{"id":159271,"date":"2026-06-19T13:59:19","date_gmt":"2026-06-19T13:59:19","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=159271"},"modified":"2026-06-19T13:59:22","modified_gmt":"2026-06-19T13:59:22","slug":"microsoft-revela-una-amenaza-de-malware-por-usb-para-propietarios-de-wallets-cripto","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/microsoft-revela-una-amenaza-de-malware-por-usb-para-propietarios-de-wallets-cripto\/","title":{"rendered":"Microsoft Revela una Amenaza de Malware por USB para Propietarios de Wallets Cripto"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la noticia:<\/p>\n<ul style=\"text-align: justify\">\n<li>Microsoft identific\u00f3 un malware tipo \u00abcrypto clipper\u00bb que se propaga por USB infectados y roba claves privadas de wallets.<\/li>\n<li>El troyano, clasificado como Trojan:Win32\/CryptoBandits, monitorea el portapapeles de Windows cada 500 milisegundos para capturar frases semilla y claves privadas.<\/li>\n<li>Al detectar una transferencia, el worm reemplaza silenciosamente la direcci\u00f3n de destino por una controlada por el atacante sin dejar rastro visible.<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\"><b>Un malware detectado por\u00a0<a href=\"https:\/\/crypto-economy.com\/es\/microsoft-descubre-malware-que-roba-criptomonedas-oculto-en-populares-paquetes-npm\/\" target=\"_blank\" rel=\"noopener\">Microsoft\u00a0<\/a>se propaga a trav\u00e9s de unidades USB infectadas y tiene como objetivo las wallets de criptomonedas de usuarios<\/b>\u00a0con sistema operativo\u00a0<b>Windows<\/b>. Seg\u00fan un post\u00a0<b>publicado\u00a0<\/b>por la compa\u00f1\u00eda, el ataque lleva activo desde\u00a0<b>febrero de 2026<\/b>\u00a0y fue <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/06\/17\/crypto-clipper-uses-tor-worm-like-propagation-for-persistence-control\/\" target=\"_blank\" rel=\"noopener\"><strong>identificado<\/strong> <\/a>por su herramienta\u00a0<b>Microsoft Defender Antivirus<\/b>\u00a0bajo la clasificaci\u00f3n\u00a0<strong>Trojan:Win32\/CryptoBandits<\/strong>.<!--more--><\/p>\n<p style=\"text-align: justify\">El mecanismo es secuencial y silencioso. El vector de entrada es\u00a0<b>una unidad USB que contiene un archivo de acceso directo malicioso<\/b>, con extensi\u00f3n<b>\u00a0.lnk.\u00a0<\/b>Cuando el usuario conecta el dispositivo y hace clic en ese archivo,\u00a0<b>se instala un worm en el equipo<\/b>. Desde ese momento, el c\u00f3digo opera en dos frentes de forma simult\u00e1nea: ejecuta continuamente el componente de robo de wallets y\u00a0<b>permanece a la espera de que se conecte un USB limpio al mismo equipo para replicarse.<\/b><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-135865 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/02\/Hackers.png\" alt=\"Hack bug malware microsoft\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/02\/Hackers.png 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/02\/Hackers-300x88.png 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/02\/Hackers-768x225.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2 style=\"text-align: left\">Capturas de Pantalla y Reemplazos de Informaci\u00f3n<\/h2>\n<p style=\"text-align: justify\">El componente de robo\u00a0<strong>monitorea el portapapeles de Windows<\/strong>\u00a0<b>cada 500 milisegundos<\/b>, el espacio temporal de memoria utilizado en las operaciones de\u00a0<b>copiar y pegar<\/b>. Si el usuario copia una\u00a0<b>frase semilla o una clave <a href=\"https:\/\/crypto-economy.com\/es\/filipinas-endurece-las-reglas-cripto-y-prohibe-las-monedas-de-privacidad-bajo-un-nuevo-marco-de-listado\/\" target=\"_blank\" rel=\"noopener\">privada<\/a><\/b>\u00a0de una wallet de Bitcoin o Ethereum, el malware\u00a0<b>captura esa informaci\u00f3n y la env\u00eda al servidor del atacante<\/b>\u00a0a trav\u00e9s de la red\u00a0<strong>Tor<\/strong>, que provee comunicaci\u00f3n an\u00f3nima. Adem\u00e1s,\u00a0<b>toma cinco capturas de pantalla separadas por diez segundos y las transmite junto con los datos robados<\/b>.<\/p>\n<p style=\"text-align: justify\">El problema no termina ah\u00ed. Si el usuario copia la\u00a0<b>direcci\u00f3n de un destinatario<\/b>\u00a0para enviar fondos, el worm\u00a0<b>la reemplaza de forma silenciosa por una direcci\u00f3n controlada por el atacante<\/b>\u00a0antes de que se complete el pegado. La transferencia se redirige sin ning\u00fan indicio visible para el usuario.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-95193\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2024\/12\/microsoft-post-1.jpeg\" alt=\"microsoft post bitcoin\" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2024\/12\/microsoft-post-1.jpeg 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2024\/12\/microsoft-post-1-300x109.jpeg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2024\/12\/microsoft-post-1-768x279.jpeg 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<h3 style=\"text-align: left\">Microsoft Recomienda Medidas de Seguridad<\/h3>\n<p style=\"text-align: justify\">La propagaci\u00f3n ocurre\u00a0<b>cuando se conecta un USB limpio al equipo<\/b>\u00a0comprometido. El worm escanea los archivos del <a href=\"https:\/\/crypto-economy.com\/es\/alerta-de-seguridad-cripto-ledger-advierte-sobre-aumento-de-estafas-con-frases-de-recuperacion\/\" target=\"_blank\" rel=\"noopener\"><strong>dispositivo<\/strong><\/a>, documentos de Word, hojas de Excel y PDFs, los reemplaza por archivos de acceso directo con los mismos nombres e infecta esa nueva unidad para continuar el ciclo.<\/p>\n<p style=\"text-align: justify\">Microsoft recomend\u00f3\u00a0<strong>deshabilitar el AutoRun<\/strong>\u00a0<b>para medios extra\u00edbles<\/b>,\u00a0<b>bloquear la ejecuci\u00f3n de archivos .lnk en USB mediante pol\u00edticas de grupo y restringir hosts de scripts como wscript.exe y cscript.exe<\/b>. La compa\u00f1\u00eda tambi\u00e9n public\u00f3 una lista de\u00a0<b>indicadores de compromiso<\/b>, con hashes de archivos y dominios .onion utilizados como servidores de comando y control.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: Microsoft identific\u00f3 un malware tipo \u00abcrypto clipper\u00bb que se propaga por USB infectados y roba claves privadas de wallets. El troyano, clasificado como Trojan:Win32\/CryptoBandits, monitorea el portapapeles de Windows cada 500 milisegundos para capturar frases semilla y claves privadas. Al detectar una transferencia, el worm reemplaza silenciosamente la direcci\u00f3n de &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Microsoft Revela una Amenaza de Malware por USB para Propietarios de Wallets Cripto\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/microsoft-revela-una-amenaza-de-malware-por-usb-para-propietarios-de-wallets-cripto\/#more-159271\" aria-label=\"Leer m\u00e1s sobre Microsoft Revela una Amenaza de Malware por USB para Propietarios de Wallets Cripto\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":159274,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Microsoft identific\u00f3 un malware tipo \"crypto clipper\" que se propaga por USB infectados y roba claves privadas de wallets.","footnotes":""},"categories":[971],"tags":[8134,97,62,193],"class_list":["post-159271","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-malware","tag-microsoft","tag-seguridad","tag-wallet"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/159271","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=159271"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/159271\/revisions"}],"predecessor-version":[{"id":159272,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/159271\/revisions\/159272"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/159274"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=159271"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=159271"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=159271"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}