Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Detectan primer malware que reemplaza direcciones de criptomonedas en Google Play

La firma de seguridad informática ESET detectó un software malicioso que sustituye las direcciones de criptomonedas por otras de los atacantes.

por Rafael Gómez Torres
8 febrero, 2019
en Seguridad
Tiempo de lectura: 3 minutos
hackers-robo-Metamask-ethers
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El programa se hace pasar por una aplicación oficial de MetaMask en la tienda virtual.
  • Los analistas lo identificaron como Android/Clipper.C. La app ya fue removida.

Un grupo de investigadores de la firma de seguridad informática ESET detectó un software malicioso que se encarga de reemplazar, en el portapapeles, direcciones de criptomonedas. El malware es el primero de su tipo en ser identificado entre las aplicaciones de Google Play

Este tipo malware, conocido como “clipper”, está diseñado para interceptar las direcciones, a la cuales se enviarán los criptoactivos, para sustituirlas por otras del atacante, sin que el usuario se percate.

Los analistas informaron que el programa se hace pasar por una aplicación oficial de MetaMask y está en la capacidad, no solo de reemplazar las direcciones, sino que también puede “robar las credenciales y las llaves privadas de la víctima para obtener acceso a los fondos en ethers”.

Usualmente cuando un usuario necesita realizar una transferencia de criptoactivos, la persona copia en el portapapeles, del dispositivo móvil, la dirección que recibirá los fondos, esto con la intención de no escribir la cantidad de caracteres, entre números y letras, que son necesarios para enviar los recursos y finiquitar la operación.

El malware fue identificado como Android/Clipper.C y según la empresa, apareció en Google Play el 1 de febrero de este año. Al notificarle a Google la naturaleza maliciosa de la aplicación, fue retirada del mercado. Este tipo de programa había sido detectado en otros centros de aplicaciones, pero no en el oficial de Google, hasta ahora.

“En agosto de 2018, se descubrió el primer caso de un Android clipper siendo ofrecido en foros clandestinos, y desde ese entonces, este malware ha sido detectado en varias tiendas de apps de dudosa reputación”, informó la compañía especializada en seguridad informática.

Luego de revelar la aparición del malware, ESET ofreció varios consejos para que los usuarios se protejan de las amenazas. Entre las sugerencias se encuentran mantener el dispositivo Android actualizado, descargar aplicaciones solo de la tienda oficial de Google y corroborar que lo que se ha pegado es realmente lo que se copió.

Software malicioso para PC

En el pasado también se han reportado casos de malware asociado al reemplazo de direcciones, pero en computadoras personales de escritorio. En julio del 2018 el equipo de BleepingComputer descubrió esta amenaza de seguridad.

En esa oportunidad se informó que el virus, denominado CryptoCurrency Clipboard Hijackers, se instalaba en la computadora, mientras que una biblioteca de enlace dinámico (DLL), llamada d3dx11_31.dll, se añadía a la carpeta temporal de Windows, para luego crear un archivo ejecutable llamado “DirectX 11”.

En enero del año pasado también fue detectado un nuevo virus denominado Evrial, que cambiaba las direcciones de bitcoin en el portapapeles en Windows. En esa ocasión el caso cobró relevancia internacional debido a que los investigadores señalaron que el malware era ofrecido en foros clandestinos de Internet por unos 27 dólares estadounidenses.

Otros servicios móviles, que han sido simulados en Google Play para intentar sustraer criptomonedas, incluyen falsos monederos para NEO y Tether o la aplicación Exodus.

 

Imagen destacada por adimas / stock.adobe.com

Etiquetas: CriptomonedasGoogle
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 08 febrero, 2019 10:39 pm GMT-0400 Actualizado: 08 febrero, 2019 10:39 pm GMT-0400
Autor: Rafael Gómez Torres
Periodista venezolano con 18 años de experiencia. Escribo sobre Bitcoin desde el 2018. Antes cubrí las fuentes de economía, política, deportes y ciudad en The Associated Press, Diario Panorama y El Regional. Participé en el programa de intercambio profesional IVLP. Contacto: rafaelg@criptonoticias.com

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.