La publicación Herramientas falsas de criptomonedas con IA reemplazan extensiones de billetera apareció en BitcoinEthereumNews.com.
Las herramientas falsas de criptomonedas con IA propagan malware que cambia las billeteras y roba las credenciales de los usuarios. Los atacantes usan anuncios y sitios falsos para engañar a los usuarios y hacer que instalen software malicioso. El malware fuerza reinicios del navegador y solicita inicios de sesión falsos para capturar las credenciales de la billetera. Un informe de seguridad del gigante tecnológico HP ha destacado la creciente amenaza de atacantes que usan herramientas falsas de trading de criptomonedas con IA para distribuir malware que reemplaza extensiones legítimas de billetera del navegador y roba las contraseñas de las billeteras. HP lo señaló en su Informe de perspectivas sobre amenazas de Wolf Security de septiembre de 2026, describiéndolo como la última técnica que los ciberdelincuentes despliegan contra usuarios de internet desprevenidos. Según el informe de HP, los atacantes crearon un sitio web que se camuflaba como un asistente de trading de criptomonedas impulsado por IA, tomando prestado el nombre de una conocida herramienta de IA para parecer confiable, y lo usaron para propagar Needle Stealer. Objetivos fáciles para los hackers Los hackers se dirigieron a usuarios que buscaban bots de IA para hacer crecer su cartera. En su lugar, los usuarios descargaron malware que usaba un programa legítimo firmado por Microsoft para colar un archivo malicioso. El malware cambió silenciosamente la billetera de criptomonedas de su navegador por una falsa. Una vez que escribieron la contraseña de su billetera, los atacantes tenían todo lo que necesitaban para vaciarla. Otras estrategias que HP reportó incluyen campañas de phishing que ocultaban un código QR dentro de una factura en PDF. En este caso, los atacantes persuadieron a posibles víctimas para que usaran sus teléfonos y escanearan los códigos QR de la factura. Esa estrategia las aleja de las protecciones que resguardan un PC de trabajo. Así, incluso después de bloquear una amenaza en una computadora, los hackers aún podían acceder a sus objetivos a través de dispositivos móviles. Nada que ver con brechas reales de billeteras Los hackers aprovechan el patrón común de integrar billeteras de criptomonedas en los navegadores como extensiones mediante la implementación de estas técnicas. El malware compara los ID de 32 caracteres de las extensiones que encuentra con una lista predefinida, buscando los ID de siete cripto…
