Herramientas falsas de criptomonedas con IA reemplazan extensiones de billetera

Análisis
El informe de Wolf Security de HP de septiembre de 2026 describe un cambio en el malware dirigido a criptomonedas, desde exploits directos de billeteras hacia la suplantación de asistentes de trading con IA, con un sitio falso que propaga Needle Stealer a través de un binario firmado por Microsoft. El malware enumera los ID de extensiones del navegador contra una lista predefinida de siete billeteras de criptomonedas y sustituye silenciosamente una extensión falsificada, de modo que el robo ocurre en el momento en que un usuario escribe una contraseña, en lugar de mediante un fallo de protocolo o de generación de claves. Esto importa porque traslada la superficie de ataque a canales de adquisición de usuarios, como anuncios de búsqueda y páginas de destino clonadas, donde los proveedores de billeteras y los fabricantes de navegadores tienen visibilidad limitada. Hay que observar si las tiendas de extensiones y los fabricantes de navegadores añaden verificaciones de integridad o listas blancas de ID, si HP publica la lista completa de billeteras suplantadas y si la variante de phishing con código QR en PDF impulsa campañas similares contra billeteras móviles.

Si tienes comentarios o preguntas sobre este contenido, contáctanos en crypto.news@kcex.com

La publicación Herramientas falsas de criptomonedas con IA reemplazan extensiones de billetera apareció en BitcoinEthereumNews.com.

Las herramientas falsas de criptomonedas con IA propagan malware que cambia las billeteras y roba las credenciales de los usuarios. Los atacantes usan anuncios y sitios falsos para engañar a los usuarios y hacer que instalen software malicioso. El malware fuerza reinicios del navegador y solicita inicios de sesión falsos para capturar las credenciales de la billetera. Un informe de seguridad del gigante tecnológico HP ha destacado la creciente amenaza de atacantes que usan herramientas falsas de trading de criptomonedas con IA para distribuir malware que reemplaza extensiones legítimas de billetera del navegador y roba las contraseñas de las billeteras. HP lo señaló en su Informe de perspectivas sobre amenazas de Wolf Security de septiembre de 2026, describiéndolo como la última técnica que los ciberdelincuentes despliegan contra usuarios de internet desprevenidos. Según el informe de HP, los atacantes crearon un sitio web que se camuflaba como un asistente de trading de criptomonedas impulsado por IA, tomando prestado el nombre de una conocida herramienta de IA para parecer confiable, y lo usaron para propagar Needle Stealer. Objetivos fáciles para los hackers Los hackers se dirigieron a usuarios que buscaban bots de IA para hacer crecer su cartera. En su lugar, los usuarios descargaron malware que usaba un programa legítimo firmado por Microsoft para colar un archivo malicioso. El malware cambió silenciosamente la billetera de criptomonedas de su navegador por una falsa. Una vez que escribieron la contraseña de su billetera, los atacantes tenían todo lo que necesitaban para vaciarla. Otras estrategias que HP reportó incluyen campañas de phishing que ocultaban un código QR dentro de una factura en PDF. En este caso, los atacantes persuadieron a posibles víctimas para que usaran sus teléfonos y escanearan los códigos QR de la factura. Esa estrategia las aleja de las protecciones que resguardan un PC de trabajo. Así, incluso después de bloquear una amenaza en una computadora, los hackers aún podían acceder a sus objetivos a través de dispositivos móviles. Nada que ver con brechas reales de billeteras Los hackers aprovechan el patrón común de integrar billeteras de criptomonedas en los navegadores como extensiones mediante la implementación de estas técnicas. El malware compara los ID de 32 caracteres de las extensiones que encuentra con una lista predefinida, buscando los ID de siete cripto…

Descargo de responsabilidad: Los artículos republicados en este sitio web provienen de plataformas públicas y son solo para referencia. Estos artículos no representan los puntos de vista ni las opiniones de KCEX. Todos los derechos de autor pertenecen a sus autores originales. Si considera que algún artículo republicado infringe los derechos de un tercero, póngase en contacto con crypto.news@kcex.com para solicitar su eliminación. KCEX no hace ninguna declaración ni garantía sobre la actualidad, exactitud o integridad de los artículos republicados, y no será responsable de ninguna acción o decisión tomada en base a dicho contenido. Los materiales republicados tienen fines únicamente informativos y no constituyen asesoramiento, respaldo ni base para ninguna decisión comercial, financiera, legal y/o fiscal.