noticias
noticias·1 de septiembre de 2026·3 min·CoinTelegraph

Falsa aplicación de escritorio Claude propaga malware que roba criptomonedas

Falsa aplicación de escritorio Claude propaga malware que roba criptomonedas
Foto: CoinTelegraph

En la última semana, la comunidad de criptomonedas ha sido alertada sobre una nueva amenaza de malware que se disfraza de una aplicación de escritorio legítima llamada Claude. Los expertos en seguridad informática han identificado que el software, al instalarse en el equipo del usuario, despliega una variante de malware denominada RevStealer. Este programa se ha convertido en una de las herramientas más peligrosas para los usuarios de criptomonedas, ya que es capaz de robar más de 50 carteras digitales, junto con credenciales de navegadores, cookies, datos de mensajería y documentos seleccionados.

RevStealer se diferencia de otros troyanos por su amplio espectro de objetivos. Al infiltrarse en el sistema, el malware escanea la memoria y los archivos locales en busca de claves privadas y frases semilla que se utilizan para acceder a wallets de Bitcoin, Ethereum y otras criptomonedas. Además, extrae contraseñas almacenadas en navegadores como Chrome y Firefox, cookies de sesión que pueden permitir el acceso a cuentas de exchanges y plataformas de DeFi, así como mensajes y archivos adjuntos de aplicaciones de mensajería instantánea. Esta combinación de datos le permite a los atacantes no solo robar activos digitales, sino también comprometer cuentas de servicios financieros y de comunicación.

La propagación de RevStealer se ha facilitado por la distribución de la falsa aplicación Claude a través de sitios web de terceros y redes sociales. Los usuarios, atraídos por la promesa de una herramienta de productividad o de gestión de criptomonedas, descargan el instalador creyendo que es legítimo. Una vez ejecutado, el programa se instala en el sistema sin requerir privilegios de administrador, aprovechando vulnerabilidades de configuración y la falta de verificación de firmas digitales. El malware se oculta dentro de procesos legítimos y utiliza técnicas de rootkit para evitar la detección por parte de antivirus y sistemas de monitoreo.

En cuanto a la exfiltración de datos, RevStealer compila la información robada en un paquete cifrado y la envía a servidores de comando y control controlados por los atacantes. El cifrado asegura que la información no sea interceptada por terceros durante la transmisión, mientras que la comunicación se realiza a través de puertos comunes (HTTP/HTTPS) para pasar desapercibida entre el tráfico normal. Los atacantes pueden luego utilizar las claves robadas para transferir fondos a sus propias carteras, o vender la información en mercados de la dark web a otros ciberdelincuentes.

Para los usuarios que sospechen haber descargado la aplicación falsa, se recomienda ejecutar un análisis completo con un software antivirus actualizado y, si se detecta RevStealer, desinstalarlo inmediatamente y cambiar todas las contraseñas de cuentas vinculadas a criptomonedas y servicios financieros. Además, es aconsejable habilitar la autenticación de dos factores (2FA) en todas las plataformas que lo permitan y revisar los registros de transacciones en las carteras para identificar movimientos no autorizados. En caso de pérdida de fondos, contactar con el soporte de la plataforma afectada y reportar la incidencia a las autoridades competentes.

Este incidente subraya la creciente sofisticación de los ciberdelincuentes que atacan al ecosistema cripto. A medida que la adopción de activos digitales sigue creciendo, los atacantes buscan cada vez más formas de explotar la confianza de los usuarios y las brechas en la seguridad de las aplicaciones. La comunidad debe mantenerse alerta, verificar la autenticidad de las fuentes de descarga y adoptar buenas prácticas de seguridad, como el uso de carteras frías y la separación de fondos en diferentes dispositivos. La prevención y la educación son las mejores defensas contra amenazas como RevStealer y su variante de malware que se disfraza de Claude.

Compartir

Relacionados