Una investigación de la empresa de ciberseguridad ESET ha descubierto un "sofisticado esquema" que difunde aplicaciones troyanas disfrazadas de populares monederos de criptomonedas.
La estafa maliciosa se dirige a dispositivos móviles con sistemas operativos Android o Apple (iOS) que se ven comprometidos si el usuario descarga una aplicación falsa.
Según la investigación de ESET, estas aplicaciones maliciosas se distribuyen a través de sitios web falsos e imitan monederos de criptomonedas legítimos como MetaMask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken y OneKey.
La empresa también descubrió 13 aplicaciones maliciosas que suplantan al monedero Jaxx Liberty, disponible en Google Play Store. Google ha eliminado las aplicaciones infractoras instaladas más de 1,100 veces, pero todavía hay muchas más al acecho en otros sitios web y plataformas de redes sociales.
Los actores de la amenaza difundieron sus productos a través de grupos de redes sociales en Facebook y Telegram, con la intención de robar criptoactivos a sus víctimas. ESET afirma haber descubierto "docenas de aplicaciones de monederos de criptomonedas troyanizadas", que se remontan a mayo de 2021. También afirmó que el esquema, que cree que es el trabajo de un grupo, se dirigía principalmente a los usuarios chinos a través de sitios web chinos.



