TekCrispyTekCrispy
  • Ciencia
    • Historia
    • Perfiles
  • Tecnología
    • Software
    • Móviles
    • Herramientas Web
    • Redes Sociales
  • Cultura Digital
    • Cine y TV
    • Videojuegos
  • Análisis
Selección del Editor

Compañía multimillonaria ya tiene un plan para revivir al tigre de Tasmania 

Ago 18, 2022

Autoridades planean prohibir las caminatas a Hyperion, el árbol más alto del mundo

Ago 18, 2022

Ahora todos los videos que descargues de YouTube Shorts tendrán una marca de agua

Ago 18, 2022

“Minicerebros” con casco podrían aclarar el origen de muchos trastornos mentales

Ago 18, 2022
Facebook Twitter Instagram TikTok Telegrama
TekCrispyTekCrispy
  • Ciencia

    Compañía multimillonaria ya tiene un plan para revivir al tigre de Tasmania 

    Ago 18, 2022

    Autoridades planean prohibir las caminatas a Hyperion, el árbol más alto del mundo

    Ago 18, 2022

    “Minicerebros” con casco podrían aclarar el origen de muchos trastornos mentales

    Ago 18, 2022

    Extinción de los dinosaurios podría haberse producido a consecuencia de múltiples impactos de asteroides

    Ago 18, 2022

    No más opioides. Esta es la nueva alternativa para aliviar el dolor de una extracción dental

    Ago 18, 2022
  • Tecnología

    Ahora todos los videos que descargues de YouTube Shorts tendrán una marca de agua

    Ago 18, 2022

    Google logró bloquear el mayor ataque HTTPS DDoS visto hasta la fecha

    Ago 18, 2022

    Apple estaría por presentar el iPhone 14 el 7 de septiembre

    Ago 18, 2022

    Google está usando modelos de lenguaje de IA para mejorar los robots de ayuda en el hogar

    Ago 18, 2022

    ¿Sabías que los datos y la automatización pueden ayudar a la sostenibilidad de una empresa?

    Ago 17, 2022
  • Cultura Digital

    Te contamos lo que sabemos sobre el próximo plan de publicidad de Netflix y no es nada lindo

    Ago 18, 2022

    ¿Por qué ‘Bodies Bodies Bodies’ tiene una gran influencia de TikTok y la cultura de internet?

    Ago 9, 2022

    La debacle de CD Projekt Red no se detiene: las acciones han caído un 85%

    Ago 8, 2022

    Teléfonos para jugar Free Fire: ¿Qué requisitos necesita?

    Ago 8, 2022

    ¿Los servicios de streaming utilizan a Latinoamérica como “conejillo de indias” para sus pruebas?

    Jul 30, 2022
Facebook Twitter Instagram TikTok
TekCrispyTekCrispy
Seguridad

Troyano intercepta y cambia las direcciones Bitcoin copiadas al portapapeles de Windows

Por Jorge QuijijeEne 23, 20182 minutos de lectura
Troyano Evrial Roba Direcciones Bitcoin
Compartir
Facebook Twitter Email Telegrama WhatsApp

Investigadores de seguridad han dado con un nuevo malware que se está vendiendo en diversos foros ilegales en Internet, y que puede, al igual que cualquier troyano, robar información como las cookies del navegador o las contraseñas almacenadas. Sin embargo, la característica principal de este troyano es que puede acceder al portapapeles de Windows con la finalidad de buscar un texto y modificarlo.

Su nombre es Evrial, y el texto que busca reemplazar en el portapapeles es nada más y nada menos que el de la dirección de un monedero de criptomonedas. Anteriormente hemos comentado cómo el auge de estos activos ha despertado un constante interés en los hackers, quienes han desarrollado cualquier clase de método de ataque informático, desde extensiones que minan criptomonedas en nuestros navegadores, hasta novedosos troyanos como Evrial.

De tu portapapeles al hacker

Si las personas que son infectadas por Evrial copian su dirección de monedero en el portapapeles para luego compartirla en cualquier app web o dentro del ecosistema Windows, quedan expuestas a que el troyano detecte dicho texto y lo reemplace por otro al momento de pegar la dirección. Evidentemente esta dirección es la de los hackers detrás del ataque, quienes buscan hacerse con tus fondos.

Fresh Evrial sample (at 8/67): https://t.co/ClNOvw2GbS
Interesting that previous versions had 20-30 (or more after some time on VT) detections, with only 2 features. Now it has all the features from Reborn Stealer (previously Ovidiy), and now it's under 10…
🤔@malwareforme

— MalwareHunterTeam (@malwrhunterteam) January 16, 2018

El equipo de seguridad encargado de revelar esta información fue MalwareHunterTeam, quienes dijeron además que Evrial actualmente se vende en foros rusos por un precio de US$ 27. De esta forma, el hacker que adquiera el troyano tendrá la capacidad de configurar todas las direcciones de monederos que desea reemplazar.

Evrial roba monederos de Bitcoin

Además de Bitcoin, Evrial puede detectar las direcciones de pago de Litecoin, Qiwi, WebMoney y Monero. Como se trata de direcciones bastante complejas y extensas, tanto como para no poder memorizarlas fácilmente, el método del ataque resulta muy ingenioso.

Además de las direcciones de criptomonedas, Evrial es capaz de robar monederos de Bitcoin, credenciales almacenadas, documentos de tu ordenador y capturas de pantalla de tus ventanas activas. La totalidad de la información recopilada es luego comprimida en un archivo ZIP y subida a la web donde posteriormente llegará al panel de control del hacker.


Si estás interesado en recibir noticias sobre criptomonedas, blockchain y fintech, no olvides seguir CoinCrispy, la guía definitiva para estar al tanto de esta revolución financiera.

Bitcoins Criptomonedas hackers Portapapeles Troyanos Windows

Artículos Relacionados

Signal alertó a 1.900 usuarios sobre una amenaza de seguridad en Twilio

Microsoft confirma problemas con nueva actualización de Windows

¿Has sido hackeado en Instagram? Esto es lo que debes hacer

Añadir un comentario

Dejar una respuesta Cancelar respuesta

Selección del Editor

¿Hoy en día merece la pena pagar un antivirus?

Ago 15, 2022

Síndrome de Noé: ¿Tener muchas mascotas puede ser un problema?

Ago 15, 2022

¿Por qué agosto es el mes más negro para la aviación?

Ago 13, 2022
Síguenos en las redes
  • Facebook
  • Twitter
  • Instagram
  • TikTok
Facebook Twitter Instagram LinkedIn TikTok
  • Publicidad
  • Contacto
  • Política de Privacidad
  • Acerca de TekCrispy
© 2022 CRISPYMEDIA LLC. DERECHOS RESERVADOS.

Escriba arriba y pulse Enter para buscar. Pulse Esc para cancelar.