- Los piratas informáticos secuestran aplicaciones inactivas de Snapcraft para difundir malware que roba criptomonedas
- Los atacantes aprovechan los dominios caducados para restablecer contraseñas y refrescar instantáneas con código taimado
- El malware imita las aplicaciones de billetera, roba frases de recuperación y drena fondos de hasta $490,000
Snapcraft está siendo invadido por piratas informáticos que se están apoderando de aplicaciones inactivas (‘snaps’) y usándolas para robar las criptomonedas de las personas, han dicho los expertos.
“Hay una campaña implacable por parte de estafadores para informar malware en Canonical Snap Store. Algunos quedan atrapados en filtros automatizados, pero muchos se escapan”, dijeron investigadores de ciberseguridad de Anchore.
Snapcraft es la plataforma y el ecosistema de Canonical para aplicaciones Linux. Está estrechamente vinculado a Ubuntu, pero funciona en muchos Distribuciones de Linux. Las instantáneas, por otro banda, son las aplicaciones en sí. Un complemento es un paquete de software autónomo que incluye la aplicación más la mayoría de sus dependencias. Estas instantáneas se ejecutan de forma aislada (en un espacio marginado), se actualizan automáticamente y funcionan de la misma forma en diferentes sistemas Linux.
Carteras criptográficas en la mira
Muchas instantáneas están inactivas y sus dominios expiraron. Los investigadores dicen que los delincuentes buscan dominios caducados, los compran y luego activan un restablecimiento de contraseña en la tienda. De esa forma obtienen golpe probado a las instantáneas, que luego actualizan para que contengan código taimado.
En la mayoría de los casos, se dirigen a billeteras de criptomonedas. Anchore dice que “docenas” de estas instantáneas ya fueron objetivo, robando desde $10,000 hasta $490,000 en bitcoins y otras criptomonedas.
“El malware se hace sobrevenir por aplicaciones genuinas como Exodus, Ledger Live o Trust Wallet. Pide a los usuarios que introduzcan la frase de recuperación de su billetera, envía esas credenciales a los delincuentes, muestra un error al beneficiario y, cuando algún se da cuenta de lo sucedido, la billetera está vacía”, advierte el perito.
Se desconoce la identidad de los atacantes, pero aparentemente se encuentran en Croacia o sus alrededores.
Canonical ha estado trabajando arduamente para tratar de frenar la campaña, pero Anchore la describe como un “surtido implacable de magullar al topo”: tan pronto como se elimina una captura, otra toma el control.
Para cerciorarse de que sus criptomonedas estén seguras, tenga mucho cuidado al descargar aplicaciones de cualquier fuente, especialmente billeteras de criptomonedas y software adyacente.
A través de cibernoticias

El mejor antivirus para todos los bolsillos
Siga TechRadar en Google News y agréganos como fuente preferida para percibir telediario, reseñas y opiniones de nuestros expertos en sus feeds. ¡Asegúrate de hacer clic en el renuevo Seguir!
Y por supuesto todavía puedes Siga TechRadar en TikTok para telediario, reseñas, unboxings en forma de video y reciba actualizaciones periódicas de nuestra parte en WhatsApp todavía.




