Según un informe de TechFlow el 20 de noviembre, Cointelegraph informa que el equipo de investigación de ciberseguridad SpiderLabs de Trustwave ha publicado un nuevo informe sobre un troyano bancario llamado “Eternidade Stealer” que se está propagando a gran escala en Brasil a través de WhatsApp. Los atacantes utilizan tácticas de ingeniería social como notificaciones de planes gubernamentales falsos, información de envío y grupos de inversión para engañar a los usuarios y hacer que hagan clic en enlaces maliciosos.
Una vez que se hace clic, el malware infecta simultáneamente el dispositivo y secuestra la cuenta de WhatsApp, propagándose automáticamente a la lista de contactos de la víctima. Este troyano puede escanear y robar credenciales de inicio de sesión de varios bancos brasileños, empresas de tecnología financiera y exchanges de criptomonedas.
Para evitar ser detectado, este malware utiliza cuentas de Gmail preestablecidas para recibir instrucciones, en lugar de una dirección de servidor fija. Los expertos en seguridad aconsejan a los usuarios que estén alerta ante cualquier enlace, incluso si proviene de contactos de confianza, y que mantengan el software actualizado para prevenir este tipo de ataques.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
El ataque de malware de WhatsApp en Brasil se dirige a billeteras encriptación y cuentas bancarias
Según un informe de TechFlow el 20 de noviembre, Cointelegraph informa que el equipo de investigación de ciberseguridad SpiderLabs de Trustwave ha publicado un nuevo informe sobre un troyano bancario llamado “Eternidade Stealer” que se está propagando a gran escala en Brasil a través de WhatsApp. Los atacantes utilizan tácticas de ingeniería social como notificaciones de planes gubernamentales falsos, información de envío y grupos de inversión para engañar a los usuarios y hacer que hagan clic en enlaces maliciosos.
Una vez que se hace clic, el malware infecta simultáneamente el dispositivo y secuestra la cuenta de WhatsApp, propagándose automáticamente a la lista de contactos de la víctima. Este troyano puede escanear y robar credenciales de inicio de sesión de varios bancos brasileños, empresas de tecnología financiera y exchanges de criptomonedas.
Para evitar ser detectado, este malware utiliza cuentas de Gmail preestablecidas para recibir instrucciones, en lugar de una dirección de servidor fija. Los expertos en seguridad aconsejan a los usuarios que estén alerta ante cualquier enlace, incluso si proviene de contactos de confianza, y que mantengan el software actualizado para prevenir este tipo de ataques.