Hackers utilizan una aplicación de Skype para atacar a usuarios de la comunidad criptoComunidad

Hackers utilizan una aplicación de Skype para atacar a usuarios de la comunidad cripto

Cristian Elizalde

Durante los últimos meses ha surgido una nueva estafa de phishing en China, misma que se encarga de utilizar una aplicación fraudulenta de Skype con un único fin: estafar y atacar a los usuarios de la comunidad cripto.

En un informe de la firma de análisis SlowMist, según recupera Cointelegraph, señala cómo los hackers chinos detrás de la estafa de phishing utilizaron la prohibición de China sobre las aplicaciones internacionales como base de su fraude y que muchos usuarios continentales suelen utilizar estas aplicaciones prohibidas a través de plataformas de terceros.

Las aplicaciones de redes sociales como Telegram, Whatsapp y Skype son algunas de las aplicaciones más buscadas por los usuarios continentales, por lo tanto, los estafadores se aprovechan de esta vulnerabilidad para dirigirse a ellos con unas aplicaciones fraudulentas o clonadas que contienen malware con el fin de atacar criptomonederos.

SlowMist, en su análisis, descubrió que la aplicación falsa de Skype creada recientemente mostraba la versión 8,87,0,403 mientras que la última versión oficial de Skype es de 8,107,0,215.

Asimismo, el equipo descubrió que el dominio back-end de phishing “bn-downloead3.com” se hizo pasar por el Exchange Binance el pasado 23 de noviembre del 2023-

Anteriormente, la aplicación de Skype había sido denunciada por primera vez por un usuario que perdió “una gran cantidad de dinero” por la misma estafa.

La firma de la aplicación falsa reveló que había sido manipulada para insertar malware; y, tras descompilar la aplicación, el equipo de seguridad descubrió un marco de red de Android comúnmente.

Así funciona la app fraudulenta.

Una vez esta tiene acceso busca continuamente imágenes y mensajes con cadenas de formato de dirección similar a Tron y Ether, y en caso de detectarse tales direcciones, se sustituyen de forma automática por direcciones maliciosas preestablecidas por la banda de phishing.

TE PUEDE INTERESAR:Kozuki Hiyori de One Piece en la vida real: así de bonita se vería según la IA

Temas

Más Noticias