Los cibercriminales crean agentes de IA falsos para instalar malware y robar criptomonedas
Los cibercriminales utilizan agentes de inteligencia artificial (IA) falsos para engañar a los usuarios y hacer que instalen malware que reemplaza las extensiones legítimas de billetera de criptomonedas y roba sus contraseñas. La maniobra fue detectada entre abril y junio por HP, en un escenario donde la inteligencia artificial agente, sistemas capaces de realizar tareas en nombre del usuario, se ha convertido en un nuevo atractivo para el fraude financiero. Esta actividad es parte del Informe de Amenazas de HP, que analizó millones de dispositivos protegidos por HP Wolf Security para identificar campañas recientes y los métodos utilizados para evadir los sistemas de detección.
Cómo opera este ciberataque que roba criptomonedas
El ataque se presenta como una alternativa a los asesores financieros tradicionales: los cibercriminales prometen una herramienta que monitorea carteras de criptomonedas y opera automáticamente. El sitio tradingclaw se hizo pasar por un asistente de IA para el comercio de activos digitales, pero distribuyó una familia de malware llamada Needle Stealer. Una vez instalado, el programa escanea los navegadores en busca de extensiones de billetera, incluyendo Coinbase y MetaMask. Cuando el programa las encuentra, las reemplaza por copias visualmente similares; al ingresar sus datos de inicio de sesión, las víctimas entregan sus credenciales a los atacantes, quienes pueden acceder a sus fondos. Patrick Schläpfer, investigador principal en HP Security Lab, advirtió que los atacantes "están aprovechando la adopción de herramientas de IA agente para desarrollar nuevos atractivos que engañan a los usuarios para que descarguen software malicioso que parece legítimo." En su opinión, esta estrategia hace que la distribución de estos programas sea "más sofisticada y difícil de detectar."
Qué otros ciberataques fueron identificados
La segunda campaña detectada combina Phantom Gate, un cargador de malware, con Phantom Stealer, una herramienta destinada a robar información, incluyendo credenciales y datos financieros. Phantom Stealer se comercializa como un programa legítimo para pruebas de penetración, mientras que Phantom Gate permite a los criminales desplegar y expandir campañas de infección. Schläpfer declaró que estas herramientas reflejan "la expansión del panorama de amenazas" porque permiten la construcción de "cadenas de infección peligrosas." El resultado es un aumento del riesgo de que las organizaciones sean comprometidas. La tercera modalidad recurre al phishing, una estafa que imita páginas o servicios para obtener datos personales, a través de códigos QR. Las víctimas reciben archivos PDF con contenido borroso bajo el pretexto de que estaba oculto "por razones de seguridad," y se les pide escanear el código con su teléfono para acceder a la información. El código redirige al usuario a una página fraudulenta desde el dispositivo. Esas direcciones habrían sido bloqueadas al abrirse desde una computadora, pero funcionan en teléfonos, que tienen niveles de protección más bajos y exponen las credenciales de acceso.
Cómo fue posible detectar diferentes ciberataques
HP Wolf Security puede observar estos ataques porque ejecuta programas sospechosos dentro de contenedores protegidos. Esta aislamiento permite entender el comportamiento de los criminales sin afectar el dispositivo. Los usuarios protegidos por este servicio abrieron 60 mil millones de archivos adjuntos de correo electrónico, páginas web y archivos descargados sin que se registraran violaciones de seguridad. Los datos mostraron que al menos el 10% de las amenazas detectadas por correo electrónico a través de HP Sure Click lograron evadir uno o más escáneres de las puertas de enlace de correo electrónico. Además, los archivos ejecutables fueron el mecanismo de distribución más frecuente, apareciendo en el 40% de los casos. Los archivos comprimidos representaron el 38%, mientras que los PDFs alcanzaron el 7.5%. James Wright, director global de Seguridad de Sistemas Personales en HP, notó que los usuarios "se mueven constantemente entre dispositivos y aplicaciones" a través de navegadores y herramientas de IA, y que los criminales actualizan rápidamente sus tácticas para seguirles el paso. Por lo tanto, instó a las organizaciones a adoptar un modelo de confianza cero basado en el aislamiento y la contención de clics y descargas no confiables.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

La capitalización de Gemini cae a 753 millones de dólares, con una caída del 80% en su precio de acciones

Volatility Shares retrasa la solicitud del ETF 3x XRP hasta el 18 de octubre de 2026

El CEO de Strategy, Phong Le, aspira a ser el JPMorgan de Bitcoin

Strategy detiene compras de Bitcoin, Michael Saylor se centra en STRC

Coinbase establece un umbral de capitalización de mil millones de dólares para futuros de acciones individuales, COIN no cumple

Hong Kong condena a exbanquero por sobornos de $470,000 en USDT
![[Crimen Cripto] "Si me das Tether, te daré petróleo" Empresa estatal polaca víctima de estafadores internacionales](/public-static/18_26310349ce.png?format=avif)
[Crimen Cripto] "Si me das Tether, te daré petróleo" Empresa estatal polaca víctima de estafadores internacionales

Ripple dice que los gestores de activos se preparan para el Batch de XRPL

El Senado de EE. UU. no aprobó la Ley CLARITY

500 agentes y 500 millones de libras: Londres quiere rastrear el dinero sucio en todas partes

Detenciones en Turquía relacionadas con un fraude de criptomonedas

Kalshi solicita contratos perpetuos de acciones, Vitalik enfatiza la protección de la privacidad

El tamaño de los activos de las cadenas de bloques públicas podría alcanzar los 10 billones de dólares, el fundador de Cardano predice una profunda fusión entre criptomonedas y IA

¿Qué es el PCE y por qué es importante el 30 de septiembre?

Circle quiere que ames USDC un poco como amas a Chelsea

CleanSpark fija 2.276 mil millones de notas garantizadas con vencimiento en 2031

La prohibición de las stablecoins apenas aumenta el crédito bancario

Turquía: la crisis financiera impulsa hacia Bitcoin y oro

El Niño seca los embalses, Etiopía raciona a los mineros de Bitcoin

El cofundador de Ethereum, Vitalik Buterin, argumenta que la IA local puede proteger tu privacidad sin perder velocidad

Los ETFs de XRP enfrentan un obstáculo, pero los grandes inversores aún no están deshaciéndose de sus tokens

Revisión de los puntos destacados macroeconómicos de esta semana: Walsh inicia el aumento de tasas, Arabia Saudita repara la línea de vida del petróleo

Nscale presenta solicitud de IPO, planea recaudar fondos para satisfacer la demanda de potencia de IA

El Banco de Inglaterra deshará £368 mil millones en gilts para septiembre de 2034

Polygon planea la quema sin permiso de 100 millones de POL

Tether financia 1.453 mil millones de dólares en oro para Gold.com

Las stablecoins deben preservar una forma de dinero: BlackRock

Chainalysis: el tamaño de las actividades imponibles de criptomonedas a nivel mundial alcanza los 457 mil millones de dólares, con el mayor porcentaje en pagos con stablecoins

El déficit presupuestario de Rusia alcanzará los 56 mil millones de dólares en 2027







