Malware Elcheron se dirige a los usuarios de criptomonedas en Telegram: Cómo mantenerse a salvo

Ruholamin Haqshanas
| 1 min read

 

Hay un nuevo malware de Telegram llamado Elcheron, que se une a grupos centrados en criptografía en un intento por robar carteras criptográficas y credenciales de cuentas, dijo SafeGuard Cyber.

Según el informe, el malware se distribuye entre los grupos de Telegram por un usuario con el identificador “Smokes Night”, que propaga el malware al colocar un archivo infectado en las salas de chat sin comentarios.

“La muestra de Elcheron que analizamos apunta a credenciales, billeteras criptográficas y tiene algunas capacidades de huellas digitales”, detalló SafeGuard. Esto permite al atacante obtener acceso a los criptoactivos de las víctimas. 

Sin embargo, el malware también intenta obtener acceso y robar credenciales de múltiples plataformas diferentes de mensajería, Protocolo de transferencia de archivos (FTP) y Red privada virtual (VPN), que pueden usarse para ataques de ingeniería social en el futuro.

Sin embargo, los usuarios pueden aplicar algunas configuraciones rápidas para mejorar la seguridad. 

En primer lugar, deben deshabilitar la descarga automática de medios y activar otras configuraciones de privacidad, como limitar ciertas opciones solo a los contactos. 

Y, por supuesto, nunca deben descargar archivos desconocidos de terceros compartidos a través de cualquier plataforma de mensajería o redes sociales.

Telegram, una aplicación de mensajería multiplataforma, ha ganado popularidad entre la comunidad de criptografía por sus características mejoradas de privacidad y encriptación, su soporte para grupos grandes, así como por el hecho de que no tiene vínculos con la familia de aplicaciones de redes sociales de Meta. es decir, Facebook, Messenger e Instagram

Como se informó, la semana pasada, a los inversionistas del proyecto Monkey Kingdom de tokens no fungibles ( NFT ) basado en Solana (SOL) les robaron sus tokens SOL después de que un ladrón cibernético pirateó el servidor oficial de Discord del proyecto y publicó un enlace de phishing.

—-

Leer más:

Sexto hackeo de este mes: Bent Finance pide a los inversores que retiren todos sus fondos

¿Hackeo navideño? Visor Finance celebra su séptimo Hack en diciembre

La inversión en criptoactivos no está regulada, puede no ser adecuada para inversores minoristas y perderse la totalidad del importe invertido.

Es importante leer y comprender los riesgos de está inversión que se explican detalladamente en el Anexo II de la siguiente circular.