• Nuestro Equipo
  • Anunciate
  • Contactanos
martes, febrero 3, 2026
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

ESET alerta sobre aplicación falsa de monedero de Safemoon

Emily F Escrito por Emily F
4 años atrás
En Altcoins, Cripto
0
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

PUNTOS IMPORTANTES:

  • La empresa ESET advirtió sobre una campaña actual en Discord que busca distribuir una aplicación falsa de billetera de Safemoon.
  • Los usuarios son contactados a través de mensajes directos en la plataforma Discord, donde reciben un supuesto enlace para actualizar la aplicación.
  • La descarga a través de dicho enlace instala una herramienta que espía y roba información.

Este 21 de septiembre, la compañía de seguridad informática ESET alertó sobre una campaña maliciosa que se encuentra vigente en Discord, dedicada a distribuir una aplicación falsa de billetera del token Safemoon. Según los profesionales de ciberseguridad, dicha app es capaz de instalar una herramienta de acceso remoto o RAT (por sus siglas en inglés), que espía y roba información sin que el usuario afectado lo detecte.

La información fue publicada a través del portal web WeLiveSecurity, que es propiedad de ESET. Allí se divulgó que la primera advertencia fue realizada el pasado mes de agosto por un usuario en Reddit; dicha persona denunciaba que existía un “sitio que suplantaba la identidad de Safemoon”, un token creado en marzo de este año.

Quantfury Quantfury Quantfury

La empresa de ciberseguridd explicó que “el engaño estaba circulando a través de Discord”, donde “diferentes cuentas que simulan ser la oficial de Safemoon” se encargaban de contactar a los usuarios “a través de mensajes directos”, en los cuales se les indicaba que estaba realizándose el “lanzamiento de una actualización de la aplicación de billetera desarrollada por los creadores de Safemoon”.

ESET se encargó de verificar el “enlace adjunto” que indicaba ser el presunto “sitio oficial” que estaba incluido en el mensaje, pero se trató de un sitio falso que utiliza “una suplantación de identidad conocida como ataque homográfico”, que es aquella que se produce cuando “el cibercriminal agrega o modifica un carácter del enlace a falsificar”, en este caso el dominio web oficial de Safemoon.

Articulosde interes

Trump firma órdenes ejecutivas que cambian el mercado financiero y regulan la banca en Estados Unidos

Trump firma la ley para reabrir el Gobierno de Estados Unidos tras el cierre

3 de febrero de 2026
616
Vista aérea del portaaviones de la Armada de EE. UU., USS Abraham Lincoln (CVN-72), navegando en aguas azules abiertas con su cubierta de vuelo llena de aviones de combate y aviones de alerta temprana. El número '72' es visible en la proa mientras el buque deja una estela blanca bajo un cielo despejado.

El ejército de EE. UU. derriba un dron iraní ante las crecientes tensiones en Oriente Medio

3 de febrero de 2026
633
Quantfury Quantfury Quantfury

ESET recalcó que el engaño es producido debido a que el sitio falso al que se accede con este enlace es “una copia fiel de una versión antigua del sitio original”, y que los ciberatacantes se encargaron de que cada enlace que se encuentra en este sitio “redirige al sitio real”, a excepción del utilizado “para la descarga de la aplicación mencionada en el mensaje fraudulento”.

En el informe publicado por ESET también se aclaró que la descarga de la aplicación que ofrece el sitio fraudulento es realizada “desde el mismo sitio” al que se accede, en cambio, para descargar a través del sitio oficial de la aplicación, este “ofrece un enlace a la tienda Google Play”.

ESET detalló que “luego de ejecutar el archivo del supuesto instalador de la app, que es un injector bajo el nombre Safemoon-App-v2.0.6.exe, se descargan una serie de archivos, entre ellos el payload de una conocida herramienta de acceso remoto (RAT) llamada Remcos”.

Quantfury Quantfury Quantfury

El informe afirma que Remcos es un software legítimo que fue desarrollado “originalmente para administrar y monitorear remotamente dispositivos propios”, pero tiempo después los cibercriminales comenzaron a usarlo “en una gran cantidad de campañas maliciosas«. Debido a esto, en muchos casos terminó categorizándose al software como malware.

Vulnerabilidades en casos detectados

ESET estableció que entre “las funcionalidades más críticas que realiza el RAT Remcos” que fueron halladas en aquellos equipos que han sido vulnerados se encuentran: “la obtención de credenciales de acceso de varios navegadores, como Internet Explorer, Firefox y Google Chrome; el registro de las pulsaciones de teclado del usuario (o keylogging), la captura de audio desde el micrófono de la víctima o la descarga de archivos adicionales de acuerdo al interés del atacante mediante enlaces”.

Además de ello, el mlware que se hace pasar por un software legítimo de Safemoon tiene “la capacidad de realizar acciones” que ayudarían “a otros códigos maliciosos”, para llevar a cabo “su funcionamiento, como lo es la eliminación de archivos o carpetas, o la modificación del fondo de pantalla del usuario”, indicó el equipo de ESET.

Con el auge de las criptomonedas van surgiendo cada vez más modalidades de ciberataques, aprovechando la fiebre que ha habido por proyectos como Safemoon. Otra campaña maliciosa detectada este año, y relacionada también con tokens y criptomonedas, fue dada a conocer en abril de este año por el especialista Oliver Hough, indicando que ciberdelincuentes crearon instaladores falsos de DirectX 12 para sistemas operativos Windows 10.

Tal como reportó Bitfinanzas, el investigador detalló que la descarga de dichos instaladores falsos traía consigo un malware capaz de robar credenciales de monederos de Bitcoin (BTC), y otras criptomonedas como Monero (XMR), teniendo la puerta abierta para hurtar los fondos.

Descargo de responsabilidad: Toda la información encontrada en Bitfinanzas es dada con la mejor intención, esta no representa ninguna recomendación de inversión y es solo para fines informativos. Recuerda hacer siempre tu propia investigación.  
Etiquetas: app falsaciberseguridadDiscordESETmalwareSafeMoonTokenstrending

Articulos Relacionados

Estados Unidos promete reducir aranceles a India a cambio de cambios comerciales y energéticos

3 de febrero de 2026
535
Cathie Wood en entorno institucional de ARK tras decisión contracorriente.

ARK de Cathie Wood aumenta acciones cripto en plena caída

3 de febrero de 2026
716

Estados Unidos: ¿Se aproxima un ajuste económico como en 2008?

3 de febrero de 2026
657

Caída en la participación de validadores abre interrogantes sobre la actividad en la red Solana

2 de febrero de 2026
629
Peter Schiff posa serio junto a un gran logo de Strategy agrietado en la pared.

Strategy enfrenta pérdidas contables por la caída de Bitcoin y vuelve a quedar en el centro del debate cripto

2 de febrero de 2026
676
Robert Kiyosaki en evento financiero discutiendo sobre Bitcoin.

El consejo de Kiyosaki en medio del desplome criptográfico

2 de febrero de 2026
991
Donald Trump durante anuncio oficial sobre reducción inmediata de aranceles con India.

Trump anuncia acuerdo con India y baja aranceles de inmediato

2 de febrero de 2026
708
El mercado global reacciona a factores económicos y geopolíticos con fuerte impacto en activos clave.

Mercado hoy: Futuros caen tras nominación de Kevin Warsh a la Fed

30 de enero de 2026
640
Fotografía exterior al atardecer del moderno edificio de oficinas de la sede corporativa de The Home Depot. El gran logotipo naranja de "THE HOME DEPOT" está iluminado sobre la entrada principal. Varias personas, algunas llevando cajas de cartón, entran y salen del edificio, que cuenta con una fachada de vidrio y paneles de hormigón bajo un cielo azul oscuro.

Home Depot despide a 800 empleados y exige el regreso a la oficina cinco días a la semana

29 de enero de 2026
727
Donald Trump, a la izquierda, y Kevin Warsh, a la derecha, ambos vestidos con trajes oscuros y corbatas azules, posan de pie y mirando a la cámara frente a la entrada de piedra del edificio de la Reserva Federal de los Estados Unidos. El texto "FEDERAL RESERVE" está grabado sobre la puerta dorada. La imagen es una fotografía al aire libre en un día soleado.

Trump nomina a Kevin Warsh como presidente de la Reserva Federal para suceder a Powell

30 de enero de 2026
642
Una vista general de ángulo amplio del hemiciclo de la Cámara de Representantes de los Estados Unidos durante una sesión. El salón está concurrido, con miembros del Congreso sentados y de pie. Un gran tablero de votación electrónica en la pared del fondo muestra una lista de nombres con luces verdes y rojas que indican los votos emitidos, bajo el título "ELECTRONIC VOTING". La bandera estadounidense está visible cerca del estrado del orador.

La Cámara vota para reabrir el Gobierno de Estados Unidos y envía el proyecto a Trump

3 de febrero de 2026
634
Fotografía de larga exposición al atardecer de la fachada de la sede corporativa de SpaceX en Hawthorne, California. El edificio industrial presenta el logotipo de 'SpaceX' iluminado en blanco, mientras que un tótem digital adyacente muestra prominentemente el logotipo de la empresa de inteligencia artificial 'xAI'. Un cohete propulsor Falcon 9 está expuesto verticalmente frente a las instalaciones, con estelas de luz de tráfico de vehículos en primer plano.

Elon Musk fusiona su empresa de cohetes SpaceX con xAI antes de la IPO

3 de febrero de 2026
598

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • Earnings
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Herramientas
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
📬

Suscríbete a nuestra Newsletter

Recibe contenido exclusivo sobre finanzas, inversiones y análisis de mercado directamente en tu email.

  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2026 BitFinanzas - Hecho por Team DM. 😎

📬

Suscríbete a nuestra Newsletter

Recibe contenido exclusivo sobre finanzas, inversiones y análisis de mercado directamente en tu email.

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2026 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.