₿ Crypto 🌍 United States

Microsoft descubre malware que roba claves de billeteras de criptomonedas a través de memorias USB

Investigadores de Microsoft han identificado un gusano que se propaga a través de unidades USB, intercepta los datos del portapapeles de Windows para robar claves privadas de billeteras de criptomonedas y reemplaza las direcciones controladas por el atacante durante las transacciones, lo que supone una amenaza directa para los poseedores de criptomonedas.

🕐 1 min de lectura 📰 CoinDesk

2 activos impactados (Crypto). Sesgo neto: 0 Alcista, 2 Bajista, 0 Neutral. Señal más fuerte: BTC/USD ↓ 4/10 (70% confianza).

📊 Activos afectados (2)

BTC/USD
Bearish 🤖 70%
📅 Corto plazo 🌍 Global ✨ Inferido

El malware se dirige explícitamente a las billeteras de criptomonedas al recopilar claves privadas y reemplazar las direcciones de destino. Como la criptomoneda más grande por capitalización de mercado, las billeteras de Bitcoin son un objetivo principal. La amenaza podría erosionar la confianza de los usuarios y provocar una presión de venta a corto plazo por parte de los poseedores preocupados por la seguridad.

Catalizadores
  • Divulgación de Microsoft de un gusano de secuestro del portapapeles dirigido a billeteras de criptomonedas
Factores de riesgo
  • Las actualizaciones rápidas de las firmas antivirus podrían neutralizar la amenaza rápidamente
  • La baja prevalencia de malware puede limitar el daño financiero real
▼ Mostrar FAQ (3) ▲ Ocultar FAQ
¿Cómo afecta este malware a los poseedores de Bitcoin?

Puede robar las claves privadas de Bitcoin del portapapeles de Windows y reemplazar las direcciones de destino de Bitcoin durante las transacciones, lo que lleva a la pérdida directa de fondos.

¿Está comprometida la red de Bitcoin en sí?

No, el malware opera a nivel de usuario en los sistemas Windows; la cadena de bloques de Bitcoin sigue siendo segura.

¿Qué deben hacer los usuarios de Bitcoin para mantenerse seguros?

Utilice billeteras de hardware, evite copiar claves privadas, verifique manualmente las direcciones y mantenga actualizado el software antivirus.

ETH/USD
Bearish 🤖 70%
📅 Corto plazo 🌍 Global ✨ Inferido

Las billeteras de Ethereum también son igualmente vulnerables al secuestro del portapapeles porque el malware busca cualquier dirección de billetera o clave privada. Con la gran base de usuarios de Ethereum y la actividad DeFi, el gusano puede interceptar transacciones y drenar ETH o tokens ERC-20, lo que supone una amenaza directa para los poseedores.

Catalizadores
  • El gusano ataca a todas las direcciones de billeteras de criptomonedas, no solo a Bitcoin
Factores de riesgo
  • La transición de Ethereum a la participación (staking) puede reducir el uso del portapapeles para las transferencias
  • Los usuarios confían cada vez más en las billeteras de hardware, que son inmunes a los ataques al portapapeles
▼ Mostrar FAQ (3) ▲ Ocultar FAQ
¿Afecta el malware a los tokens basados en Ethereum?

Sí, puede reemplazar cualquier dirección de billetera de Ethereum durante las transferencias de tokens, lo que podría robar tokens ERC-20 o ETH.

¿Cómo se compara esto con el malware de criptomonedas anterior?

Los secuestradores de portapapeles anteriores solo se dirigían a las direcciones de Bitcoin; este gusano parece interceptar una gama más amplia de billeteras de criptomonedas y se propaga a través de USB, lo que lo hace más persistente.

¿Es vulnerable MetaMask?

MetaMask y otras billeteras de software pueden verse afectadas si un usuario copia una clave privada o una dirección al portapapeles en una máquina de Windows infectada.

🎯 Conclusiones principales

  • Microsoft ha descubierto una cepa de malware que se propaga a través de USB y ataca a las billeteras de criptomonedas.
  • El malware intercepta archivos de acceso directo para instalar un gusano en los sistemas Windows.
  • Una vez instalado, monitorea el portapapeles en busca de claves privadas y direcciones de billeteras de criptomonedas.
  • Cuando un usuario copia una dirección de destino, el malware la reemplaza con la dirección de un atacante.
  • Esta técnica puede redirigir silenciosamente los fondos durante las transacciones.
  • El gusano se basa en medios extraíbles, lo que hace que los sistemas aislados sean vulnerables si se comparten unidades USB.
  • Los usuarios deben evitar copiar claves privadas y verificar las direcciones antes de confirmar las transacciones.

📝 Resumen ejecutivo

The software intercepts shortcut files and directs them to install a worm that harvests private keys from the Windows clipboard and inserts its own destination wallet addresses when it detects a transfer.

❓ FAQ

¿Cómo se propaga el malware?

Se propaga a través de memorias USB interceptando archivos de acceso directo e instalando un gusano en máquinas con Windows.

¿Qué hace el malware con las transacciones de criptomonedas?

Monitorea el portapapeles en busca de direcciones de billetera y claves privadas, y cuando detecta una transferencia, reemplaza la dirección de destino del usuario con una dirección controlada por el atacante.

¿Quién descubrió este malware?

Investigadores de Microsoft identificaron la amenaza.