robo de criptomonedas con malware falso

Falso programa de IA distribuye malware que roba criptomonedas

Engaño mediante aplicación fraudulenta

El 3 de septiembre de 2026, la firma de ciberseguridad Morphisec publicó una alerta sobre una copia fraudulenta llamada «Claude Opus 5 Free Desktop». Esta aplicación suplanta a Anthropic, la empresa desarrolladora del asistente de IA, prometiendo acceso gratuito al servicio para distribuir RevStealer, un malware para Windows enfocado en el robo de criptomonedas con malware falso. Al descargar y ejecutar este programa señuelo, el usuario abre la puerta a la infección de su sistema.

Capacidades de robo de información

El objetivo de RevStealer no se limita a buscar wallets; está diseñado para recopilar una amplia variedad de información sensible almacenada en los equipos:

  • Bases de datos de navegadores y cookies
  • Credenciales de gestores de contraseñas
  • Configuraciones de VPN y herramientas de acceso remoto
  • Información de aplicaciones de mensajería
  • Capturas de pantalla y documentos específicos
  • Datos de más de 50 wallets de criptomonedas

Evasión de análisis y sigilo operativo

El comportamiento del programa resulta especialmente sigiloso. Antes de desplegar su carga útil, analiza el entorno del equipo revisando la memoria disponible, los núcleos del procesador, el nombre del equipo, el usuario y el hardware gráfico. También comprueba señales asociadas con procesos de depuración. Si sospecha que está dentro de un entorno utilizado para analizar malware, detiene la infección. Si no encuentra anomalías, descifra la carga, la guarda con un nombre aleatorio y la ejecuta de manera encubierta.

Contexto de seguridad e inteligencia artificial

Hasta la fecha, no se han reportado fondos sustraídos ni intrusiones confirmadas contra la infraestructura legítima de Anthropic, y no existe una atribución pública a un grupo criminal específico. Morphisec señaló que RevStealer ya había circulado mediante repositorios de GitHub y sitios de trucos para videojuegos, pero el uso de una marca de IA añade una capa de ingeniería social que aumenta su apariencia de confiabilidad en búsquedas o conversaciones laborales.

Este incidente enmarca un problema más amplio: durante 2026 se han detectado ataques asistidos por IA capaces de acelerar la búsqueda de vulnerabilidades y reducir las barreras técnicas para los atacantes, con un crecimiento superior al 200% en comparación con 2025. Esta evolución confirma que el robo de criptomonedas con malware falso se está sofisticando, combinando el atractivo de la inteligencia artificial con técnicas de evasión avanzadas.

Comparte esta noticia, elige tu plataforma!

Leave A Comment