Principales Conclusiones

  • El malware Troyano se disfraza de aplicaciones legítimas, pero lo que realmente está diseñado para hacer es obtener acceso no autorizado a los dispositivos afectados, ejecutando potencialmente una gama de acciones maliciosas.

  • Los ataques Troyanos pueden llevar a que actores malintencionados roben tus datos, registren silenciosamente las pulsaciones de teclas, secuestren transacciones y drenen fondos.

  • Protégete utilizando billeteras MPC, revisando los permisos de las aplicaciones, descargando solo aplicaciones de fuentes oficiales y almacenando las claves sin conexión.

Algunos malware no se imponen, sino que esperan a que tú los invites. Estos programas maliciosos, conocidos como caballos de Troya o simplemente Troyanos, son malware disfrazado de aplicaciones legítimas. Una vez dentro de un dispositivo, el malware Troyano puede registrar pulsaciones de teclas, secuestrar transacciones o incluso drenar fondos en un instante. Y debido a que a menudo se hace pasar por software de confianza, como una extensión de billetera, herramienta de trading o actualización de seguridad, algunos usuarios pueden instalarlo sin saberlo. En este blog, desglosaremos cómo funciona el malware Troyano, por qué es una amenaza creciente en Web3 y, lo más importante, compartiremos algunos pasos prácticos que puedes tomar para proteger tus fondos.

Cómo el Malware Troyano Roba Criptomonedas

El malware Troyano diseñado para robar criptomonedas a menudo se disfraza como una aplicación de confianza, engañando a los usuarios para que entreguen acceso a sus billeteras. Una vez instalado, estos programas maliciosos operan de manera sigilosa, empleando diversas tácticas para drenar fondos antes de que la víctima se dé cuenta de que algo anda mal.

Disfrazándose de Aplicaciones Legítimas: Los estafadores crean versiones falsas de billeteras de criptomonedas populares, plataformas de minería o herramientas de seguridad, replicando sus logotipos e interfaces para parecer confiables. Los usuarios desprevenidos, creyendo que estas aplicaciones son genuinas, las instalan y otorgan al software malicioso permisos clave durante la configuración.

Extracción de Información Sensible: Una vez dentro, el malware comienza a extraer información crítica. Puede escanear archivos en silencio, leer el historial del portapapeles e incluso registrar pulsaciones de teclas. Algunas versiones van un paso más allá, solicitando a los usuarios que ingresen sus frases semilla o claves privadas bajo el pretexto de “verificación de seguridad” o “recuperación de cuenta.” Sin que la víctima lo sepa, esta información se está transmitiendo a un servidor remoto controlado por el estafador.

Secuestrando Transacciones: Algunos Troyanos no se detienen en robar información: manipulan activamente las transacciones. Al explotar los permisos del portapapeles, pueden alterar los detalles de las transacciones en tiempo real. Un usuario puede copiar y pegar una dirección de billetera para una transferencia legítima, pero el malware rápidamente la intercambia por una controlada por el atacante. Si el usuario no verifica antes de confirmar, sus fondos son enviados directamente a la billetera del estafador.

Ejemplo de la Vida Real: El Ataque Troyano ‘Bom’

Recientemente, varios usuarios descargaron una aplicación llamada "Bom," que parecía ser una herramienta de software legítima para la minería de criptomonedas. Sin embargo, debajo de su inofensiva fachada, la aplicación era en realidad un Troyano diseñado para robar activos digitales.

Una vez instalada, la aplicación solicitó permisos para acceder a archivos locales y álbumes bajo el pretexto de "funcionalidad." Aunque parecía necesitar estos permisos para propósitos legítimos, la verdadera intención era mucho más siniestra. La aplicación escaneó y robó en silencio contenido digital almacenado en el dispositivo, subiéndolo a un servidor remoto controlado por los atacantes.

El objetivo principal del malware eran cualquier archivo o imagen que pudiera haber contenido las claves privadas o frases semilla del usuario: información crítica para acceder y controlar sus billeteras de criptomonedas. Con estos datos sensibles en mano, los estafadores pudieron tomar el control total de las billeteras de los usuarios, resultando en más de $650K en fondos robados a través de múltiples redes blockchain.

Este ataque resalta la importancia de ser cauteloso al otorgar permisos a las aplicaciones y verificar la legitimidad del software que estás instalando.

Formas de Protegerte

A diferencia de los ataques de fuerza bruta, los Troyanos dependen de engañar a los usuarios para que los instalen voluntariamente. Muchas víctimas no se dan cuenta de que han sido comprometidas hasta que es demasiado tarde. Aquí hay lo que puedes hacer para protegerte.

1. Usa una Billetera MPC

Las billeteras de Computación Multi-Partes (MPC) como Binance Wallet ofrecen una forma más segura de gestionar activos criptográficos al eliminar la necesidad de una frase semilla o una única clave privada.

Con una billetera MPC, no hay un único punto de fallo. El proceso de firma se distribuye entre múltiples dispositivos o partes, lo que hace que sea significativamente más difícil para el malware comprometer fondos.

Incluso si una clave es robada, sigue siendo inútil por sí sola: dado que se requieren múltiples claves para acceder a la billetera, no se otorgará acceso no autorizado.

A diferencia de las billeteras tradicionales que dependen de un conjunto de frases semilla, las billeteras MPC ofrecen opciones de recuperación más seguras y flexibles, asegurando que los usuarios mantengan el control de sus activos sin un único punto de fallo.

2. Siempre Revisa los Permisos de las Aplicaciones

Siempre revisa los permisos que una aplicación solicita antes de instalarla o actualizarla, especialmente al tratar con aplicaciones relacionadas con criptomonedas. Antes de otorgar cualquier permiso, considera cuidadosamente si la aplicación realmente los necesita para funcionar. Algunas aplicaciones pueden solicitar acceso completo al dispositivo, como el control sobre almacenamiento, SMS, registros de llamadas o acceso a archivos, lo que podría ser explotado para extraer datos sensibles.

Incluso los permisos que parecen menores pueden ser peligrosos. El acceso al portapapeles permite a aplicaciones maliciosas interceptar direcciones de billetera o frases semilla copiadas, mientras que las funciones de accesibilidad pueden permitirles rastrear tu actividad en pantalla y pulsaciones de teclas, poniendo tus fondos en riesgo.

3. Descarga Solo de Fuentes Confiables

Minimiza el riesgo evitando instalaciones innecesarias de aplicaciones y descargando solo aplicaciones de fuentes oficiales, como una tienda de aplicaciones o el sitio web oficial del desarrollador. Antes de instalar, verifica los detalles del desarrollador y revisa si hay opiniones sospechosas o informes de actividad fraudulenta, ya que incluso las aplicaciones que parecen legítimas pueden estar comprometidas.

4. Almacena Tus Frases Semilla o Claves Privadas Sin Conexión

Siempre guarda tus frases semilla y claves privadas sin conexión, ya sea escritas o almacenadas en un dispositivo que no esté conectado a internet. El almacenamiento digital aumenta el riesgo de robo, ya que el malware puede escanear archivos y tomar capturas de pantalla sin tu conocimiento para extraer información sensible.

Pensamientos Finales

Las amenazas cibernéticas solo se volverán más sofisticadas a medida que la adopción de criptomonedas se acelere, pero hay formas confiables de protegerte. Los pasos que tomes hoy, como verificar los permisos de las aplicaciones, adoptar soluciones de billetera seguras como las billeteras MPC, descargar solo de fuentes confiables y almacenar tus claves sin conexión, pueden marcar la diferencia entre la tranquilidad y el desastre en el futuro. No esperes hasta que sea demasiado tarde: prioriza la seguridad ahora y explora nuestra serie de seguridad para mantenerte un paso adelante de los actores malintencionados.

Lectura Adicional

  • Binance Wallet - Nuestra billetera Web3 de autocustodia

  • Tu teléfono es una mina de datos: cómo asegurarle, y qué hacer si lo pierdes

  • Mantente a salvo del Smishing - Activa tu código anti-phishing hoy