Microsoft alerta de malware que amenaza billeteras cripto, incluidas MetaMask y Coinbase

Microsoft ha lanzado una seria advertencia sobre el troyano de acceso remoto StilachiRAT, que amenaza credenciales y billeteras digitales. Este malware sofisticado representa un peligro para usuarios de navegadores y criptomonedas.

Mar 18, 2025 - 15:11
 0
Microsoft alerta de malware que amenaza billeteras cripto, incluidas MetaMask y Coinbase
Depositphotos

Microsoft ha lanzado una seria advertencia sobre el troyano de acceso remoto StilachiRAT, que amenaza credenciales y billeteras digitales. Este malware sofisticado representa un peligro para usuarios de navegadores y criptomonedas.

***

  • Microsoft emite una advertencia sobre el troyano de acceso remoto StilachiRAT.
  • StilachiRAT apunta a credenciales y amenaza unas 20 billeteras de criptomonedas.
  • El malware presenta avanzadas técnicas de evasión y exfiltración de datos.
  • Microsoft aconseja cambiar de navegador como medida preventiva.

 

Microsoft ha emitido una advertencia urgente sobre un nuevo troyano de acceso remoto (RAT, por sus siglas en inglés), especializado en el robo de credenciales y la exfiltración de datos relacionados con billeteras digitales.

El equipo de Respuesta a Incidentes de Microsoft detalló la amenaza en una entrada de blog, alertando que el malware, identificado como StilachiRAT, presenta sofisticadas técnicas de evasión diseñadas para infiltrarse en sistemas objetivos sin ser detectado.

StilachiRAT, descubierto por primera vez en noviembre pasado, ha sido diseñado para obtener acceso a información crítica almacenada en navegadores, incluyendo nombres de usuario y contraseñas, además de datos asociados con billeteras de criptomonedas. Esta amenaza cibernética se centra especialmente en el navegador Google Chrome para recoger y descifrar credenciales guardadas.

Microsoft sugiere a los usuarios de Windows migrar al navegador Edge debido a problemas de seguridad potenciales en Chrome. Edge ofrece características como SmartScreen, que ayuda a bloquear sitios maliciosos y de phishing, minimizando así la superficie de ataque que StilachiRAT podría aprovechar.

Troyano amenaza billeteras de criptomonedas

Los malos actores pueden usar StilachiRAT para desviar datos de billeteras de criptomonedas escaneando la configuración del dispositivo para ver si se instala alguna de las 20 extensiones de monedero, incluidas Coinbase Wallet y MetaMask

Microsoft dice que StilachiRAT apunta a billeteras específicas que incluyen: Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos – Starknet Wallet, Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Kepler, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal y Plug.

La advertencia emitida por Microsoft también apunta a la posibilidad de que StilachiRAT no solo recolecte información sensible, sino que también se mueva lateralmente a través de redes para maximizar su impacto. Este malware es capaz de monitorear sesiones de Protocolo de Escritorio Remoto (RDP) y capturar datos de ventanas activas, aumentando así sus capacidades de espionaje y exfiltración.

Seguridad de Microsoft contempla a la competencia

Este nuevo enfoque de seguridad de Microsoft coincide con su estrategia de alentar a los usuarios a cambiar de Google Chrome a Microsoft Edge. Aunque la intención de fortalecer la seguridad es clara, no escapa a la atención que podría tratarse de un esfuerzo para incrementar la cuota de mercado de Edge frente a Chrome, que domina el mercado de los navegadores de escritorio.

Sin embargo, Microsoft no ignora la competencia y aboga por la integración de sus soluciones de seguridad, como la Protección de Red en Microsoft Defender, para prevenir accesos no autorizados a dominios maliciosos. Los usuarios también reciben recomendaciones sobre el uso de enlaces seguros en Office 365 como una capa adicional de protección contra StilachiRAT.

El gigante tecnológico sugiere que aquellos usuarios que no quieran abandonar Chrome instalen extensiones de navegador compatibles con las características de seguridad de Microsoft y solo descarguen software de fuentes confiables para mitigar el riesgo de infección.

Mientras tanto, también se espera que Google trabaje para cerrar potenciales brechas de seguridad provocadas por StilachiRAT y promover sus propias características de navegación segura.

La amenaza de StilachiRAT es un recordatorio convincente de que la gestión de credenciales y transacciones de criptomonedas requiere constantes evaluaciones y ajustes de seguridad, tanto a nivel individual como corporativo.

Las pérdidas por estafas, explotaciones y hackeos de criptomonedas totalizaron casi USD $1,53 mil millones en febrero, con el robo a Bybit por USD $1,4 mil millones representando la mayor parte de las pérdidas, según la firma de seguridad CertiK.


Este artículo fue generado con inteligencia artificial y fue editado por un ser humano para cumplir con el estándar de DiarioBitcoin.

Imagen de Depositphotos