Jun 21, 2026 2:55 PM
Microsoft identificó un malware que se propaga por memorias USB, intercepta transferencias de cripto en el portapapeles de Windows y redirige los fondos al atacante. Sin alertas visibles, sin clic en ningún enlace: el usuario no sabe que fue atacado hasta revisar la blockchain.
Microsoft publicó esta semana un informe sobre un malware de tipo gusano que se propaga a través de memorias USB infectadas y tiene como objetivo específico las billeteras de criptomonedas en equipos con Windows. La amenaza es particularmente peligrosa porque no requiere que el usuario haga clic en un enlace sospechoso ni abra un archivo adjunto de email.
¿Cómo funciona el malware que roba cripto a través de memorias USB?
El gusano intercepta archivos de acceso directo (shortcut files) almacenados en la memoria USB. Cuando el usuario abre uno de esos archivos desde un equipo con Windows, el sistema ejecuta silenciosamente un instalador que coloca el gusano en el equipo. Una vez activo, el malware monitorea el portapapeles de Windows en tiempo real. Cada vez que detecta una dirección de billetera cripto copiada, la reemplaza por la dirección del atacante. El usuario cree que está enviando fondos a la dirección correcta; el destino real es otra billetera.
¿Qué activos cripto están en riesgo con este gusano?
Cualquier activo que se transfiera desde Windows mediante copia y pegado de la dirección de destino es vulnerable: bitcoin, ethereum, XRP, USDT, USDC y cualquier stablecoin. Son precisamente los activos con mayor volumen de transferencias entre usuarios no institucionales.
¿Por qué este ataque es más difícil de detectar que un phishing?
El phishing requiere que el usuario haga clic en un enlace falso o ingrese credenciales en un sitio fraudulento. Este gusano actúa en segundo plano, sin ventanas emergentes, sin mensajes de advertencia y sin que el antivirus convencional lo detecte necesariamente como amenaza activa. El usuario solo descubre el ataque cuando revisa el historial de transacciones en la blockchain y ve que los fondos llegaron a una dirección diferente a la esperada.
¿Cómo proteger la billetera cripto de este tipo de ataque?
Tres medidas concretas. Primero: verificar siempre los últimos cuatro caracteres de la dirección pegada antes de confirmar cualquier transferencia, comparándolos con la dirección visible en la pantalla del destinatario. Segundo: no conectar memorias USB de origen desconocido a equipos que se usen para gestionar activos cripto. Tercero: usar una hardware wallet con pantalla propia que muestre la dirección de destino de forma independiente al portapapeles de Windows, ya que la firma de la transacción se realiza en el dispositivo físico y no en el equipo potencialmente comprometido.
*
Los contenidos presentados en este artículo tienen fines exclusivamente informativos y no deben interpretarse como una recomendación de inversión ni de uso de las herramientas mencionadas. Cripto247 no asume responsabilidad por los resultados derivados de su utilización y/o aplicación y recomienda a los lectores realizar su propia investigación antes de tomar decisiones financieras.
*
Comments
Powered by RoundtableBuilt on infrastructure designed for real-time media. Learn more at RTB.io.© Roundtable 2026. By using this site you agree to the Terms of Use and Privacy Policy



