El entusiasmo acelerado por incorporar la automatización a las finanzas personales ha abierto una ventana de vulnerabilidad inusitada en el entorno digital. Cuando las herramientas diseñadas para facilitar operaciones financieras son utilizadas como fachada por redes de ciberdelincuencia, el riesgo para los activos digitales escala a niveles preocupantes. Descubierta a través de análisis de seguridad corporativa, una sofisticada oleada de fraude utiliza la figura de los asistentes de inteligencia artificial para infectar dispositivos y apoderarse de claves criptográficas.

Asistentes financieros fraudulentos y la suplantación de extensiones
El engaño principal se articula mediante sitios web que prometen herramientas avanzadas para la gestión automatizada de criptoactivos. Bajo el nombre de plataformas de comercio aparentemente legítimas, estas páginas distribuyen un software malicioso conocido como Needle Stealer, diseñado para explorar en secreto los navegadores de las víctimas.
Una vez que el programa localiza extensiones populares como Coinbase o MetaMask, las elimina de forma silenciosa y las reemplaza por duplicados visualmente idénticos. Al momento en que el usuario intenta acceder a su perfil, ingresa sus credenciales de seguridad en una interfaz falsa, entregando el control total de sus fondos a los atacantes.

Herramientas de penetración comercial y engaños mediante códigos QR
Una segunda variante identificada combina la herramienta Phantom Gate con el software de extracción Phantom Stealer. Este último se comercializa bajo la apariencia de un programa para auditorías de seguridad, pero es empleado para extraer datos financieros y credenciales de acceso de manera masiva en redes comprometidas.
A esto se suma el uso de documentos PDF con contenidos intencionalmente borrosos que solicitan el escaneo de un código QR desde el teléfono móvil para desbloquear la información. Al utilizar el dispositivo móvil, el cual suele carecer de los filtros de protección presentes en computadoras de escritorio, el usuario es redirigido a portales de suplantación de identidad sin ser advertido.
Aislamiento en contenedores, estadísticas de evasión y prevención
El hallazgo de estos métodos fue posible gracias a tecnologías de contención que ejecutan archivos dudosos dentro de entornos aislados para estudiar su comportamiento sin poner en riesgo los sistemas. Los registros revelaron que al menos un diez por ciento de las amenazas transmitidas por correo electrónico logró superar los filtros iniciales de seguridad habituales.
Entre los formatos más utilizados para la propagación de malware destacan los archivos ejecutables con un 40% de presencia y los archivos comprimidos con un 38%. Ante esta situación, expertos en ciberseguridad recomiendan adoptar esquemas de verificación estricta y aislar cualquier descarga proveniente de fuentes no verificadas.
[ Fuente : infobae ]
🖥️ ¿Te apasiona la tecnología? En nuestro canal de YouTube analizamos gadgets, novedades tech y mucho más.
▶ Suscribirme
Carolina Couselo cubre cine, series y anime en Oasis Nerd. Cinéfila apasionada, sus reseñas se destacan por una mirada crítica que va más allá de los títulos obvios — siempre en busca de esa película o serie que todavía no encontró su audiencia. Si hay un underdog en las pantallas, Carolina probablemente ya lo vio.





