Microsoft alerta sobre el malware StilachiRAT

Lo más importante en resumen
Microsoft ha identificado un nuevo malware llamado StilachiRAT, que apunta específicamente a monederos de criptomonedas a través de extensiones de Google Chrome. Este software malicioso puede leer credenciales de inicio de sesión y claves privadas en computadoras infectadas. Entre los monederos afectados se encuentran MetaMask, Phantom y Coinbase. Es urgente tomar medidas de seguridad para evitar pérdidas.
¿Cómo funciona StilachiRAT?
StilachiRAT es un tipo de malware conocido como troyano de acceso remoto (RAT, por sus siglas en inglés). Permite a los atacantes acceder de forma remota a computadoras infectadas y robar datos sensibles. En concreto, el malware puede:
- Leer claves privadas y credenciales de acceso de monederos de criptomonedas
- Explorar datos del navegador
- Recopilar información del sistema
- Descargar más software malicioso
Microsoft advierte que, aunque el malware no está muy extendido, su capacidad de camuflaje podría dificultar su detección.
¿Qué monederos están afectados?
Según Microsoft, al menos 20 monederos de criptomonedas están potencialmente en riesgo. Entre ellos se incluyen:
- Phantom
- Bitget
- Trust Wallet
- MetaMask
- BNB Chain Wallet
- OKX Wallet
- Sui Wallet
- Coinbase Wallet
Los usuarios de monederos basados en navegadores deben ser especialmente cautelosos, ya que el malware obtiene acceso a través de extensiones de Chrome.
¿Cómo puedes protegerte?
Para minimizar el riesgo de un ataque, deberías implementar las siguientes medidas de seguridad:
También deberías leer esto:
-
Tragaperras de Egipto: las mejores tragaperras con temática egipcia
Tiempo de lectura: ~ 3 minutos
-
Categorías de tragaperras
Tiempo de lectura: ~ 3 minutos
-
Tragaperras de baja volatilidad
Tiempo de lectura: ~ 3 minutos
-
Tragaperras de volatilidad media
Tiempo de lectura: ~ 3 minutos
-
Tragaperras de alta volatilidad
Tiempo de lectura: ~ 3 minutos
- Utiliza un gestor de contraseñas y protege tus credenciales
- Mantén actualizado tu antivirus y sistema operativo
- Evita copiar y pegar claves privadas
- Usa monederos físicos (hardware wallets) para almacenar grandes cantidades
- Instala solo extensiones de navegador de fuentes confiables
El monedero Phantom ya ha respondido a la amenaza y ha instado a sus usuarios a extremar precauciones.
Pérdidas recientes de criptomonedas por ataques
El mes pasado, la plataforma de intercambio de criptomonedas Bybit perdió 1.500 millones de dólares debido a una vulnerabilidad de seguridad que, según informes, fue explotada por hackers norcoreanos. Según datos de PeckShield, los ataques representaron aproximadamente el 70 % de todos los fondos de criptomonedas robados el año pasado.
En total, en 2024 se han perdido más de 3.000 millones de dólares debido a incidentes de seguridad, de los cuales menos de 500 millones han sido recuperados. Estas cifras destacan la importancia de adoptar medidas de seguridad preventivas.
Nuestra evaluación
La amenaza de StilachiRAT demuestra una vez más lo vulnerables que son los monederos de criptomonedas ante ataques dirigidos. En particular, las extensiones de navegador representan un riesgo, ya que suelen tener acceso a datos sensibles. Los usuarios deben reforzar sus medidas de seguridad y revisar sus monederos con regularidad.
Dado que la recuperación de criptomonedas robadas es difícil, la prevención es siempre mejor que tratar de mitigar el daño después de un ataque.