que los dispositivos móviles con Android “no cuentan con un sistema de rastreo basado en host para detectar al malware tras su ingreso al sistema”.

Entre las capacidades de Infamous Chisel también figura que el malware permite monitorear el comportamiento de la red y recopilar información sobre el tráfico de información, así como escanear y transferir archivos SCP, además de acceder a Secure Shell.

Ante la proliferación de ataques y hackeos dirigidos contra usuarios de criptomonedas, tanto este como muchos otros informes advierten a los usuarios a extremar medidas de seguridad para evitar ser víctimas de robos y estafas.

Al mismo tiempo, las monedas digitales se han convertido en uno de los objetivos favoritos de los hackers para generar ganancias rápidamente. De acuerdo con otro estudio reciente, los piratas informáticos robaron más de USD $1.250 millones en criptomonedas en lo que va de 2023.


Artículo de Angel Di Matteo / DiarioBitcoin

Imagen de Unsplash

ADVERTENCIA: Este es un artículo de carácter informativo. DiarioBitcoin es un medio de comunicación, no promociona, respalda ni recomienda ninguna inversión en particular. Vale señalar que las inversiones en criptoactivos no están reguladas en algunos países. Pueden no ser apropiadas para inversores minoristas, pues se podría perder el monto total invertido. Consulte las leyes de su país antes de invertir.