Compartir

Cuidado, usuarios de Apple: Un nuevo malware secuestra criptomonedas a través de falsos juegos de blockchain

Reales

 

 

Los investigadores de seguridad han identificado un nuevo malware de ladrón de información llamado "Realst", que los ciberdelincuentes utilizan actualmente para atacar a los usuarios de Apple macOS, incluidos los del próximo macOS 14 Sonoma. 

 

Sin embargo, la firma de seguridad Web3 SlowMist advirtió a través de una entrada de blog que el malware se está propagando a través de falsos juegos de blockchain como Brawl Earth, WildWorld, Dawnland, Destruction, Evolion, Pearl, Olymp of Reptiles y SaintLegend. Cada juego tiene su propio sitio web, Twitter y cuentas de Discord, creando una falsa sensación de legitimidad que lamentablemente ha llevado a algunos usuarios a convertirse en víctimas.

 

El malware está escrito en Rust, un lenguaje de programación emergente. Algunas variantes del malware ya están dirigidas a macOS 14 Sonoma, que se lanzará en otoño. El código del malware menciona a Sonoma varias veces, lo que indica la intención del autor de permanecer activo hasta el lanzamiento público de la última versión de macOS de Apple.

 

 

El modus operandi de Realst

 

Realst opera en silencio en el fondo de los dispositivos macOS comprometidos, extrayendo datos del navegador web, incluidas las contraseñas almacenadas, y enviándolos a los atacantes. Se dirige a navegadores web populares como Firefox, Chrome, Opera, Brave y Vivaldi, pero no a Safari. Una de las consecuencias más alarmantes de la infección es que Realst puede vaciar rápidamente las billeteras de criptomonedas en cuestión de minutos.

 

El malware se distribuye a través de sitios web maliciosos que promocionan juegos de cadena de bloques falsos, según la firma de seguridad web3 SlowMist. El malware intenta engañar a las víctimas a través de la suplantación de AppleScript, presentando cuadros de diálogo de solicitud de contraseña con respuestas ocultas para capturar contraseñas. A veces, también usa Chainbreaker, un proyecto de código abierto para extraer contraseñas, claves y certificados de las bases de datos de llaveros de macOS.

 

 

Protección contra Realst y otro malware

 

Para protegerse contra Realst y otro malware, se recomienda a los usuarios que solo instalen aplicaciones de la Mac App Store oficial, verifiquen los enlaces antes de abrirlos, usen contraseñas seguras y habiliten la autenticación en dos pasos, tengan cuidado al otorgar permisos en su Mac y mantengan su dispositivos y aplicaciones actualizados. 

 

La solución de seguridad de SentinelOne puede detectar y prevenir todas las variantes conocidas de Realst. Sin embargo, se insta a los usuarios y equipos de seguridad a permanecer atentos, ya que el servicio de bloqueo de malware de Apple 'XProtect' no parece impedir actualmente la ejecución de este malware.

 

Dada la creciente popularidad de los juegos de cadena de bloques que prometen recompensas financieras, se recomienda a los usuarios extremar las precauciones cuando se encuentren con solicitudes para descargar y ejecutar dichos juegos. 

 

Descargo de responsabilidad.  La información proporcionada no es un consejo comercial.  Cryptopolitan.com   no se hace responsable de las inversiones realizadas en función de la información proporcionada en esta página. Recomendamos enfáticamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.
Translate & Edit: P2E Game

Welcome to P2E GAME

Hearing the echoes from Metaverse.

Lista de juegos de Blockchain | Lista de juegos NFTs | Lista de juegos de criptomonedas | Lista de juegos de Play to Earn
Añadir a favoritos 0
Añadir a favoritos
Not-liked 0
me gusta
Comentarios
Responde
Último
Descubra lo que le importa
  • NFT
  • GameFi
  • Noticias de la Industria
  • Launchpad
  • Airdrops
  • Insight
  • Noticias de Región
  • Resumen semanal
  • Colección
  • Partnership
No se encuentra la noticia correspondiente