Nuevo troyano que afecta exchanges de criptomonedas. La empresa de seguridad digital ThreatFabric, que se especializa en las amenazas que existen en el sector financiero, ha identifico un nuevo troyano denominado “Cerberus” el cual tiene el objetivo de robar los códigos de autenticación de dos factores (2FA) que son generados por Google Authenticator para la banca digital, exchanges de criptomonedas y cuentas de correo.
Así, se ha revelado que Coinbase, uno de los Exchange de criptomonedas más populares y usados, se encuentra dentro de la lista de objetivos del troyano Cerberus, el cual también afecta una gran cantidad de instituciones financieras de todo el mundo.
Asimismo, la empresa de seguridad también ha señalado que por el momento no se ha identificado ningún anuncio en la dark web en el que se expliquen todas las características de Cerberus, por lo que los expertos creen que se puede tratar de una versión actualizada que sigue estando en una fase de prueba.
En el informe que fue entregado por ThreatFabric, se afirma que el troyano “RAT” de acceso remoto llamado “Cerbero” fue identificado a finales de junio, el cual llegó para sustituir al troyano “Anubis”, saliendo como un malware como servicio.
De esta forma, se cree que Cerberus pudo haber sido actualizado a principios de este 2020 y que se puede tratar de una nueva versión en la que se incluyó la opción de robar los tokens F2A de Google y los códigos PIN de las pantallas de bloqueo.
Cuando este troyano se instala en un dispositivo y establece la conexión con el actor malicioso remoto, la RAT se puede usar para ingresar a cualquier aplicación del dispositivo, incluyendo los exchanges de criptomonedas.
Se ha comprobado que los troyanos cada vez se están enfocado más en poder acceder a los monederos de criptomonedas, por lo que si tienes estas aplicaciones y criptoactivos tendrás que asegurarte de incrementar las medidas de seguridad de tu equipo lo más que puedas.Entre la lista de aplicaciones se encuentran hasta 26 exchanges, entre los cuales podemos destacar: Binance, Coinbase, Wirex, Bitpay y Xapo. Mejora tus medidas de seguridad para evitar este troyano que afecta exchanges de criptomonedas