📝 Resumen ejecutivo
The software intercepts shortcut files and directs them to install a worm that harvests private keys from the Windows clipboard and inserts its own destination wallet addresses when it detects a transfer.
Investigadores de Microsoft han identificado un gusano que se propaga a través de unidades USB, intercepta los datos del portapapeles de Windows para robar claves privadas de billeteras de criptomonedas y reemplaza las direcciones controladas por el atacante durante las transacciones, lo que supone una amenaza directa para los poseedores de criptomonedas.
El malware se dirige explícitamente a las billeteras de criptomonedas al recopilar claves privadas y reemplazar las direcciones de destino. Como la criptomoneda más grande por capitalización de mercado, las billeteras de Bitcoin son un objetivo principal. La amenaza podría erosionar la confianza de los usuarios y provocar una presión de venta a corto plazo por parte de los poseedores preocupados por la seguridad.
Puede robar las claves privadas de Bitcoin del portapapeles de Windows y reemplazar las direcciones de destino de Bitcoin durante las transacciones, lo que lleva a la pérdida directa de fondos.
No, el malware opera a nivel de usuario en los sistemas Windows; la cadena de bloques de Bitcoin sigue siendo segura.
Utilice billeteras de hardware, evite copiar claves privadas, verifique manualmente las direcciones y mantenga actualizado el software antivirus.
Las billeteras de Ethereum también son igualmente vulnerables al secuestro del portapapeles porque el malware busca cualquier dirección de billetera o clave privada. Con la gran base de usuarios de Ethereum y la actividad DeFi, el gusano puede interceptar transacciones y drenar ETH o tokens ERC-20, lo que supone una amenaza directa para los poseedores.
Sí, puede reemplazar cualquier dirección de billetera de Ethereum durante las transferencias de tokens, lo que podría robar tokens ERC-20 o ETH.
Los secuestradores de portapapeles anteriores solo se dirigían a las direcciones de Bitcoin; este gusano parece interceptar una gama más amplia de billeteras de criptomonedas y se propaga a través de USB, lo que lo hace más persistente.
MetaMask y otras billeteras de software pueden verse afectadas si un usuario copia una clave privada o una dirección al portapapeles en una máquina de Windows infectada.
The software intercepts shortcut files and directs them to install a worm that harvests private keys from the Windows clipboard and inserts its own destination wallet addresses when it detects a transfer.
Se propaga a través de memorias USB interceptando archivos de acceso directo e instalando un gusano en máquinas con Windows.
Monitorea el portapapeles en busca de direcciones de billetera y claves privadas, y cuando detecta una transferencia, reemplaza la dirección de destino del usuario con una dirección controlada por el atacante.
Investigadores de Microsoft identificaron la amenaza.