Water Labbu: Hackean sitio web dedicado a estafar con criptomonedaComunidad

Water Labbu: Hackean sitio web dedicado a estafar con criptomoneda

Con el paso del tiempo, los ciber-delincuentes desarrollan nuevas modalidades de estafa de criptomonedas; sin embargo, un pirata informático decidió robar criptomonedas a los ladrones.

Por: Cristian Elizalde  

ESTADOS UNIDOS.- En el ámbito de las criptomonedas hay numerosas modalidades de estafas, siendo ampliamente competitivo por todas las ofertas que, de esta índole, existen. Sin embargo, nuevos informes revelan cómo un individuo identificó a los estafadores de criptomonedas y les robó.

De forma tradicional, los estafadores de criptomonedas (y de cualquier otro tipo) suelen emplear técnicas de ingeniería social y phishing, con el objetivo de interactuar y convencer a las víctimas de que se desprendan del dinero.

Ladrón que roba a ladrón…

Sin embargo, en un giro narrativo, Water Labbu, nombre del individuo que robó a los estafadores, aprovechó un método similar que emplean para robar criptomonedas. Es decir: obtuvo permisos de acceso a las carteras de sus víctimas; pero, no utilizaron ningún tipo de ingeniería social, dejando así el trabajo sucio a los trabajadores originales.

Es decir, en lugar de crear sus propios sitios de estafa web, tal como emplean los delincuentes, Water Labbu comprometió los sitio de otros estafadores que se hacían pasar por aplicaciones descentralizadas (dApps) legítimas y les inyectó código JavaScript malicisoo, según reportó Decrypt.

Con este hackeo, los inversores, al momento de conectarse a la billetera de la dApp descentralizada, el script Watter Labbu detectará si cuenta con muchos cripto; y, en ese caso, comenzará un proceso de robo a través de distintos mecanismos.

Sin embargo, es necesario puntualizar que, a las víctimas originales, nada cambió pues el estafador original continuó robándoles su dinero en cripto. La diferencia: Water Labbu comenzó a robar criptomonedas a los estafadores y desvió los fondos a sus propias wallets.

(…) La solicitud se disfraza para que parezca que se envía desde un sitio web comprometido y pide permiso para transferir una cantidad casi ilimitada de Tether de la cartera del objetivo”, se lee en el Informe de Trend Micro.

¿Cuánto dinero se llevó Water Labbu?

Water Labbu se lleva más de $300,000 dólares en cripto. En uno de los casos identificados con éxito, se reveló que el script malicioso drenó con éxito USDT de dos wallets distintas, donde las intercambió en Uniwap, primero a la stablecoin USDC y luego a Ethereum (ETH) antes de enviar los fondos de ETH a Tornado Cash.

Temas

Más Noticias