El virus Luca Stealer basado en Rust se está infiltrando en los monederos Web3 - BeInCrypto

2022-07-31 01:54:04 By : Ms. carrie zuo

Beincrypto usa Cookies para asegurar una mejor experiencia para ti.

¿Perdiste u olvidaste tu contraseña? Por favor, introduzca su dirección de correo electrónico. Recibirás un correo con un enlace para establecer una nueva contraseña

Luca Stealer ha sido escrito en el lenguaje de programación Rust.

Se dirige a navegadores basados en Chromium en computadoras con Windows.

Puede robar contraseñas, información y direcciones de monederos cripto.

ApeCoin está en auge. Comienza a operar con CFD en ApeCoin, ¡el nuevo proyecto cripto más popular!Negocia ahora

Se ha detectado una nueva variedad de malware en la naturaleza que se dirige a la infraestructura Web 3.0 y los monederos cripto.

El malware de robo de información llamado Luca Stealer se ha estado propagando desde que se compartió por primera vez en Github el 3 de julio.

El malware afecta a los sistemas operativos Microsoft Windows, pero se ha escrito en el lenguaje de programación Rust, lo que facilita la migración a MacOS y Linux.

2/ Why should you care? “The malware, which the author claims to have developed in just six hours, is quite stealthy, with VirusTotal returning a detection rate of around 22%.” – Bleeping Computer The entire code-base for this malware was released for free. 👇 pic.twitter.com/p7C1pnNNqs

Cyble Research Labs descubrió al ladrón basado en Rust, detallando el ciberataque en un informe a principios de esta semana. Ahora ha llamado la atención de empresas de seguridad cripto como Wallet Guard.

Según los investigadores, Luca Stealer ya se ha actualizado tres veces. Se han agregado múltiples funciones adicionales y se han detectado más de 25 muestras del código fuente en la naturaleza. Sus creadores parecen ser nuevos actores en los foros de hackers que han filtrado el código fuente para construirse una reputación, agregaron.

El ladrón puede apuntar a múltiples navegadores basados en Chromium, monederos cripto, aplicaciones de chat y mensajería, y aplicaciones de juegos. Se ha insertado una funcionalidad adicional para robar los archivos de la víctima.

Utiliza bots de Telegram y enlaces web de Discord para comunicarse y enviar datos a los atacantes. Se dirige a la carpeta Windows AppData, buscando la presencia de la carpeta “logsxc”. Si no está presente, el ladrón crea la carpeta con atributos ocultos para guardar los datos robados. 

También puede modificar el Portapapeles para intentar robar cripto, reemplazando las direcciones de monederos copiados con las suyas.

Luca Stealer tiene como objetivo 10 monederos fríos, incluidos AtomicWallet, JaxxWallet y Exodus, y ha codificado la ruta hacia ellas en su código fuente. También puede apuntar a extensiones de navegador de administradores de contraseñas y monederos para más de 20 navegadores.

Rust está ganando popularidad entre los ciberdelincuentes, ya que puede usarse para escribir malware de manera más rápida y eficiente que los lenguajes de programación tradicionales.

Las máquinas con Windows pueden infectarse al descargar archivos adjuntos de correo electrónico sospechosos, extensiones de navegador sospechosas o al hacer clic en enlaces de redes sociales falsos a sitios de malware.

El malware se propaga a través de ataques de phishing e ingeniería social en las redes sociales. Se atrae a las víctimas para que hagan clic en algo malicioso que se les envía o se muestra en un anuncio cripto falso en Facebook o Twitter, por ejemplo.

Los investigadores recomendaron evitar descargar archivos de fuentes no confiables. También sugirieron borrar los cachés del navegador y cambiar las contraseñas con frecuencia, además de tener un software actualizado y una sólida protección antivirus y anti malware.  

La eliminación manual es posible, pero requiere un conocimiento avanzado de los registros y sistemas de archivos de Windows. Las principales suites de seguridad de Internet y el software antivirus son opciones más confiables.  

Martin ha estado escribiendo sobre ciberseguridad e informática durante dos décadas. Tiene experiencia previa en trading y ha estado cubriendo la industria blockchain y de las criptomonedas durante los últimos tres años.

¡Únete a nuestro Grupo de Telegram y consigue señales de trading, cursos de trading gratuito y análisis diario con otros fanáticos de las criptomonedas!

Suscríbete a nuestros boletines diarios que hacen que leer las noticias sea más simple y agradable

Gane hasta un 30% de recompensa de stake en cualquier momento con nuestra aplicación móvil.

Crypto.com DeFi Wallet - Manage 400+ tokens, earn interest, and more      

Crypto.com DeFi Wallet - Manage 400+ tokens, earn interest, and more