Microsoft identifica un nuevo malware criptográfico dirigido a direcciones de cartera y claves privadas

TheNewsCryptoPublicado a 2026-06-19Actualizado a 2026-06-19

Resumen

En febrero de 2026, Microsoft detectó una nueva campaña de malware dirigida a usuarios de criptomonedas, identificada como *Trojan/CryptoBandits.A*. Este "crypto clipper" se propaga a través de accesos directos maliciosos (.lnk) en unidades USB y opera sin servidores de control tradicionales, utilizando el Windows Script Host y un proxy Tor. Una vez infectado el sistema, el malware monitoriza constantemente el portapapeles en busca de frases de recuperación de 12 o 24 palabras, claves privadas de Bitcoin o Ethereum, y direcciones de billeteras. Cuando un usuario copia una dirección para realizar una transacción, el malware la sustituye silenciosamente por una controlada por los atacantes. Además, captura pantallazos y los envía a través de Tor, permitiendo a los ciberdelincuentes rastrear saldos y actividades. La amenaza también incluye capacidades de ejecución remota de código y persistencia mediante tareas programadas. Microsoft recomienda desactivar la ejecución automática desde USB, restringir intérpretes de scripts y monitorear actividades sospechosas como ejecuciones de JavaScript inusuales, actividad del proxy localhost:9050 o comportamientos de monitoreo del portapapeles.

En febrero de 2026, Microsoft Threat Intelligence y Microsoft Defender Experts descubrieron un ataque de tipo 'crypto clipper'. Esta fue una campaña que se construyó sobre Windows. El malware explota a los poseedores de criptomonedas mediante el secuestro del portapapeles y busca información sensible de las carteras. Estos hechos fueron reportados por Microsoft a través de su blog.

Los atacantes distribuyen principalmente este malware a través de archivos de acceso directo .lnk maliciosos distribuidos en unidades USB. La activación de este código malicioso conduce a la liberación de dos módulos por parte del malware. Un módulo propaga el malware a través de los sistemas, mientras que el otro opera como un 'clipper' y roba información. Microsoft Defender Antivirus identifica la amenaza como Trojan/CryptoBandits.A.

A diferencia de la mayoría de las operaciones de malware, esta no requiere el uso de un instalador ni de servidores de control, ya que utiliza Windows Script Host y la tecnología ActiveX para lanzar un proxy Tor empaquetado. Luego utiliza un proxy SOCKS5 en el equipo infectado y se conecta a los servidores de control, que se ejecutan en el servicio oculto Tor.

El malware roba información de cartera e intercambia direcciones

Tras infectar el sistema, el malware rastrea constantemente cualquier contenido del portapapeles y busca frases de recuperación, claves privadas y direcciones de cartera. Según Microsoft, el malware se dirige específicamente a frases de recuperación de 12 y 24 palabras, claves privadas de Bitcoin y claves privadas de Ethereum. Intercambia las direcciones de cartera copiadas por otras controladas por los atacantes antes de que los usuarios finalicen sus transacciones.

El malware toma capturas de pantalla y las envía a través de conexiones Tor, lo que permite a los atacantes obtener más información sobre los saldos de las carteras y las actividades de los usuarios. Además, Microsoft afirmó que el malware tiene capacidad de ejecución remota de código, lo que brinda a los atacantes la posibilidad de enviar instrucciones adicionales mientras asegura la persistencia mediante el uso de tareas programadas y el cifrado de partes maliciosas del malware.

Los investigadores identificaron varios indicadores de compromiso, incluida la ejecución de JavaScript sospechoso, actividad de proxy localhost:9050, captura de pantallas basada en PowerShell y comportamiento de monitoreo del portapapeles. Microsoft recomendó que las organizaciones deshabiliten las funciones de ejecución automática. También deberían limitar los intérpretes de scripts y los accesos directos ejecutables desde unidades USB, y monitorear cualquier actividad sospechosa relacionada con esto. Esta campaña de malware subraya el crecimiento continuo del uso de criptomonedas entre inversores y usuarios.

Noticias destacadas sobre criptomonedas:

La Fundación Ethereum enfrenta otra salida mientras Hsiao-Wei Wang renuncia

EtiquetasBlockchainCriptomonedaMalwareMicrosoftCartera

Preguntas relacionadas

Q¿Qué tipo de ataque de malware descubrieron Microsoft Threat Intelligence y Microsoft Defender Experts en febrero de 2026?

ADescubrieron un ataque de 'crypto clipper' dirigido a usuarios de criptomonedas mediante el secuestro del portapapeles y la búsqueda de información sensible de billeteras.

Q¿Cómo se propaga principalmente este malware según el artículo?

ALos atacantes propagan este malware principalmente a través de archivos de acceso directo .lnk maliciosos distribuidos en unidades USB.

Q¿Qué nombre identifica Microsoft Defender Antivirus para esta amenaza?

AMicrosoft Defender Antivirus identifica la amenaza como Trojan/CryptoBandits.A.

Q¿Qué información específica busca el malware en el portapapeles de los usuarios infectados?

AEl malware busca frases de recuperación de 12 y 24 palabras, claves privadas de Bitcoin y claves privadas de Ethereum, además de direcciones de billeteras para reemplazarlas.

Q¿Qué recomendaciones dio Microsoft para que las organizaciones se protejan de este malware?

AMicrosoft recomendó deshabilitar las funciones de ejecución automática, limitar los intérpretes de scripts y los accesos directos ejecutables desde unidades USB, y monitorear cualquier actividad sospechosa relacionada.

Lecturas Relacionadas

Momento de presión para Base

**Resumen: El Momento de Presión para Base** El cofundador de Base, Jesse Pollak, admitió recientemente que la cadena Robinhood Chain tiene razón al lanzar acciones tokenizadas en un entorno EVM, y que Base está rezagada en esta área, aunque trabaja con Coinbase en un producto similar. Este es el segundo "reconocimiento de error" público de Pollak, quien anteriormente admitió que apostar por tokens sociales y para creadores durante más de un año fue un error estratégico. Aunque Base es una de las principales L2, superada solo por BNB Chain en el ámbito de cadenas lanzadas por exchanges, su dependencia de Coinbase también plantea desafíos. La cadena ha sido criticada por su centralización, con dos interrupciones en la producción de bloques que apuntan a problemas con su secuenciador único. L2BEAT incluso consideró rebajar su nivel de descentralización de la Etapa 1 a la Etapa 0. La llegada de Robinhood Chain ha intensificado la competencia. En solo unas semanas, su volumen de intercambio en DEX entró en el top 5, superando temporalmente a Base en número de transacciones diarias. Mientras el CEO de Robinhood, Vlad Tenev, interactúa activamente con nuevos proyectos, una acción reciente del CEO de Coinbase, Brian Armstrong (cambiar su avatar, lo que impulsó y luego colapsó un meme token), generó descontento en la comunidad. Base aún tiene fortalezas, como el mayor TVL entre las L2 (cerca de $120B) y liderazgo en pagos automáticos. Sin embargo, la presión de Robinhood Chain expone debilidades de larga data. Para no quedarse atrás en la crucial área de la tokenización de activos reales (RWA), Base debe abordar con urgencia sus problemas técnicos y de confianza.

Foresight NewsHace 2 min(s)

Momento de presión para Base

Foresight NewsHace 2 min(s)

Entrevista sobre la Era de la IA, la Revolución Industrial y la Civilización Futura — Zhang Dingwen: El Futuro no Pertenece a Quienes Solo Persiguen

En la era de la inteligencia artificial, la revolución industrial y la civilización futura, Zhang Dingwen, un emprendedor tecnológico, comparte sus perspectivas sobre la innovación y el desarrollo empresarial. En lugar de perseguir tendencias pasajeras, enfatiza la importancia de entender la dirección del progreso de la época. Desde sus inicios en el desarrollo de productos de internet hasta su enfoque actual en hardware inteligente, su trayectoria ha estado guiada por una constante reflexión sobre cómo evoluciona la conexión entre las personas y el mundo digital. Zhang Dingwen destaca que el valor real de un emprendedor no reside en su capacidad para aprovechar oportunidades momentáneas, sino en su comprensión profunda del futuro. Para él, las empresas más exitosas no solo compiten con productos, sino que compiten a nivel de civilización, definiendo nuevas reglas y formas de interacción que moldean la sociedad. Además, subraya que la confianza, los valores y una visión a largo plazo son elementos fundamentales para construir organizaciones duraderas. En su visión, el hardware inteligente, como los relojes o las gafas, no son solo dispositivos, sino potenciales entradas a un ecosistema más amplio que integra servicios financieros, sociales y de salud. La clave está en crear plataformas que fomenten la colaboración y generen valor continuo para los usuarios. Al final, las empresas verdaderamente grandes no se miden por su valor de mercado, sino por su capacidad para resolver problemas de la época y contribuir a un futuro más eficiente y equitativo.

marsbitHace 4 min(s)

Entrevista sobre la Era de la IA, la Revolución Industrial y la Civilización Futura — Zhang Dingwen: El Futuro no Pertenece a Quienes Solo Persiguen

marsbitHace 4 min(s)

Indicador de tendencias de criptomonedas y acciones | Strategy aumenta su reserva de efectivo a 3,23 mil millones de dólares y suspende las compras de BTC; gestoras como Vanguard aumentan su participación en acciones de Strategy (21 de julio)

**Resumen de Indicadores Cripto-Acciones (21 de julio)** **Panorama general de los mercados:** Los mercados de valores globales enfrentan volatilidad debido a la compresión de liquidez, los altos niveles de apalancamiento y las tensiones geopolíticas. Se aconseja extrema precaución y evitar el apalancamiento. Las acciones relacionadas con criptomonedas (como Circle, Coinbase) carecen de impulso, excepto Robinhood. **Puntos clave de EE.UU.:** Las preocupaciones sobre una posible burbuja de la IA han llevado a que las apuestas bajistas en acciones estadounidenses alcancen máximos desde 2010. Las expectativas de subidas de tipos de la Fed y la rotación de capitales provocaron caídas, especialmente en tecnológicas y semiconductores. **Actualizaciones corporativas clave:** * **Strategy (MSTR):** Aumentó sus reservas de efectivo a 3.230 millones de dólares y **suspendió temporalmente las compras de Bitcoin**. Varios grandes gestores de activos como Vanguard Group, Swedbank AB y Capital Group aumentaron sus participaciones en acciones de Strategy. * **Bitcoin (Compras corporativas):** Las compras netas semanales de BTC por parte de empresas que no son mineras fueron de solo 1,33 millones de dólares. Strive compró 21 BTC. ORANGE JUICE recaudó 40M$ para comprar BTC. Bitcoin Japan recaudó 60M$ y destinó 4,08M$ a su primera compra de BTC. * **BitMine (ETH):** Aumentó sus tenencias de Ether a 5,78 millones, acercándose a su objetivo del 5% del suministro en circulación. El valor total de sus activos (cripto, efectivo, valores) es de 11.500 millones de dólares. * **Otros:** La empresa HypeStrat (DAT) no realizó ajustes en su tesorería esta semana.

marsbitHace 18 min(s)

Indicador de tendencias de criptomonedas y acciones | Strategy aumenta su reserva de efectivo a 3,23 mil millones de dólares y suspende las compras de BTC; gestoras como Vanguard aumentan su participación en acciones de Strategy (21 de julio)

marsbitHace 18 min(s)

Trading

Spot
活动图片