Advertencia sobre nuevo malware que ataca criptoexchanges y carteras
Agencias de seguridad de Estados Unidos y Reino Unido, entre las que se incluyen el NSA, CISA, FBI y NCSC, han alertado sobre un nuevo malware que tiene como objetivo principal las carteras y exchanges de criptomonedas. Este malware, denominado Infamous Chisel, ha sido asociado a la unidad de ciberguerra del GRU, dependiente de la agencia de inteligencia militar rusa, y se ha detectado una campaña de ataques contra el ejército ucraniano. Tanto aplicaciones de exchanges como Binance y Coinbase, como Trust Wallet, se encuentran entre los objetivos del nuevo malware, que recopila de manera indiscriminada todos los archivos que se encuentran en los directorios de estas aplicaciones.
El director asistente ejecutivo de CISA para ciberseguridad, Eric Goldstein, afirmó que el gobierno de EEUU ha identificado a los actores rusos implicados en las actividades cibernéticas realizadas contra EEUU y sus aliados. Por otro lado, el informe revela que el malware Infamous Chisel tiene un nivel de sofisticación de bajo a medio y parece haber sido diseñado sin tener en cuenta la detección o el encubrimiento. Initulmente, el objetivo habría sido comprometer dispositivos Android que carecen de sistemas de detección.
Además, se ha detectado que, a pesar de las sanciones impuestas por parte de EEUU y otros países, grupos de recaudación de fondos en Rusia han logrado acumular hasta $20 millones en criptomonedas. Los exchanges de criptomonedas centralizadas han sido el lugar más común para estos activos, que en más del 80% de los casos han sido rastreados hasta entidades pro-rusas sancionadas. También se ha observado interacción con protocolos DeFi, servicios NFT y DEXes.