Microsoft identifica un nuevo malware criptográfico dirigido a direcciones de cartera y claves privadas

TheNewsCryptoPublicado a 2026-06-19Actualizado a 2026-06-19

Resumen

En febrero de 2026, Microsoft detectó una nueva campaña de malware dirigida a usuarios de criptomonedas, identificada como *Trojan/CryptoBandits.A*. Este "crypto clipper" se propaga a través de accesos directos maliciosos (.lnk) en unidades USB y opera sin servidores de control tradicionales, utilizando el Windows Script Host y un proxy Tor. Una vez infectado el sistema, el malware monitoriza constantemente el portapapeles en busca de frases de recuperación de 12 o 24 palabras, claves privadas de Bitcoin o Ethereum, y direcciones de billeteras. Cuando un usuario copia una dirección para realizar una transacción, el malware la sustituye silenciosamente por una controlada por los atacantes. Además, captura pantallazos y los envía a través de Tor, permitiendo a los ciberdelincuentes rastrear saldos y actividades. La amenaza también incluye capacidades de ejecución remota de código y persistencia mediante tareas programadas. Microsoft recomienda desactivar la ejecución automática desde USB, restringir intérpretes de scripts y monitorear actividades sospechosas como ejecuciones de JavaScript inusuales, actividad del proxy localhost:9050 o comportamientos de monitoreo del portapapeles.

En febrero de 2026, Microsoft Threat Intelligence y Microsoft Defender Experts descubrieron un ataque de tipo 'crypto clipper'. Esta fue una campaña que se construyó sobre Windows. El malware explota a los poseedores de criptomonedas mediante el secuestro del portapapeles y busca información sensible de las carteras. Estos hechos fueron reportados por Microsoft a través de su blog.

Los atacantes distribuyen principalmente este malware a través de archivos de acceso directo .lnk maliciosos distribuidos en unidades USB. La activación de este código malicioso conduce a la liberación de dos módulos por parte del malware. Un módulo propaga el malware a través de los sistemas, mientras que el otro opera como un 'clipper' y roba información. Microsoft Defender Antivirus identifica la amenaza como Trojan/CryptoBandits.A.

A diferencia de la mayoría de las operaciones de malware, esta no requiere el uso de un instalador ni de servidores de control, ya que utiliza Windows Script Host y la tecnología ActiveX para lanzar un proxy Tor empaquetado. Luego utiliza un proxy SOCKS5 en el equipo infectado y se conecta a los servidores de control, que se ejecutan en el servicio oculto Tor.

El malware roba información de cartera e intercambia direcciones

Tras infectar el sistema, el malware rastrea constantemente cualquier contenido del portapapeles y busca frases de recuperación, claves privadas y direcciones de cartera. Según Microsoft, el malware se dirige específicamente a frases de recuperación de 12 y 24 palabras, claves privadas de Bitcoin y claves privadas de Ethereum. Intercambia las direcciones de cartera copiadas por otras controladas por los atacantes antes de que los usuarios finalicen sus transacciones.

El malware toma capturas de pantalla y las envía a través de conexiones Tor, lo que permite a los atacantes obtener más información sobre los saldos de las carteras y las actividades de los usuarios. Además, Microsoft afirmó que el malware tiene capacidad de ejecución remota de código, lo que brinda a los atacantes la posibilidad de enviar instrucciones adicionales mientras asegura la persistencia mediante el uso de tareas programadas y el cifrado de partes maliciosas del malware.

Los investigadores identificaron varios indicadores de compromiso, incluida la ejecución de JavaScript sospechoso, actividad de proxy localhost:9050, captura de pantallas basada en PowerShell y comportamiento de monitoreo del portapapeles. Microsoft recomendó que las organizaciones deshabiliten las funciones de ejecución automática. También deberían limitar los intérpretes de scripts y los accesos directos ejecutables desde unidades USB, y monitorear cualquier actividad sospechosa relacionada con esto. Esta campaña de malware subraya el crecimiento continuo del uso de criptomonedas entre inversores y usuarios.

Noticias destacadas sobre criptomonedas:

La Fundación Ethereum enfrenta otra salida mientras Hsiao-Wei Wang renuncia

EtiquetasBlockchainCriptomonedaMalwareMicrosoftCartera

Preguntas relacionadas

Q¿Qué tipo de ataque de malware descubrieron Microsoft Threat Intelligence y Microsoft Defender Experts en febrero de 2026?

ADescubrieron un ataque de 'crypto clipper' dirigido a usuarios de criptomonedas mediante el secuestro del portapapeles y la búsqueda de información sensible de billeteras.

Q¿Cómo se propaga principalmente este malware según el artículo?

ALos atacantes propagan este malware principalmente a través de archivos de acceso directo .lnk maliciosos distribuidos en unidades USB.

Q¿Qué nombre identifica Microsoft Defender Antivirus para esta amenaza?

AMicrosoft Defender Antivirus identifica la amenaza como Trojan/CryptoBandits.A.

Q¿Qué información específica busca el malware en el portapapeles de los usuarios infectados?

AEl malware busca frases de recuperación de 12 y 24 palabras, claves privadas de Bitcoin y claves privadas de Ethereum, además de direcciones de billeteras para reemplazarlas.

Q¿Qué recomendaciones dio Microsoft para que las organizaciones se protejan de este malware?

AMicrosoft recomendó deshabilitar las funciones de ejecución automática, limitar los intérpretes de scripts y los accesos directos ejecutables desde unidades USB, y monitorear cualquier actividad sospechosa relacionada.

Lecturas Relacionadas

Predicción del precio de Bitcoin para 2030: Esto es lo que debes saber sobre el próximo mercado alcista

Recientemente, AMBCrypto reportó que los mineros de Bitcoin [BTC] enfrentaban dificultades, con datos que coinciden con condiciones históricas de mercado bajista. Bitcoin ha estado en tendencia bajista desde la caída del 10 de octubre de 2025. No está claro cuándo llegará el mínimo del mercado, pero existen criterios clave a observar. Para impulsar una tendencia alcista, se necesitan entradas significativas de stablecoins a los exchanges, un patrón visto anteriormente en abril de 2021. Actualmente, los flujos netos mensuales son negativos, y un cambio a positivo señalaría un giro en el sentimiento. Joao Wedson, fundador de Alphractal, sugirió, basándose en simetrías históricas, que el fondo de este ciclo podría ubicarse entre $41.5k y $45k en la primera mitad de octubre de 2026. Mirando hacia la predicción del precio para 2030, la adopción institucional podría acelerarse. Un análisis técnico, utilizando niveles de retroceso y extensión de Fibonacci, sugiere que, si se repite un escenario similar al ciclo anterior, Bitcoin podría retroceder hasta alrededor de $39.1k antes de impulsarse más allá del nivel de extensión del 61.8% en $152.3k. Se podría alcanzar un máximo en el rango de $200k-$220k para 2030, antes de que Bitcoin entre en su próximo ciclo bajista. Se advierte que este ciclo podría tomar más tiempo en completarse.

ambcryptoHace 1 hora(s)

Predicción del precio de Bitcoin para 2030: Esto es lo que debes saber sobre el próximo mercado alcista

ambcryptoHace 1 hora(s)

Pulso del Mercado de BTC: Semana 30

Tras rebotar desde niveles inferiores a 58.000 dólares y probar brevemente los 65.000, Bitcoin se ha estabilizado alrededor de los 64.500 dólares. El impulso alcista se ha enfriado y el volumen spot se mantiene moderado. Aunque la recuperación se sostiene, la menor velocidad a corto plazo sugiere que el mercado aún busca un equilibrio más firme. Las primas de volatilidad se han comprimido, lo que indica que los mercados de derivados ya no están precificando un alto premio por riesgo, reflejando una mejora en el sentimiento. Pese a la participación limitada en el mercado spot, el apetito especulativo regresa gradualmente. El interés abierto en futuros y opciones ha aumentado, y el flujo de operadores en perpetuas ha pasado a una posición de compra neta. La demanda de protección a la baja ha disminuido. Los pagos de financiación más bajos en posiciones largas sugieren que la exposición se reconstruye con más cautela, sin el apalancamiento agresivo típico de condiciones sobrecalentadas. La actividad on-chain también se estabiliza, con mejoras modestas en el rendimiento económico y la participación. Los flujos de capital siguen siendo cautelosos, lo que se refleja en la contracción de la capitalización realizada mensual. Sin embargo, la recuperación de los flujos de los ETF spot en EE.UU. y el hecho de que las carteras de ETF se acerquen nuevamente al punto de equilibrio sugieren que la presión de venta institucional se está desvaneciendo. En general, el mercado parece cada vez más equilibrado, con una fuerte rentabilidad de los inversores y posiciones en derivados estables que brindan soporte. No obstante, la creciente proporción de capital a corto plazo y sensible a los precios aumenta la probabilidad de una volatilidad más marcada, dejando al mercado resiliente pero cada vez más sensible a los cambios en el impulso y la presión de venta.

insights.glassnodeHace 2 hora(s)

Pulso del Mercado de BTC: Semana 30

insights.glassnodeHace 2 hora(s)

Trading

Spot
活动图片