Microsoft detecta un nuevo malware ligero que roba criptomonedas

Por tecnoticias, 19 Junio, 2026

Microsoft ha identificado un nuevo malware autorreplicante que se propaga a través de unidades USB en busca de credenciales de criptomonedas, las cuales envía a servidores controlados por atacantes. Este gusano, denominado Crypto Clipper, monitoriza el contenido del portapapeles del dispositivo para detectar patrones asociados a direcciones de billeteras o frases semilla. Al encontrarlos, el malware toma cinco capturas de pantalla en un periodo de 10 segundos y envía tanto las credenciales como las imágenes al atacante a través de Tor, un protocolo de red que garantiza el anonimato. Microsoft destaca que la ejecución de este clipper es notable porque no depende de un instalador tradicional ni de una infraestructura C2 basada en IP, sino que utiliza un cliente Tor portátil y un proxy SOCKS5 para llevar a cabo el robo de datos y la ejecución remota de código.

Puntos clave:
  • El malware se propaga a través de unidades USB.
  • Monitoriza el portapapeles en busca de direcciones de criptomonedas.
  • Toma capturas de pantalla y las envía a través de Tor.
  • No utiliza un instalador tradicional ni infraestructura C2 basada en IP.
  • Combina el robo de datos con la ejecución remota de código.
Categoría
Tecnología (Ciberseguridad)
Análisis, redacción, categorización y etiquetado asistido por IA.