Criptotendencias - Noticias de bitcoin, criptomonedas y blockchain
viernes, mayo 9, 2025
  • Actualidad
  • Bitcoin
  • Análisis Criptofinanciero
  • Altcoins
  • Blockchain
  • Tecnología
  • Base de conocimiento
Sin resultado
Ver todos los resultados
Criptotendencias - Noticias de bitcoin, criptomonedas y blockchain
  • Actualidad
  • Bitcoin
  • Análisis Criptofinanciero
  • Altcoins
  • Blockchain
  • Tecnología
  • Base de conocimiento
Sin resultado
Ver todos los resultados
Criptotendencias - Noticias de bitcoin, criptomonedas y blockchain
Sin resultado
Ver todos los resultados
Inicio Actualidad

Detectan aplicación disfrazada de Google Translate con malware de criptominería

Más de 100.000 usuarios afectados por malware disfrazado de Google Translate y otras aplicaciones legítimas

Cripto Tendencias por Cripto Tendencias
septiembre 1, 2022
en Actualidad
Tiempo de lectura: 3 mins lectura
0
Detectan aplicación disfrazada de Google Translate con malware de criptominería
76
Compartido
1.3k
Vistas
Compartir en TwitterCompartir en LinkedInCompartir en WhatsApp

Una nueva investigación de Check Point Research descubrió que, desde 2019, cierto malware de criptominería ha invadido sigilosamente cientos de miles de computadoras en todo el mundo, a menudo fingiendo ser programas legítimos como Google Translate.

Creado por una entidad turca, el malware invade las computadoras a través de versiones de escritorio falsificadas de aplicaciones populares como YouTube Music, Google Translate y Microsoft Translate. El software también se puede encontrar fácilmente a través de Google cuando los usuarios buscan «descarga de escritorio de Google Translate».

 La empresa detrás del malware

Activo desde 2019, Nitrokod es un desarrollador de software que afirma ofrecer software gratuito y seguro.

Entérate de todo del acontecer cripto! 🚀 Síguenos en X: @cripto_t

La mayoría de los programas que ofrece Nitrokod son software populares que no tienen una versión de escritorio oficial. Por ejemplo, el programa más popular de Nitrokod es la aplicación de escritorio Google Translate. Google no ha lanzado una versión de escritorio oficial, lo que hace que la versión del atacante sea muy atractiva.

“La mayoría de sus programas desarrollados son fáciles de construir desde las páginas web oficiales utilizando un marco basado en Chromium. Por ejemplo, la aplicación de escritorio Google Translate se convierte desde la página web de Google Translate utilizando el proyecto CEF [Chromium Embedded Framework]. Esto brinda a los atacantes la capacidad de difundir programas de trabajo sin tener que desarrollarlos”, dijo Check Point Research. 

¡Únete a nuestro grupo de Telegram en CriptoTendencias.com y mantente al tanto de las últimas noticias y tendencias en el mundo de las criptomonedas!

Para evitar la detección, los autores de Nitrokod separan la actividad maliciosa del programa Nitrokod descargado originalmente:

  • El malware se ejecuta por primera vez casi un mes después de instalar el programa Nitrokod.
  • El malware se instala después de 6 etapas tempranas del programa infectado.
  • La cadena atacada continúa usando el mecanismo de tareas programadas después de un largo retraso, lo que le da tiempo al atacante para limpiar la evidencia.

Una vez que el mecanismo de actividad programada activa el proceso de instalación de malware, realiza varios pasos de manera constante durante varios días, y finaliza con una operación de criptominería de Monero (XMR).

Nitrokod ha tenido éxito al usar sitios de descarga como Softpedia para propagar su malware. 

Algunos de los programas se han descargado cientos de miles de veces, como la versión de escritorio falsa de Google Translate, que incluso tuvo casi mil reseñas, con un promedio de 9,3 sobre 10, a pesar de que Google no tiene una versión de escritorio oficial.

Hasta el momento, más de cien mil personas en Israel, Alemania, Reino Unido, Estados Unidos, Sri Lanka, Chipre, Australia, Grecia, Turquía, Mongolia y Polonia han sido víctimas del malware.

¿Cómo eliminar manualmente el malware?

Check Point Research identificó varios pasos para limpiar una máquina infectada:

1. Elimine los siguientes archivos de system32:

  • Cualquier archivo que comience con chainlink
  • nniawsoykfo.exe
  • powermanager.exe

2. Eliminar el «actualizador»

  • Quite la carpeta C:\ProgramData\Nitrokod

3. Elimina las tareas de programación maliciosa

  • Servicio de instalación\1
  • InstallService\2
  • Servicio de instalación\3
  • InstallService\4

Para minería en solitario: Minero SOLO SATOSHI de 1.2TH/s y busca esa recompensa por solo USD 199... hecho en Estados Unidos

¡Únete GRATIS a Binance ahora! 💥 Ahorra en comisiones para siempre y maximiza tus ganancias en criptomonedas. 🌟 ¡Regístrate hoy y lleva tus inversiones al siguiente nivel!.

Entrada anterior

Las razones por las que el presidente de Paraguay vetó proyecto de ley que regula las criptomonedas en el país

Próxima publicación

Socios.com continuará como emisor del token para fanáticos de la selección argentina de fútbol tras extender su vínculo con la AFA

Próxima publicación
Socios.com continuará como emisor del token para fanáticos de la selección argentina de fútbol tras extender su vínculo con la AFA

Socios.com continuará como emisor del token para fanáticos de la selección argentina de fútbol tras extender su vínculo con la AFA

Publicidad

Publicidad

Entradas recientes

  • BlackRock redefine el riesgo financiero: ahora es más arriesgado no tener Bitcoin que poseerlo
  • Bitcoin DeFi sigue ganando tracción en el primer trimestre de 2025, según el último informe de Messari
  • Coinbase apuesta fuerte por los derivados cripto con la compra de Deribit por 2.900 millones de dólares
  • La Reserva Federal mantiene tasas en pausa: equilibrio inestable entre inflación, empleo y tensiones políticas
  • Sei redefine su camino: apuesta total por la compatibilidad EVM y deja atrás el ecosistema Cosmos

Suscríbete a nuestro Podcast

Síguenos en X

Zebec Marca el Camino: Innovación en Pagos Instantáneos y el Futuro de las Finanzas Digitales 🔥https://t.co/20ABFDMIZs pic.twitter.com/W3kTUyvVKo

— Criptotendencias (@cripto_t) January 19, 2024

Publicidad

  • Contáctanos
  • Publicidad

© 2022 Criptotendencias.com - SEO & Web Consultor SEO.

Sin resultado
Ver todos los resultados
  • Home
  • Actualidad
  • Bitcoin
  • Blockchain
  • Base de conocimiento
  • Podcast
  • Publicidad
  • Opinión
  • Contáctanos
  • Autor invitado

© 2022 Criptotendencias.com - SEO & Web Consultor SEO.