{"id":11974,"date":"2025-03-19T15:00:22","date_gmt":"2025-03-19T15:00:22","guid":{"rendered":"https:\/\/www.criptofacil.com\/es\/?p=11974"},"modified":"2025-03-19T13:06:48","modified_gmt":"2025-03-19T13:06:48","slug":"microsoft-emite-alerta-sobre-nuevo-virus-que-afecta-a-20-monederos-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/www.criptofacil.com\/es\/microsoft-emite-alerta-sobre-nuevo-virus-que-afecta-a-20-monederos-de-criptomonedas\/","title":{"rendered":"Microsoft emite alerta sobre nuevo virus que afecta a 20 monederos de criptomonedas"},"content":{"rendered":"

Un nuevo malware est\u00e1 poniendo en riesgo la seguridad de los monederos de criptomonedas, seg\u00fan un informe reciente de Microsoft Incident Response.<\/strong> Descubierto en noviembre de 2024, el StilachiRAT es un troyano de acceso remoto (RAT)<\/strong> que utiliza t\u00e9cnicas avanzadas para el robo de informaci\u00f3n.<\/p>\n

El informe de Microsoft<\/a> destaca que este virus est\u00e1 dise\u00f1ado para extraer datos sensibles, incluyendo informaci\u00f3n de monederos digitales de criptomonedas. Los principales objetivos son los inversores que utilizan extensiones de monederos en el navegador Google Chrome.<\/p>\n

Veinte monederos de criptomonedas en riesgo<\/h2>\n

Las pruebas realizadas indican que el malware es capaz de escanear y extraer informaci\u00f3n de 20 diferentes extensiones de monederos de criptomonedas. Entre los m\u00e1s afectados se encuentran los populares MetaMask, Trust Wallet, Coinbase Wallet, Phantom y Bitget Wallet (anteriormente BitKeep)<\/strong>.<\/p>\n

Otros monederos en riesgo incluyen TronLink, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos \u2013 Starknet Wallet, Leap Cosmos Wallet, Manta Wallet, Keplr, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet y ConfluxPortal<\/strong>.<\/p>\n

El malware accede a la configuraci\u00f3n de estas extensiones en Google Chrome, validando su presencia y extrayendo datos cr\u00edticos. Entre la informaci\u00f3n comprometida se encuentran claves privadas, frases de recuperaci\u00f3n (seed phrases) y otras credenciales esenciales para acceder a los monederos<\/strong>.<\/p>\n

Adem\u00e1s, monitorea el contenido del portapapeles del usuario en busca de claves privadas, direcciones de criptomonedas y otras credenciales sensibles. Posteriormente, estos datos son enviados a servidores de comando y control (C2), permitiendo a los atacantes drenar los fondos de las v\u00edctimas.<\/p>\n