• Nosotros
domingo, julio 26, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

DoubleFinger: malware sofisticado apunta a las criptobilleteras en América Latina

Investigación de Kaspersky revela que el malware logra robar criptodivisas hasta de billeteras físicas o de hardware, las cuales son más seguras que los criptomonederos comunes

Gadgerss Por Gadgerss
16 julio, 2023
En Seguridad
0
DoubleFinger: malware sofisticado apunta a las criptobilleteras en América Latina
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Kaspersky ha descubierto una nueva y sofisticada campaña dirigida a las billeteras de criptomonedas digitales. La artimaña está circulando activamente en Europa, Estados Unidos y América Latina. El ataque opera en cinco etapas y logra robar hasta las criptomonedas almacenadas en una billetera de hardware, que en cierto modo es una billetera física o una billetera desconectada de Internet, y que son más seguras que las billeteras digitales comunes. La estafa utiliza el loader DoubleFinger para descargar archivos maliciosos en el sistema infectado, el programa de robo de criptomonedas GreetingGhoul, y el troyano de acceso remoto (RAT) Remcos para controlar el dispositivo comprometido. El análisis de los expertos de Kaspersky destaca el alto nivel técnico del ataque y su naturaleza de múltiples etapas, que lo asemeja a un ataque de amenaza persistente avanzada (APT).

La investigación de Kaspersky muestra que la infección comienza cuando la víctima abre un archivo PIF malicioso, incluido como adjunto en un correo electrónico, que infecta la computadora con DoubleFinger. Este loader se encarga del proceso de infección, el cual se divide en cinco etapas para eludir detección por los productos de seguridad.

  • En las dos primeras etapas se descarga código no malicioso: primero, dentro de una imagen PNG legítima y, después, en un archivo legítimo perteneciente a Java. Independientemente, estos códigos no contienen acción maliciosa.
  • En la tercera etapa se utiliza la técnica de esteganografía, que es la lectura de códigos en imágenes legítimas, para descifrar un código. En este paso, se agregan los códigos descargados en los pasos anteriores para completar la infección.
  • En la cuarta etapa, el malware ejecuta un proceso legítimo en la memoria de la computadora (técnica ‘sin archivos’). En este punto, el malware hace una copia del proceso y agrega el código malicioso compilado en el paso 3. De esta forma, ambos procesos quedan guardados en la memoria: el limpio y el malicioso.
  • En el último paso se descarga otra imagen, pero este archivo es el programa ladrón GreetingGhoul. Una vez en el sistema, este archivo .PNG cambia de nombre a la extensión .exe (un archivo ejecutable). De esta manera finaliza la infección.

El programa ladrón GreetingGhoul es lo más destacado de estas estafas, ya que tiene dos componentes. El primero sirve para detectar si hay aplicaciones de billetera digital de criptomonedas instaladas en la máquina infectada. Una vez que se detectan los objetivos, el segundo módulo crea pantallas que se superpondrán en la ventana de la aplicación de la billetera para robar las credenciales, las frases de recuperación y las claves de los activos digitales.

Además del ladrón GreetingGhoul, Kaspersky también encontró muestras de DoubleFinger que descargan el Remcos RAT, un programa comercial de acceso remoto (RAT) que los ciberdelincuentes suelen utilizar en ataques dirigidos contra empresas y organizaciones. En este caso, el grupo utiliza esta característica para eludir las aplicaciones de billetera digital que solo funcionan en computadoras previamente autorizadas, ya que los atacantes realizan acceso remoto a estos dispositivos autorizados y cometen fraude.

También te puede interesar

Falsas preventas y supuestos estrenos anticipados de Spider-Man podrían robar datos bancarios de los fanáticos

La llegada de los “carteles” a la ciberseguridad: Grupo de cibercrimen evoluciona a plataforma de servicios criminales

AAI 2026: AMD ofrece computación full-stack para la era de la IA agéntica

El equipo Nissan Formula E regresa a casa para las primeras carreras nocturnas de la serie en Tokio

LG Channels supera los 5,000 canales y acelera su expansión global

Lenovo alcanza un 90 % de energía renovable en el consumo eléctrico de sus operaciones

“La infección por etapas para evadir la detección es cada vez más común en el malware ladrón (stealers). En mi opinión, lo que más llama la atención de esta nueva estafa es la posibilidad de robar criptomonedas en monederos “físicos”, tales como cold wallets o de hardware, que son opciones mucho más seguras que los monederos digitales comunes. Otra cosa que deja en claro esta estafa es el gran interés de los delincuentes en los activos digitales, por lo que quien quiera invertir en esta modalidad debe estar alerta, implementar medidas de seguridad más fuertes y mantenerse informado sobre nuevas estafas y cómo evitarlas, ya que fraudes sofisticados como estos seguirán apareciendo”, dice Fabio Assolini, director del Equipo de Investigación y Análisis Global para América Latina en Kaspersky.

Para mantener sus criptoactivos a salvo, Kaspersky recomienda:

  • Compre productos oficiales: solo compre billeteras de hardware de fuentes oficiales y confiables, como el sitio web del fabricante o revendedores autorizados. Y nunca debe completar su semilla de recuperación en la computadora. El fabricante de la billetera de hardware nunca pedirá esto.
  • Compruebe si hay señales de manipulación: antes de usar una nueva cartera de hardware, compruebe si hay signos de manipulación, como arañazos, pegamento o componentes que no coinciden.
  • Verifique el firmware: siempre verifique que el firmware en la billetera de hardware sea legítimo y esté actualizado. Esto se puede hacer consultando el sitio web del fabricante para obtener la última versión.
  • Proteja su frase inicial: al configurar la billetera de hardware, almacene de forma segura su frase inicial. Una solución de seguridad confiable como Kaspersky Premium protegerá sus activos criptográficos almacenados en su teléfono móvil o PC.
  • Use una contraseña segura: si su billetera de hardware permite una contraseña, use una combinación segura y única. Evite usar contraseñas que sean fáciles de adivinar o reutilizar contraseñas de otras cuentas.

Para aprender más sobre DoubleFinger, visite Securelist.

Relacionado

En este artículo: criptobilleterasDoubleFingermalwareNota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

Cómo los pagos digitales abren oportunidades para los negocios

Siguiente Post

La Tiggo 8 Pro e+ y la Tiggo 7 Pro MHEV de Chery prometen brindar una experiencia de conducción eficiente y sostenible

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Falsas preventas y supuestos estrenos anticipados de Spider-Man podrían robar datos bancarios de los fanáticos
Seguridad

Falsas preventas y supuestos estrenos anticipados de Spider-Man podrían robar datos bancarios de los fanáticos

Por Gadgerss
25 julio, 2026
La llegada de los “carteles” a la ciberseguridad: Grupo de cibercrimen evoluciona a plataforma de servicios criminales
Seguridad

La llegada de los “carteles” a la ciberseguridad: Grupo de cibercrimen evoluciona a plataforma de servicios criminales

Por Gadgerss
25 julio, 2026
Kaspersky alerta sobre una creciente táctica de ransomware: hackers imprimen demandas de rescate durante ataques en América Latina
Seguridad

Kaspersky alerta sobre una creciente táctica de ransomware: hackers imprimen demandas de rescate durante ataques en América Latina

Por Gadgerss
24 julio, 2026
Siguiente Post
La Tiggo 8 Pro e+ y la Tiggo 7 Pro MHEV de Chery prometen brindar una experiencia de conducción eficiente y sostenible

La Tiggo 8 Pro e+ y la Tiggo 7 Pro MHEV de Chery prometen brindar una experiencia de conducción eficiente y sostenible

Deepfake: la amenaza que aumenta en 900% anualmente

Deepfake: la amenaza que aumenta en 900% anualmente

Acer: América Latina, tierra de oro de los nómadas digitales

Acer: América Latina, tierra de oro de los nómadas digitales

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Falsas preventas y supuestos estrenos anticipados de Spider-Man podrían robar datos bancarios de los fanáticos

Falsas preventas y supuestos estrenos anticipados de Spider-Man podrían robar datos bancarios de los fanáticos

25 julio, 2026
La llegada de los “carteles” a la ciberseguridad: Grupo de cibercrimen evoluciona a plataforma de servicios criminales

La llegada de los “carteles” a la ciberseguridad: Grupo de cibercrimen evoluciona a plataforma de servicios criminales

25 julio, 2026

Última reseña

Reseña del Samsung Galaxy A57 5G

Samsung Galaxy A57 5G

El Samsung Galaxy A57 5G es un smartphone que consolida la S/1599
Reseña del smartv Xiaomi Tv A Pro 55 2026

Xiaomi Tv A Pro 55 2026

El Xiaomi TV A Pro 55 2026 es un televisor que S/1299
Reseña del motorola razr 70

motorola razr 70

El motorola razr 70 es un smartphone plegable que logra ofrecer S/3299
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • La llegada de los “carteles” a la ciberseguridad: Grupo de cibercrimen evoluciona a plataforma de servicios criminales
    La llegada de los “carteles” a la ciberseguridad: Grupo de cibercrimen evoluciona a plataforma de servicios criminales
  • Lenovo alcanza un 90 % de energía renovable en el consumo eléctrico de sus operaciones
    Lenovo alcanza un 90 % de energía renovable en el consumo eléctrico de sus operaciones
  • El equipo Nissan Formula E regresa a casa para las primeras carreras nocturnas de la serie en Tokio
    El equipo Nissan Formula E regresa a casa para las primeras carreras nocturnas de la serie en Tokio
  • LG Channels supera los 5,000 canales y acelera su expansión global
    LG Channels supera los 5,000 canales y acelera su expansión global
  • Falsas preventas y supuestos estrenos anticipados de Spider-Man podrían robar datos bancarios de los fanáticos
    Falsas preventas y supuestos estrenos anticipados de Spider-Man podrían robar datos bancarios de los fanáticos

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del Samsung Galaxy A57 5G

Samsung Galaxy A57 5G

El Samsung Galaxy A57 5G es un smartphone que consolida la S/1599
Reseña del smartv Xiaomi Tv A Pro 55 2026

Xiaomi Tv A Pro 55 2026

El Xiaomi TV A Pro 55 2026 es un televisor que S/1299
Reseña del motorola razr 70

motorola razr 70

El motorola razr 70 es un smartphone plegable que logra ofrecer S/3299
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.