Hackers falsificaron la página de Google Play Store dirigiéndose a usuarios brasileños con ataques de minería de criptomonedas y secuestro de billeteras

Noticias de Gate News, el 22 de marzo, según lo divulgado por SecureList, los hackers han lanzado recientemente una campaña de malware en Android en Brasil mediante páginas de phishing que imitan la tienda Google Play. Actualmente, todas las víctimas conocidas se encuentran en Brasil.

Los atacantes han creado un sitio de phishing muy similar a Google Play, que induce a los usuarios a descargar una aplicación falsa llamada “INSS Reembolso”. Tras la instalación, la aplicación libera en fases código malicioso oculto y se carga directamente en la memoria para su ejecución, sin dejar archivos visibles en el dispositivo, lo que le confiere una alta capacidad de ocultación.

Una de las funciones principales del malware es la minería de criptomonedas, incorporando un programa de minería XMRig compilado para dispositivos ARM, que se conecta en silencio en segundo plano a un servidor de minería controlado por los atacantes. Este programa monitorea el nivel de batería, la temperatura y el uso del dispositivo, ajustando dinámicamente su comportamiento de minería para evitar detecciones, y reproduce en bucle archivos de audio en silencio para sortear el mecanismo de gestión de procesos en segundo plano del sistema Android.

Algunas variantes también incluyen un troyano bancario, que puede superponer páginas falsas en la interfaz de transferencia de USDT en ciertos exchanges centralizados (CEX) y en algunas billeteras, reemplazando silenciosamente la dirección de recepción. Además, el malware soporta comandos de control remoto como grabación de audio, captura de pantalla, registro de teclas y bloqueo remoto del dispositivo.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Carrot Protocol detiene sus operaciones en Solana; los usuarios tienen hasta el 14 de mayo para retirar fondos

Según Foresight News, Carrot, un protocolo de rentabilidad apalancada en Solana, anunció hoy que detendrá sus operaciones debido al impacto del hack del protocolo Drift. Los usuarios pueden retirar los fondos restantes de Boost, Turbo y CRT hasta el 14 de mayo. Después de esa fecha, el protocolo comenzará gradualmente

GateNewsHace30m

Syndicate pierde $380K en activos debido a una filtración de clave privada; los contratos del puente se actualizaron maliciosamente el 1 de mayo

De acuerdo con la declaración oficial de Syndicate del 1 de mayo, una filtración de clave privada provocó actualizaciones maliciosas de contratos de puente en dos blockchains, lo que resultó en el robo de aproximadamente 18,5 millones de tokens SYND (con un valor de 330K USD) y $50K en activos de clientes. La empresa atribuyó la vulnerabilidad a priva

GateNewshace1h

Hackers norcoreanos drenan 285 millones de dólares de Drift en una operación de varios meses

Según el análisis de la firma de investigación de inteligencia de seguridad, los hackers respaldados por el Estado norcoreano drenaron 285 millones de dólares de Drift mediante una operación prolongada en persona en 2026. Los hackers representan el 76% de todas las pérdidas por estafas y hackeos de criptomonedas de este año y han robado 6 mil millones

GateNewshace1h

El exchange cripto Grinex fue drenado de 13,7 millones de dólares en abril de 2026 y sus operaciones fueron suspendidas

Según una investigación de Global Ledger publicada en abril de 2026, Grinex, un intercambio de criptomonedas sancionado que opera desde Kirguistán, fue drenado de aproximadamente 13,7 millones de dólares y suspendió inmediatamente sus operaciones. Grinex había surgido en marzo de 2025 como un aparente sucesor de Garantex, un

GateNewshace5h

La filtración de la clave privada de Syndicate Labs conduce a un drenaje $330K SYND el 1 de mayo; la empresa se compromete a reembolsar el 100%

De acuerdo con Syndicate Labs, el 1 de mayo una filtración de clave privada provocó actualizaciones maliciosas en los contratos del puente entre cadenas de la compañía en dos blockchains. Los atacantes drenaron aproximadamente 18,5 millones de tokens SYND (con un valor de alrededor de 330.000 dólares) y cerca de 50.000 dólares en tokens de usuarios. El incidente solo afectó a

GateNewshace10h
Comentar
0/400
Sin comentarios