<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ladrón de criptomonedas GreetingGhoul &#8211; Bitfinance</title>
	<atom:link href="https://bitfinance.news/etiqueta/ladron-de-criptomonedas-greetingghoul/feed/" rel="self" type="application/rss+xml" />
	<link>https://bitfinance.news</link>
	<description>Fintech &#38; new economy info</description>
	<lastBuildDate>Mon, 19 Jun 2023 11:37:05 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://bitfinance.news/wp-content/uploads/2025/01/favicon-64.png</url>
	<title>ladrón de criptomonedas GreetingGhoul &#8211; Bitfinance</title>
	<link>https://bitfinance.news</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Malware multifase DoubleFinger roba criptomonedas en Europa, Estados Unidos y Latinoamérica</title>
		<link>https://bitfinance.news/malware-multifase-doublefinger-roba-criptomonedas-en-europa-estados-unidos-y-latinoamerica/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Mon, 19 Jun 2023 20:00:54 +0000</pubDate>
				<category><![CDATA[Criptomonedas]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[América Latina]]></category>
		<category><![CDATA[ciberdeliyos]]></category>
		<category><![CDATA[criptomonedas]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[Europa]]></category>
		<category><![CDATA[ladrón de criptomonedas GreetingGhoul]]></category>
		<category><![CDATA[troyano Remcos]]></category>
		<category><![CDATA[walets]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=95585</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="675" src="https://bitfinance.news/wp-content/uploads/2023/06/keepcoding-lVF2HLzjopw-unsplash.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Malware multifase DoubleFinger roba criptomonedas en Europa, Estados Unidos y Latinoamérica" decoding="async" fetchpriority="high" srcset="https://bitfinance.news/wp-content/uploads/2023/06/keepcoding-lVF2HLzjopw-unsplash.jpg 1200w, https://bitfinance.news/wp-content/uploads/2023/06/keepcoding-lVF2HLzjopw-unsplash-300x169.jpg 300w, https://bitfinance.news/wp-content/uploads/2023/06/keepcoding-lVF2HLzjopw-unsplash-1024x576.jpg 1024w, https://bitfinance.news/wp-content/uploads/2023/06/keepcoding-lVF2HLzjopw-unsplash-768x432.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div><p>Un grupo de investigadores ha descubierto una campaña de ataques contra &#8216;wallets&#8217; de criptomonedas en Europa, Estados unidos y Latinoamérica, que actúa a través del &#8216;malware&#8217; multifase DoubleFinger, que despliega el ladrón de criptomonedas GreetingGhoul y el troyano Remcos. Actualmente, el interés de los ciberdelincuentes por las criptomonedas está creciendo a un ritmo acelerado y, [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/malware-multifase-doublefinger-roba-criptomonedas-en-europa-estados-unidos-y-latinoamerica/">Malware multifase DoubleFinger roba criptomonedas en Europa, Estados Unidos y Latinoamérica</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="675" src="https://bitfinance.news/wp-content/uploads/2023/06/keepcoding-lVF2HLzjopw-unsplash.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Malware multifase DoubleFinger roba criptomonedas en Europa, Estados Unidos y Latinoamérica" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2023/06/keepcoding-lVF2HLzjopw-unsplash.jpg 1200w, https://bitfinance.news/wp-content/uploads/2023/06/keepcoding-lVF2HLzjopw-unsplash-300x169.jpg 300w, https://bitfinance.news/wp-content/uploads/2023/06/keepcoding-lVF2HLzjopw-unsplash-1024x576.jpg 1024w, https://bitfinance.news/wp-content/uploads/2023/06/keepcoding-lVF2HLzjopw-unsplash-768x432.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div><p style="text-align: justify;">Un grupo de <strong>investigadores</strong> ha descubierto una campaña de <strong>ataques contra &#8216;wallets&#8217;</strong> de <strong>criptomonedas en Europa, Estados unidos y Latinoamérica,</strong> que actúa a través del <strong>&#8216;malware&#8217; multifase DoubleFinger,</strong> que despliega el ladrón de criptomonedas <strong>GreetingGhoul</strong> y el troyano <strong>Remcos.</strong></p>
<p style="text-align: justify;">Actualmente, el interés de los <strong>ciberdelincuentes</strong> por las criptomonedas está creciendo a un ritmo acelerado y, en este caso, los actores maliciosos han llegado a desarrollar un <strong>&#8216;software&#8217; delictivo</strong> muy similar a las amenazas persistentes avanzadas (APT, por sus siglas en inglés) para tener acceso a estos activos.</p>
<p style="text-align: justify;">Se trata de una <strong>campaña que utiliza un &#8216;software&#8217; complejo</strong> de alto nivel técnico basado en una<strong> ejecución multifase</strong>, que recibe el nombre de DoubleFinger. Esta campaña se ha lanzado con el objetivo de robar credenciales de criptomonedas a los usuarios en países de Europa y Latinoamérica, así como Estados Unidos, tal y como ha detallado un grupo de<strong> investigadores Kaspersky.</strong></p>
<p style="text-align: justify;">En este sentido, según la investigación llevada a cabo por la compañía de ciberseguridad, se trata de un ataque que despliega, por un lado, el ladrón de criptomonedas GreetingGhoul y, por otra parte, el troyano de acceso remoto (RAT) Remcos.</p>
<p style="text-align: justify;">El ataque se inicia <strong>cuando un usuario abre inconscientemente un archivo malicioso con extensión PIF,</strong> que puede ir adjunto en un correo electrónico, y que se trata de un documento de información de programa. Es decir, contiene la información necesaria para que el sistema operativo Windows ejecute su contenido.</p>
<p style="text-align: justify;">Una vez abierto este &#8216;software&#8217; malicioso, comienza la <strong>primera fase del ataque</strong>, que utiliza un <strong>DLL binario de Windows,</strong> esto es una biblioteca que contiene código y datos, pero modificado para <strong>ejecutar un &#8216;shellcode&#8217;.</strong></p>
<p style="text-align: justify;">Este &#8216;shellcode&#8217;, que es el código utilizado para la ejecución de una actividad maliciosa en el equipo de la víctima, <strong>descarga una imagen PNG que incluye o carga útil maliciosa</strong>, que se lanza en una próxima fase del proceso.</p>
<p style="text-align: justify;">Llegados a este punto, según ha podido conocer Kaspersky, DoubleFinger <strong>registra hasta cinco fases</strong> para programar GreetingGhoul, consiguiendo <strong>así activar su uso todos los días a una hora específica en el dispositivo de la víctima.</strong></p>
<p style="text-align: justify;">De esta forma, con GreetingGhoul en funcionamiento, proceden a <strong>robar credenciales de criptomonedas utilizando dos componentes.</strong> Por un lado, <strong>MS WebView2,</strong> que se basa en la creación de superposiciones en las interfaces de la billetera de criptomonedas de la víctima. En segundo lugar, <strong>un servicio que roba la información confidencial:</strong> es decir, las claves o frases de recuperación de contraseñas. Con todo ello, los ciberdelincuentes consiguen acceso a las criptomonedas.</p>
<p style="text-align: justify;">Por otra parte, Kaspersky ha detallado que los ciberdelincuentes también utilizan DoubleFinger para desplegar el <strong>troyano de acceso remoto Remcos RAT</strong>, que los actores maliciosos suelen utilizar para sus ataques contra<strong> empresas y organizaciones.</strong></p>
<p style="text-align: justify;">En concreto, el &#8216;shellcode&#8217; de este troyano dispone de capacidades de<strong> esteganografía</strong> (la habilidad de ocultar mensajes dentro de mensajes) y usa interfaces COM de Windows para llevar a cabo una ejecución silenciosa, por lo que su detección se vuelve más compleja.</p>
<h2 style="text-align: justify;">Protección para las criptomonedas</h2>
<p style="text-align: justify;">Tal y como ha explicado el analista principal de seguridad en GReAT de <strong>Kaspersky,</strong> Sergey Lozhkin, perteneciente al grupo de investigadores que ha descubierto esta nueva amenaza de DoubleFinger, <strong>ante este tipo de ataques la protección de las billeteras criptográficas «es responsabilidad de los proveedores de &#8216;wallets&#8217;,</strong> las personas y la comunidad de criptomonedas en general».</p>
<p style="text-align: justify;">Con base en ello, ha advertido que si se está «alerta, informado y se implementan <strong>medidas de seguridad sólidas»</strong> los usuarios pueden llegar a mitigar estos «valiosos activos digitales».</p>
<p style="text-align: justify;">En este marco, Kaspersky ha facilitado algunas <strong>recomendaciones</strong> de cara a mantener los criptoactivos a salvo. En primer lugar, ha destacado la importancia de <strong>comprar billeteras solo en fuentes oficiales y, además, ha puntualizado que con las &#8216;hardware wallets&#8217; nunca se requerirá introducir la frase semilla en el ordenador.</strong></p>
<p style="text-align: justify;"><strong>En caso de comprar una &#8216;hardware wallet&#8217;, los usuarios también deberán comprobar que no haya sido manipulada.</strong> De hecho, cualquier resto de pegamento, rasguño o componente extraño podrían ser un indicativo de que se ha manipulado previamente. Otra medida a tener en cuenta es verificar el &#8216;firmware&#8217;, además de implementar contraseñas de difícil descifrado.</p>
<p style="text-align: justify;">Fuente: dpa</p>
<p style="text-align: justify;"><em>(Fuente imagen referencial: KeepCoding, Unsplash)</em></p>
<p style="text-align: justify;"><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. </em><em>También en </em><a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/malware-multifase-doublefinger-roba-criptomonedas-en-europa-estados-unidos-y-latinoamerica/">Malware multifase DoubleFinger roba criptomonedas en Europa, Estados Unidos y Latinoamérica</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
