{"id":26744,"date":"2022-01-19T20:23:00","date_gmt":"2022-01-19T18:23:00","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=26744"},"modified":"2022-01-20T10:02:04","modified_gmt":"2022-01-20T08:02:04","slug":"snatchcrypto-bluenoroff","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/snatchcrypto-bluenoroff\/26744\/","title":{"rendered":"La b\u00fasqueda de criptomonedas de BlueNoroff"},"content":{"rendered":"<p>Nuestros expertos han estado estudiando una campa\u00f1a maliciosa dirigida a empresas que trabajan con criptomonedas, contratos inteligentes, finanzas descentralizadas y tecnolog\u00eda de cadena de bloques. Los atacantes est\u00e1n interesados en la industria <em>fintech<\/em> en general y su campa\u00f1a, llamada SnatchCrypto, est\u00e1 relacionada con el grupo de APT BlueNoroff, una entidad conocida ya rastreada en el ataque del 2016 al banco central de Banglad\u00e9s.<\/p>\n<h2>Los objetivos de SnatchCrypto<\/h2>\n<p>Los autores de esta campa\u00f1a tienen dos objetivos: recopilar informaci\u00f3n y robar criptomonedas. Principalmente est\u00e1n interesados en recopilar datos de cuentas de usuario, direcciones IP e informaci\u00f3n de sesiones; adem\u00e1s, tambi\u00e9n roban archivos de configuraci\u00f3n de programas que trabajan directamente con criptomonedas y que pueden contener credenciales y dem\u00e1s informaci\u00f3n sobre las cuentas. Los atacantes estudian minuciosamente a las v\u00edctimas potenciales, de hecho, a veces llegan a monitorizar su actividad durante meses.<\/p>\n<p>Uno de sus m\u00e9todos supone la manipulaci\u00f3n de extensiones de navegador populares para la gesti\u00f3n de monederos de criptomonedas. Por ejemplo, pueden cambiar la fuente de una extensi\u00f3n en los ajustes del navegador para que se instale desde el almacenamiento local (es decir, una versi\u00f3n modificada) en lugar de la p\u00e1gina web oficial de la tienda. Tambi\u00e9n pueden usar la extensi\u00f3n de Metamask modificada para Chrome con el objetivo de reemplazar la l\u00f3gica de transacci\u00f3n, lo que les permite robar fondos incluso de aquellos que usan dispositivos de <em>hardware<\/em> para firmar transferencias de criptomonedas.<\/p>\n<h2>Los m\u00e9todos de invasi\u00f3n de BlueNoroff<\/h2>\n<p>Los atacantes estudian con detenimiento a sus v\u00edctimas y utilizan la informaci\u00f3n que obtienen para implementar ataques de ingenier\u00eda social. Como norma general, escriben <em>e-mails<\/em> que parecen provenir de empresas de capital de riesgo reales, pero con un documento adjunto habilitado para macros. Una vez abierto, este documento descarga una puerta trasera. Para m\u00e1s informaci\u00f3n t\u00e9cnica sobre el ataque y sus m\u00e9todos, puedes visitar <a href=\"https:\/\/securelist.com\/the-bluenoroff-cryptocurrency-hunt-is-still-on\/105488\/\" target=\"_blank\" rel=\"noopener\">este art\u00edculo de Securelist<\/a>.<\/p>\n<h2>C\u00f3mo proteger tu empresa de los ataques de SnatchCrypto<\/h2>\n<p>Una se\u00f1al clara de actividad de SnatchCrypto es una extensi\u00f3n de MetaMask modificada. Para usarla, los atacantes tienen que poner el navegador en modo desarrollador e instalar la extensi\u00f3n de MetaMask desde un directorio local. Es muy f\u00e1cil comprobarlo: si el modo del navegador se ha cambiado sin tu permiso y la extensi\u00f3n se carga desde un directorio local, lo m\u00e1s probable es que tu dispositivo est\u00e9 comprometido.<\/p>\n<p>Adem\u00e1s, te recomendamos utilizar las siguientes medidas de protecci\u00f3n habituales:<\/p>\n<ul>\n<li>Conciencia de forma habitual a tus empleados sobre l<a href=\"https:\/\/k-asap.com\/es\/?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">ciberseguridad<\/a>.<\/li>\n<li>Actualiza las aplicaciones cr\u00edticas de inmediato (incluidos los paquetes ofim\u00e1ticos y el sistema operativo).<\/li>\n<li>Equipa cada ordenador que tenga acceso a Internet con una <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de confianza<\/a>.<\/li>\n<li>Utiliza una <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/endpoint-detection-response-edr?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n EDR<\/a> (si es apropiada para tu infraestructura) que te permita detectar amenazas complejas y te ayude a responder a tiempo.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-top3\">\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nuestros expertos han descubierto una campa\u00f1a maliciosa dirigida a las empresas del sector fintech.<\/p>\n","protected":false},"author":2581,"featured_media":26746,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754,2755],"tags":[368],"class_list":{"0":"post-26744","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-apt"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/snatchcrypto-bluenoroff\/26744\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/snatchcrypto-bluenoroff\/23845\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/19342\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/9701\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/26081\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/snatchcrypto-bluenoroff\/24050\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/23785\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/snatchcrypto-bluenoroff\/26339\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/snatchcrypto-bluenoroff\/32229\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/snatchcrypto-bluenoroff\/10466\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/snatchcrypto-bluenoroff\/43412\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/snatchcrypto-bluenoroff\/18452\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/snatchcrypto-bluenoroff\/18850\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/snatchcrypto-bluenoroff\/15719\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/snatchcrypto-bluenoroff\/28006\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/snatchcrypto-bluenoroff\/32329\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/snatchcrypto-bluenoroff\/28041\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/snatchcrypto-bluenoroff\/24790\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/snatchcrypto-bluenoroff\/30191\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/snatchcrypto-bluenoroff\/29980\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/apt\/","name":"APT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26744","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=26744"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26744\/revisions"}],"predecessor-version":[{"id":26754,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26744\/revisions\/26754"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/26746"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=26744"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=26744"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=26744"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}