Una reciente oleada de malware llamada RevStealer ha estado sustrayendo datos en silencio de más de 50 carteras de criptomonedas, administradores de contraseñas y navegadores web en computadoras con Windows, gracias a una engañosa aplicación de escritorio “Claude” que se hace pasar por una herramienta legítima de IA. Si alguna vez descargaste un compañero de IA gratuito o usaste una app de “Claude” para redactar correos electrónicos, podrías estar en riesgo.

¿Qué es RevStealer y cómo funciona? Piensa en ello como un ladrón digital que se cuela en tu computadora mediante una descarga de software falsa. Una vez instalado, busca de forma silenciosa en tu sistema cualquier archivo o dato que parezca claves de carteras de criptomonedas, contraseñas del navegador o credenciales guardadas. Luego envía esa información a un servidor remoto, donde los atacantes pueden usarla para acceder a tus fondos o iniciar sesión en tus cuentas. El malware es especialmente dañino porque se oculta dentro de una aplicación que parece inofensiva, por lo que los usuarios quizá no noten nada hasta que sea demasiado tarde.

Impacto en el mundo real: En el último mes, la empresa de ciberseguridad Morphisec identificó decenas de máquinas Windows infectadas por RevStealer. En muchos casos, los atacantes obtuvieron el control total de las billeteras de criptomonedas de las víctimas, lo que les permitió transferir fondos a direcciones que controlan. Algunos usuarios informaron que sus contraseñas del navegador también se vieron comprometidas, abriendo la puerta a ataques de phishing y robo de identidad. La magnitud de la brecha—más de 50 billeteras—muestra que esto no es un incidente aislado, sino un esfuerzo coordinado para extraer datos sensibles de usuarios desprevenidos.

¿Qué puedes hacer para protegerte? Primero, nunca descargues software de fuentes no oficiales. Si buscas un asistente de IA, usa solo canales oficiales como Claude de OpenAI o tiendas de aplicaciones de confianza. Segundo, mantén actualizado tu sistema operativo y tu software antivirus; muchas herramientas de seguridad pueden detectar y bloquear RevStealer antes de que se ejecute. Tercero, usa una billetera de hardware para tus principales fondos y habilita la autenticación de dos factores en todas las cuentas. Por último, audita regularmente tus contraseñas y copias de seguridad de la billetera; si ves algo inusual, cámbialo de inmediato.

#Cybersecurity #CryptoSafety #RevStealer #BTC

¿Alguna vez has descargado una app de IA gratuita? ¿Qué pasos tomas para verificar su autenticidad?