No Result
View All Result
jueves, octubre 1, 2026
bloque ₿: 969.408
Iniciar sesión Registrarme
CriptoNoticias Logo
  • Podcasts
    Las economías circulares se expanden por el sur global.

    SDE ep. 48: Economías Circulares de Bitcoin se expanden en el mundo

    Pako nos cuenta los retos de ciberseguridad que enfrentan las hardware wallets en la era de las inteligencias artificiales.

    SDE ep. 47: ¿Por qué BitBox elige Spark para integrar Lightning?

    Para Aníbal, la realidad venezolana encontró más conveniente el uso de USDT que de dólares.

    SDE ep 46: comercio de USDT en Venezuela roza a la exportación petrolera

    La historia de Bitcoin en Cuba es una historia de perseverancia y necesidad.

    SDE ep 45: Cuba usa Bitcoin como salvavidas

    Uruguay tiene un largo camino que recorrer hacia la adopción de Bitcoin.

    SDE ep 44: las maestras todavía creían que el dinero estaba respaldado en oro

    Agustín Kassis de LaCrypta en Separando el Dinero y el Estado.

    SDE ep 43: No sirve onboardear comercios como testigo de Jehová

  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
Iniciar sesión Registrarme
CriptoNoticias Logo
Iniciar sesión Registrarme
jueves, octubre 1, 2026 bloque ₿: 969.408
Bandera de ARS
BTC 135.605.900,00 ARS 1,06%
Bandera de BOB
BTC 971.878,46 BOB 0,77%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 437.302,43 BRL 0,59%
Bandera de CLP
BTC 82.257.152,26 CLP 0,76%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 278.421.677,89 COP 0,59%
Bandera de CRC
BTC 38.560.552,10 CRC 0,76%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 74.446,14 EUR 0,74%
Bandera de USD
BTC 84.497,22 USD 0,71%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 644.513,36 GTQ 0,77%
Bandera de HNL
BTC 2.263.144,36 HNL 0,56%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.524.374,30 MXN 0,75%
Bandera de PAB
BTC 84.290,00 PAB 0,76%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 494.297.372,55 PYG 0,76%
Bandera de PEN
BTC 290.296,78 PEN 0,58%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 5.025.102,43 DOP 0,76%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.398.649,25 UYU 0,76%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 76.508.624,33 VES 1,96%
Bandera de ARS
BTC 135.605.900,00 ARS 1,06%
Bandera de BOB
BTC 971.878,46 BOB 0,77%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 437.302,43 BRL 0,59%
Bandera de CLP
BTC 82.257.152,26 CLP 0,76%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 278.421.677,89 COP 0,59%
Bandera de CRC
BTC 38.560.552,10 CRC 0,76%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 74.446,14 EUR 0,74%
Bandera de USD
BTC 84.497,22 USD 0,71%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 644.513,36 GTQ 0,77%
Bandera de HNL
BTC 2.263.144,36 HNL 0,56%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.524.374,30 MXN 0,75%
Bandera de PAB
BTC 84.290,00 PAB 0,76%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 494.297.372,55 PYG 0,76%
Bandera de PEN
BTC 290.296,78 PEN 0,58%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 5.025.102,43 DOP 0,76%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.398.649,25 UYU 0,76%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 76.508.624,33 VES 1,96%
Home Seguridad

Malware en Windows reemplaza direcciones de Bitcoin al momento de copiar y pegar

El programa malicioso roba claves de wallets y frases semilla, monitorea el portapapeles cada medio segundo y usa Tor para ocultar el robo.

Por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
19 junio, 2026
en Seguridad
Tiempo de lectura: 5 minutos
Escrito por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
.
Editado por Miguel Arroyo
Miguel Arroyo
Miguel Arroyo
Editor de sección - Tecnología
Investiga y explica el funcionamiento técnico y de protocolo de Bitcoin y las criptomonedas. Ingeniero de Sistemas con diplomado en SEO.
Conoce al editor
.
Tiempo de lectura: 5 minutos
Síguenos en Google
Wallets de Bitcoin, Ethereum, Tron y Monero siendo afectadas por un malware.

Un malware es un software malicioso diseñado con intenciones dañinas, normalmente para robar información. Fuente: Imagen generada con Grok.

Guardar
Guardar artículo
Cambiar tamaño del texto
Copiar
Copiar enlace del artículo
Compartir
Postear en X
Enviar
Enviar por correo
  • El malware se propaga por memorias USB disfrazado de documentos legítimos.
  • El programa también permite al atacante ejecutar código en el equipo infectado de forma remota.

Desde febrero de 2026, un software malicioso (malware) ha operado robando frases semilla y claves privadas de wallets de criptomonedas además de reemplazar en tiempo real las direcciones copiadas al portapapeles de Windows por direcciones controladas por un hacker, según un reporte publicado por el equipo de Microsoft Threat Intelligence. El malware monitorea el portapapeles del sistema operativo cada 500 milisegundos, aproximadamente dos veces por segundo, en busca de datos financieros de alto valor.

El vector de infección es una memoria USB (pendrive, discos removibles), pero el atacante no necesita entregársela personalmente a la víctima. Basta con que el dispositivo haya pasado por una PC ya comprometida: el malware detecta cada USB que se conecta, oculta los archivos originales y los reemplaza con accesos directos .lnk maliciosos que conservan los mismos nombres e íconos. Cuando ese dispositivo llega a otro equipo y el usuario abre lo que cree que es un PDF o una planilla de cálculo, ejecuta el malware sin saberlo.

Este tipo de propagación por dispositivos removibles es uno de los mecanismos de distribución más extendidos en campañas de malware financiero. Una vez activo en la nueva PC, el programa crea tareas automáticas para garantizar su ejecución en cada reinicio y para infectar, a su vez, cualquier USB que se conecte en el futuro.

El programa malicioso pertenece a la categoría conocida como clipper, o interceptor de portapapeles en castellano. Se trata de un tipo de malware diseñado específicamente para vigilar el portapapeles del sistema operativo y modificar o robar lo que el usuario copia, según explica el informe de los especialistas.

En este caso, el clipper apunta a frases semilla del estándar BIP-39, las secuencias de 12 o 24 palabras que funcionan como respaldo maestro de una wallet; quien las posee tiene control total sobre los fondos asociados, y a claves privadas de Bitcoin y Ethereum, las cadenas alfanuméricas que autorizan cada transacción. Ambos datos, una vez filtrados, permiten al atacante vaciar la wallet sin necesidad de acceder al dispositivo de la víctima.

¿Cómo remplaza las direcciones el malware?

El mecanismo más silencioso del malware es el reemplazo de direcciones. Cuando el usuario copia una dirección de wallet para realizar una transferencia, el clipper la detecta, la borra del portapapeles y la sustituye por una dirección del atacante.

La operación ocurre antes de que el usuario pegue el dato en el campo de destino, por lo que el monto enviado llega a otra wallet sin que haya ninguna alerta visible.

El programa cubre seis tipos de direcciones: Bitcoin Legacy (las que empiezan con «1»), Bitcoin P2SH (con «3»), Bitcoin Taproot (bc1p), Bitcoin Bech32 (bc1q), Tron (con «T») y Monero (con «4» u «8»).

Para cada tipo, el malware genera una dirección de reemplazo que comparte los primeros dos caracteres con la original, o en algunos casos solo el último carácter, lo que reduce las posibilidades de detección si el usuario hace una verificación parcial. La única defensa efectiva contra este mecanismo es comparar la dirección completa, carácter por carácter, entre lo que se copió y lo que aparece en el campo de destino antes de confirmar cualquier transferencia.

Para enviar los datos robados sin ser bloqueado, el malware despliega un cliente Tor portátil (una red anónima que oculta el origen y destino del tráfico) y lo usa para comunicarse con un servidor de comando y control (C2) a través de dominios .onion, accesibles solo dentro de esa red. Microsoft identificó diez dominios .onion distintos utilizados como C2 en esta campaña. Al operar exclusivamente dentro de Tor, el malware evita los bloqueos por IP o dominio que aplican firewalls y proveedores de internet.

Más que un ladrón: puerta trasera con ejecución remota

El C2 también puede enviar al malware un comando llamado EVAL que le ordena ejecutar cualquier código en el equipo infectado. Esto convierte al clipper en una puerta trasera completa, ya que el atacante no solo extrae datos financieros, sino que puede instalar programas adicionales, modificar archivos o tomar control del sistema de forma remota sin ninguna acción adicional del usuario. Según el análisis del equipo de Microsoft, esa capacidad estaba activa en las muestras analizadas.

Para aumentar su visibilidad sobre la víctima, el malware toma cinco capturas de pantalla con diez segundos de separación entre cada una y las sube al C2 a través de Tor. El propósito, según Microsoft, es que el atacante pueda ver el estado de la wallet de la víctima: saldos, aplicaciones abiertas y contexto de uso. Las capturas se eliminan del sistema local una vez que la transmisión es confirmada por el servidor.

El reporte no informa cuántas víctimas registró la campaña, qué volumen de fondos fue robado ni en qué regiones se distribuyeron las USB infectadas.

¿Cómo evitar ser víctima?

Finalmente, las recomendaciones del reporte, traducidas a uso cotidiano, apuntan a cuatro hábitos:

  • El primero es no ejecutar ningún archivo proveniente de una memoria USB desconocida o no solicitada, independientemente de la extensión o el ícono que muestre.
  • El segundo, y más crítico dado el mecanismo central del malware, es verificar la dirección de destino completa antes de confirmar cualquier transferencia de criptomonedas.
  • El tercero es desactivar la ejecución automática de dispositivos removibles en Windows, una configuración que el sistema no tiene habilitada por defecto en versiones recientes.
  • El cuarto es mantener el antivirus actualizado, lo que permite detectar en tiempo real este tipo de amenazas.

El malware convierte una acción rutinaria, copiar y pegar una dirección de wallet, en un punto de falla invisible para el usuario promedio. La detección por software es posible, pero llega después del reemplazo: cuando el antivirus actúa, la transferencia ya puede haberse enviado.

Campañas como esta ilustran que la seguridad en el manejo de criptomonedas sigue dependiendo más del comportamiento que de las herramientas. El vector inicial no requiere que alguien le entregue intencionalmente un dispositivo infectado: basta con conectar una USB que haya pasado por un equipo comprometido para que el ciclo se repita. El robo, en cambio, ocurre en una capa que el usuario no monitorea, el portapapeles, y puede completarse antes de que cualquier antivirus tenga oportunidad de intervenir.

Etiquetas: Bitcoin (BTC)Ethereum (ETH)HackerLo últimoMicrosoft

relacionadosArtículos

Teléfono con mensajes de inversión en IA, criptomonedas, un mazo y el sello de la SEC.
Seguridad

SEC destapa estafas con criptomonedas e IA que captaron USD 15,3 millones

Por Cristina Cedeño
30 septiembre, 2026

La investigación expone dos métodos distintos para captar inversores mediante falsas oportunidades de inversión.

Leer másDetails
Congreso de EE.UU con la bandera, una computadora con trading y monedas de bitcoin

Congreso de EE. UU. investiga Hyperliquid y Crypto.com por uso de información privilegiada

30 septiembre, 2026
Hacker frente a una laptop con conexiones digitales, dispositivos y monedas de bitcoin.

Vinculan hackeo de Bitget con un exploit detectado desde agosto

30 septiembre, 2026
Un hombre de espaldas trabajando en una computadora que muestra la interfaz de Binance y código de programación en un entorno oscuro.

Detienen en Venezuela a un hombre acusado de robar cuentas de Binance

30 septiembre, 2026
Un hacker encapuchado levanta una alfombra con el logotipo de Robinhood, revelando monedas criptográficas y un gráfico de stock en declive, simbolizando un fraude financiero.

«Otra fábrica de rugpulls en Robinhood Chain», advierte GoPlus Security

29 septiembre, 2026

Publicado: 19 junio, 2026 02:09 pm GMT-0400 Actualizado: 19 junio, 2026 02:09 pm GMT-0400
AUTOR
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
Publicidad
Publicidad

Lo último

Teléfono con mensajes de inversión en IA, criptomonedas, un mazo y el sello de la SEC.

SEC destapa estafas con criptomonedas e IA que captaron USD 15,3 millones

30 septiembre, 2026
Congreso de EE.UU con la bandera, una computadora con trading y monedas de bitcoin

Congreso de EE. UU. investiga Hyperliquid y Crypto.com por uso de información privilegiada

30 septiembre, 2026
Logo del Wall Street inyectando capital a las principales criptomonedas.

Wall Street inyectó USD 3.550 millones en criptomonedas tras decisión de la Fed

30 septiembre, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Términos de uso
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Iniciar sesión

Accede a tu cuenta y descubre lo que hay detrás de la noticia

¿No tienes cuenta? Crear cuenta nueva

¿Olvidaste tu contraseña?

o
Continuar con Facebook
Continua con Google
Continúa con X

Crea tu cuenta

No te quedes con lo que pasó. Descubre qué significa

¿Ya tienes cuenta? Inicia sesión

o
Continuar con Facebook
Continua con Google
Continúa con X

Recuperar contraseña

Te enviaremos un enlace para restablecer tu contraseña de forma segura. Revisa también tu carpeta de spam o promociones.

¿Ya recordaste tu contraseña? Inicia sesión

Icono de contenido exclusivo Guarda lo que vale la pena descifrar

Regístrate gratis y crea tu colección de artículos para leerlos cuando quieras

  • Crear cuenta

¿Ya tienes cuenta? Inicia sesión

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise

© 2026 Hecho con ♥ por Latinos.