DINERO criptomonedas > ciberataque > Botnet

CIBERATAQUE

Criptomonedas: Botnet roba 500.000 dólares en ciberataque

A través de un ciberataque llevado a cabo con una nueva red de bots denominada Twizt, hackers se hicieron con un equivalente a 500 mil dólares en criptomonedas.

En la era de las monedas digitales, uno de los aspectos que más preocupan a los inversores es la seguridad que puedan proveer las distintas plataformas del mercado a aquellos que se animan a operar en el intercambio de criptomonedas. El pasado 14 de diciembre, Ascendex informaba sobre un acceso no autorizado a sus hot wallets, billeteras virtuales que se encuentran conectadas al sistema de manera constante, por lo cual, la plataforma perdió un monto aproximado de 80 millones de dólares. Esta vez, el mercado de criptomonedas ha sufrido un nuevo golpe, y la empresa Check Point Research, una empresa dedicada a la inteligencia de amenazas en red y ciberataque, ha detectado una red de bots que han perpetrado de manera ininterrumpida en los últimos 12 meses un robo de activos por una suma cercana a los 500 mil dólares.

Los hackers tienen métodos para ingresar a tus cuentas bancarias
Twizt roba cientos de miles en criptomonedas en un ciberataque que se extiende ya por un lapso de 12 meses

Twizt roba cientos de miles en criptomonedas en un ciberataque que se extiende ya por un lapso de 12 meses

Una botnet es una serie de dispositivos conectados a Internet, cada uno de los cuales ejecuta uno o más bots. Las botnets se pueden utilizar para llevar a cabo un ciberataque, el cual puede ser de denegación de servicio, robo de datos, enviio de spam o permitir que el atacante acceda a un dispositivo y su conexión. El propietario puede controlar la botnet mediante software de comando y control, y es justamente a través de este método mediante el cual se produjo el ciberataque, mediante el cual los delincuentes pudieron ingresar al sistema de intercambio de criptomonedas y robar un equivalente a 500.000 dólares del mercado.

Check Point Research, una empresa dedicada a la inteligencia de amenazas y ciberataques, ha detectado la nueva variante y su método de operación, y lo ha rastreado su actividad hasta un total de 12 meses, en que ha robado de manera sistemática criptomonedas a miles de víctimas a través de un simple método. Al momento en que dos individuos deciden realizar una transacción, el botnet se entromete en la operación, modificando la información a procesarse, lo cual acaba por causar un cambio en la dirección de la billetera de la víctima que ha de recibir tal monto en criptoactivos, reemplazándola por una billetera virtual de la cual los hackers son propietarios.

Lo preocupante, es que debido a la forma en que funcionan las criptomonedas, esta red de bots pueden ir infectando ordenadores, contribuyendo a la red a incrementar su potencial fraude a cientos de miles de usuarios a medida que se van realizando operaciones, y, además, ser inmune a los mecanismos de seguridad por operar sin la necesidad de servidores de C&C activos. Por lo pronto, los especialistas recomiendan que se tomen sencillas precauciones a la hora de realizar transacciones, como comprobar que la dirección de la billetera a al que se pretende enviar la transferencia sea la adecuada, como así también, hacer operaciones de prueba por cantidades pequeñas. También es importante ser precavido a la hora de buscar billeteras virtuales, hacer una muy profunda investigación sobre cuales son las más seguras del mercado.

Por el momento la cantidad de afectados con respecto al mercado es relativamente mínima, pero esta nueva variante de botnet llama la atención de los expertos por ser más estable que la red anterior, y se le recomienda a los usuarios mantener cuidado a la hora de operar y no instalar software sin su debida investigación al respecto.