El Grupo de Hackers planea ejecutar una gran campaña para el robo de diversas Criptomonedas
Los analistas de la oficina de Investigación de Amenazas Avanzadas descubrieron lo que aparenta ser una nueva campaña scam de bitcoins por parte de la grupal de ciberdelincuentes. La campaña tiene por nombre HaoBao y busca acceder a miles de wallets para dejarles completamente vacÃas.
En su metodologÃa, los hackers se hacen pasar por un ente aparentemente confiable. Con el fin de engañar a los usuarios y de esta manera instalar un sofisticado malware con efectos a largo plazo. Particularmente, en este caso los hackers utilizan el phishing para enviar correos electrónicos sobre reclutamiento de personal. Con el fin de convencer a los usuarios de abrir enlaces o descargar archivos maliciosos que infecten sus computadoras. Se dice que, actualmente este grupo se está enfocando en atacar a usuarios de criptomonedas y a organizaciones financieras.
Los objetivos del ataque y el tipo de código utilizado, hacen creer a McAfee que el Lazarus Group, el cuál mantiene relación con Corea del Norte, se prepara para realizar un sofisticado robo de criptomonedas que nunca antes habÃa ocurrido. Los analistas de ATR llegan a la conclusión de que no es la primera vez que Lazarus Group emplea estas tácticas. En el transcurso del año pasado, el grupo de hackers hizo uso del Phishing. Con el objetivo atacar una serie de organizaciones de habla inglesa y coreana. Para obtener datos importantes y dinero de sus vÃctimas.
Un robo masivo dirigido a los que posean Bitcoin
El malware que están usando parece ser algo totalmente nuevo. Adicional a esto, el virus instala un programa que se ejecuta de forma continua oculto en un segundo plano, buscando las contraseñas de los monederos Bitcoin. Más sin embargo cierta logÃstica ya ha sido aplicada en ataques anteriores.
Una de las aplicaciones que instala el malware tiene por nombre xPop-Up Blockerx y se describe como un xBloqueador de ventanas emergentes y otras molestiasx, por lo que si se encuentra, se debe eliminar, asà conseja SecureMac.
This post was last modified on 6 marzo, 2018 1:19 am