Microsoft advierte de los nuevos troyanos de acceso remoto dirigido a las billeteras de criptografía

El gigante tecnológico Microsoft ha descubierto un nuevo troyano de acceso remoto (rata) que se dirige a la criptografía de 20 extensiones de billetera de criptomonedas para el navegador Google Chrome.
El equipo de respuesta a incidentes de Microsoft dijo en una publicación de blog del 17 de marzo que descubrió por primera vez el malware Stilachirat en noviembre pasado y descubrió que puede robar información como las credenciales almacenadas en el navegador, la información de la billetera digital y los datos almacenados en el portapapeles.
Después del despliegue, los malos actores pueden usar los datos de billetera de cripto de stilachirat para desviar la configuración del dispositivo de escaneo para ver si se instalan alguna de las 20 extensiones de billetera criptográfica, incluidas la billetera Coinbase, la billetera de confianza, la billetera Metamask y Okx.
El malware que Stilachirat puede apuntar a la criptografía de 20 extensiones de billetera diferentes. Fuente: Microsoft
“El análisis del módulo wwstartupctrl64.dll de Stilachirat que contiene las capacidades de rata reveló el uso de varios métodos para robar información del sistema de destino”, dijo Microsoft.
Entre sus otras capacidades, el malware puede extraer credenciales guardadas en el archivo de estado local de Google Chrome y monitorear la actividad del portapapeles para obtener información confidencial como contraseñas y claves criptográficas.
También puede utilizar las características de evasión de detección y anti-forenses, como la capacidad de borrar registros de eventos y verificar las firmas de que se ejecuta en un sandbox para bloquear los intentos de análisis, según Microsoft.
Por el momento, el gigante tecnológico dice que no puede identificar quién está detrás del malware, pero espera que compartir información públicamente disminuya la cantidad de personas que podrían ser atrapadas.
Relacionado: El nuevo malware de Massjacker se dirige a usuarios de piratería, roba criptografía
“Según la visibilidad actual de Microsoft, el malware no exhibe una distribución generalizada en este momento”, dijo Microsoft.
“Sin embargo, debido a sus capacidades sigilosas y los rápidos cambios dentro del ecosistema de malware, estamos compartiendo estos hallazgos como parte de nuestros esfuerzos continuos para monitorear, analizar e informar sobre el panorama de amenazas en evolución”.
Microsoft sugiere evitar caer presas del malware; Los usuarios deben tener software antivirus, componentes anti-phishing y antimalware basados en la nube en sus dispositivos.
Las pérdidas en estafas, exploits y hacks criptográficos totalizaron casi $ 1.53 mil millones en febrero, con el truco de Bybit de $ 1.4 mil millones que representa la participación de las pérdidas del león, según la firma de seguridad de Blockchain Certik.
La firma de análisis de explosiones de Blockchain, Chainusysis, dijo en su informe de criptomonedas de 2025 que Crypto Crime ha entrado en una era profesionalizada dominada por estafas impulsadas por la IA, lavado de establo y sindicatos cibernéticos eficientes, con el año pasado testigo de $ 51 mil millones en volumen de transacciones ilícitas.
Revista: Ridiculosa estafa de criptografía de ‘menta china’, Japón se sumerge en Stablecoins: Asia Express