Principales conclusiones
Existe una amenaza global en curso: el malware altera las direcciones de retiro de criptomonedas de los usuarios, lo que genera importantes pérdidas financieras para las víctimas.
El equipo de seguridad de Binance está identificando y poniendo en la lista negra las direcciones sospechosas, informando a los usuarios afectados y monitoreando y contrarrestando estas amenazas.
Recomendamos que los usuarios verifiquen la autenticidad de las aplicaciones y complementos, verifiquen las direcciones de retiro y se mantengan informados para protegerse de esta estafa.
Hemos identificado un problema de malware global que está afectando significativamente las transacciones de criptomonedas al alterar las direcciones de retiro durante el proceso de transacción. Este tipo de software malicioso, a menudo denominado "malware Clipper", intercepta los datos almacenados en el portapapeles y se dirige principalmente a las direcciones de billeteras de criptomonedas. Cuando un usuario copia y pega una dirección de billetera para transferir criptomonedas, el malware reemplaza la dirección original por una designada por el atacante. Si el usuario completa la transferencia sin notar el cambio, la criptomoneda se envía a la billetera del atacante, lo que resulta en una pérdida financiera.
El problema ha experimentado un notable aumento de actividad, en particular el 27 de agosto de 2024, lo que ha provocado importantes pérdidas económicas para los usuarios afectados. El malware suele distribuirse a través de aplicaciones y complementos no oficiales, especialmente en Android y aplicaciones web, pero los usuarios de iOS también deben permanecer atentos. Muchos usuarios instalan sin darse cuenta estas aplicaciones maliciosas mientras buscan software en sus idiomas nativos o a través de canales no oficiales, a menudo debido a las restricciones en sus países.
Contramedidas de Binance
Nuestro equipo de seguridad está abordando activamente este problema a través de varias medidas:
Lista negra de direcciones sospechosas: hemos incluido en la lista negra las direcciones de los atacantes para evitar más transacciones fraudulentas. Esto ha frustrado con éxito numerosos intentos de retiro de posibles víctimas.
Notificaciones a los usuarios: Hemos informado a los usuarios afectados sobre el malware y les recomendamos que revisen sus dispositivos para detectar cualquier software o complemento sospechoso.
Informe de incidentes: se ha solicitado a los usuarios afectados que compartan detalles sobre sus incidentes para ayudarnos a identificar y analizar el software malicioso y los complementos involucrados.
Monitoreo continuo: Nuestro equipo continúa monitoreando nuevas amenazas y actualizando nuestros protocolos de seguridad en consecuencia.
Medidas para mantenerse a salvo
Para protegerse de este tipo de malware, siga estos consejos de seguridad:
Verificar la autenticidad: Asegúrate de que las aplicaciones y los complementos que estás usando sean auténticos y no versiones falsas o potencialmente dañinas. Evita descargar software de fuentes no oficiales.
Verifique dos veces las direcciones: siempre verifique dos o tres veces su dirección de retiro antes de completar cualquier transacción. Este simple paso puede evitar pérdidas financieras significativas. Para mayor seguridad, puede tomar una captura de pantalla de la dirección de retiro justo antes de enviar el pago y pedirle al destinatario que la verifique con una foto para evitar que el malware que altere el texto tenga alguna posibilidad.
Manténgase informado: manténgase actualizado con los últimos avisos de seguridad de Binance y otras fuentes confiables. La concientización es un componente clave de la ciberseguridad.
Utilice software de seguridad: instale software de seguridad confiable en sus dispositivos para detectar y eliminar malware. Actualice este software con regularidad para protegerse contra nuevas amenazas.
Si sigue estas pautas y se mantiene alerta, puede reducir significativamente el riesgo de ser víctima de este tipo de estafa. El equipo de seguridad de Binance sigue comprometido a proteger sus activos y brindarle las herramientas y la información necesarias para mantenerse seguro a medida que se desarrolla la situación.