Microsoft advierte sobre malware que roba wallets de criptomonedas a través de memorias USB
Microsoft ha detectado un malware que infecta PCs con Windows a través de memorias USB y sustituye direcciones de wallets de criptomonedas en el portapapeles. Así funciona el ataque y por qué los usuarios de criptomonedas deben estar especialmente alerta.

Puntos clave
- Microsoft detectó un malware que infecta PCs con Windows a través de memorias USB infectadas e intenta robar wallets de criptomonedas.
- El malware utiliza un archivo .lnk malicioso, instala un gusano y sustituye direcciones de wallets en el portapapeles de Windows.
- Microsoft publicó indicadores de compromiso para detectar infecciones y advierte sobre el uso prudente de memorias USB.
Microsoft ha detectado un nuevo malware que se propaga a través de memorias USB y que, desde febrero, infecta PCs con Windows con el objetivo de secuestrar wallets de criptomonedas. Este malware, denominado por Microsoft como un "crypto clipper" y reconocido como Trojan:Win32/CryptoBandits, funciona mediante un archivo de acceso directo malicioso (.lnk) en una memoria USB infectada.
Funcionamiento del malware
Cuando un usuario conecta una memoria USB infectada y abre el archivo de acceso directo, se instala un gusano en el PC. Este gusano ejecuta de forma continua código orientado al robo de información de wallets de criptomonedas. Al mismo tiempo, espera a que se conecte una nueva memoria USB limpia para propagarse también a ella. El malware intercepta los datos del portapapeles de Windows y sustituye las direcciones de wallets almacenadas por las de los atacantes, lo que puede desviar las transferencias hacia wallets equivocadas.
Riesgos y medidas de seguridad
El malware tipo clipper es un fenómeno conocido en el mundo cripto desde 2017 y, en 2023, se estima que sustrajo alrededor de $400.000 (€349.000) en criptomonedas. La combinación de las unidades USB como método de propagación y la manipulación de los datos del portapapeles hace que este malware sea especialmente peligroso y difícil de detectar. Por ello, Microsoft ha publicado una lista de indicadores de compromiso, incluidos hashes de archivos y servidores de comando y control, para ayudar a los equipos de seguridad a localizar infecciones.
Relevancia para los usuarios europeos de criptomonedas
Para los usuarios en Europa, este hallazgo subraya la importancia de mantener la vigilancia al utilizar memorias USB y de comprobar las direcciones de las wallets antes de realizar transacciones. La creciente sofisticación del malware que ataca específicamente a las wallets de criptomonedas pone de relieve la necesidad de buenas prácticas de seguridad y de mantener actualizado el software antivirus para evitar pérdidas financieras. La seguridad cripto no solo depende de errores de código, sino también del riesgo humano y operativo; así lo muestra también la tendencia más amplia descrita en la seguridad cripto requiere más que solo auditorías para evitar pérdidas.