Usuarios de la cartera de Cardano, atención: ataques de phishing cuidadosamente disfrazados emergen

robot
Generación de resúmenes en curso

Fuente: Cryptonews Título original: ¿Las carteras de Cardano están bajo amenaza? surge una campaña de phishing sospechosa Enlace original: https://crypto.news/cardano-wallets-under-threat-phishing-campaign/

El instalador malicioso contiene un troyano de acceso remoto

Los usuarios de Cardano están siendo objetivo de una campaña de phishing, donde los atacantes promocionan mediante correos falsos la descarga de la aplicación fraudulenta Eternl Desktop.

El ataque aprovecha mensajes de correo cuidadosamente diseñados, que hacen referencia a recompensas en tokens NIGHT y ATMA y al plan Diffusion Staking Basket para generar confianza. Los cazadores de amenazas Anurag descubrieron un instalador malicioso distribuido a través de dominios recién registrados.

El archivo Eternl.msi de 23.3MB contiene una herramienta de administración remota oculta, que establece acceso no autorizado al sistema de la víctima sin su conocimiento.

El instalador MSI malicioso lleva y ejecuta un archivo llamado unattended-updater.exe. Al ejecutarse, este archivo crea una estructura de carpetas en el directorio Program Files del sistema.

El instalador escribe varios archivos de configuración, incluyendo unattended.json, logger.json, mandatory.json y pc.json. La configuración en unattended.json habilita la función de acceso remoto sin necesidad de interacción del usuario.

El análisis de red muestra que el malware se conecta a infraestructura de gestión remota. El archivo ejecutable utiliza credenciales API codificadas en el código para transmitir información de eventos del sistema en formato JSON a un servidor remoto.

Los investigadores de seguridad clasifican este comportamiento como una amenaza crítica. La herramienta de gestión remota permite a los atacantes mantener persistencia a largo plazo, ejecutar comandos de forma remota y robar credenciales.

Actividades dirigidas a los usuarios de Cardano

Los correos de phishing mantienen un tono sofisticado y profesional, con gramática correcta y sin errores ortográficos. Los anuncios fraudulentos crean una copia casi idéntica a la publicación oficial de Eternl Desktop, incluyendo mensajes sobre compatibilidad con carteras hardware, gestión de claves locales y control avanzado de delegación.

Los atacantes utilizan narrativas de gobernanza de criptomonedas y referencias específicas del ecosistema para distribuir herramientas de acceso encubierto. La mención de recompensas en tokens NIGHT y ATMA añade una apariencia de legitimidad falsa a la actividad maliciosa.

Los usuarios de Cardano que buscan participar en funciones de staking o gobernanza enfrentan un alto riesgo de ser víctimas de tácticas de ingeniería social que imitan el desarrollo de un ecosistema legítimo.

El instalador se distribuye a través de dominios recién registrados sin verificación oficial ni firma digital.

Recomendaciones de seguridad

Los usuarios deben verificar la autenticidad del software únicamente a través de canales oficiales antes de descargar aplicaciones de cartera.

El análisis del malware de Anurag revela intentos de abuso en la cadena de suministro, destinados a establecer acceso no autorizado persistente. La herramienta de gestión remota proporciona a los atacantes control remoto, poniendo en riesgo la seguridad de la cartera y el acceso a las claves privadas.

Se recomienda a los usuarios evitar descargar aplicaciones de cartera desde fuentes no verificadas o dominios recién registrados, independientemente de la calidad o apariencia profesional del correo electrónico.

ADA-2,63%
NIGHT-4,16%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 8
  • Republicar
  • Compartir
Comentar
0/400
SignatureAnxietyvip
· 01-05 12:02
Otra vez phishing... Los usuarios de Cardano están pasando por un momento difícil, hay que estar atentos a la billetera Eternl.
Ver originalesResponder0
SatsStackingvip
· 01-05 11:17
¿Otra vez haciendo phishing? Esta gente está realmente desocupada... La seguridad de la billetera también depende de que cada uno preste atención, amigos
Ver originalesResponder0
FreeRidervip
· 01-03 19:50
¿Otra vez con lo mismo? Ya tengo防着 la estafa de Eternl, lo clave es educar a esos novatos.
Ver originalesResponder0
GhostAddressHuntervip
· 01-03 19:50
¿Otra vez? En los últimos dos años, el ecosistema de Cardano ha sido realmente frecuente en estafas... Solo digo que no hagáis clic en los enlaces de los correos, pero mucha gente no escucha.
Ver originalesResponder0
PonziDetectorvip
· 01-03 19:50
¿Otra vez phishing? ¿Por qué Cardano siempre está en la mira... Cuidado con los correos falsos, todos ustedes
Ver originalesResponder0
MrDecodervip
· 01-03 19:32
Vuelven a hacer phishing, esta vez apuntando a Cardano... realmente hay que estar más atento, no hagas clic en enlaces desconocidos
Ver originalesResponder0
TooScaredToSellvip
· 01-03 19:21
¿De verdad, Eternl puede ser falsificado? Esta gente cada vez está más desesperada... corre a revisar una vez más la dirección de tu cartera
Ver originalesResponder0
CryptoHistoryClassvip
· 01-03 19:20
ah, libro de jugadas clásico de phishing—los mismos movimientos que en la era mt. gox, solo con nombres de billeteras diferentes. los inversores nunca aprenden reconocimiento de patrones, ¿verdad? esto es lo que sucede cuando la adopción supera la alfabetización en seguridad. estadísticamente hablando, estamos alcanzando esa fase de delirio máximo donde todos están descargando billeteras aleatorias. la historia vuelve a rimar, y la mayoría no se dará cuenta hasta que sus claves desaparezcan.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)