Falsos agentes de IA roban contraseñas de wallets crypto, según HP Wolf Security
HP Wolf Security, el equipo de investigación de la fabricante estadounidense HP, identificó entre abril y junio de 2026 tres campañas de ciberataques que combinan una vieja conocida — el malware — con un anzuelo muy actual: la IA agéntica. El informe Threat Insights Report, publicado el 17 de septiembre, documenta cómo los delincuentes están suplantando asistentes de trading automatizado para robar credenciales de wallets de criptomonedas y extender dos familias de malware (Needle Stealer y Phantom Stealer). La propia firma aclara que no tiene cifras de víctimas ni pérdidas agregadas, lo que deja la escala del daño sin cuantificar — un detalle importante para no sobreinterpretar el alcance del hallazgo.
El ángulo importa especialmente para founders: cualquier startup que ofrezca productos cripto, automatizaciones con IA o simplemente reciba pagos en stablecoins está en la zona de exposición. Y los métodos detectados — DLL side-loading firmado por Microsoft, suplantación de extensiones en Chromium y phishing por QR hacia el móvil — son exactamente el tipo de técnica que evade las defensas corporativas estándar.
¿Qué es la IA agéntica y por qué es el anzuelo perfecto?
La IA agéntica (en inglés agentic AI) designa sistemas que ejecutan tareas en nombre del usuario de forma autónoma: abrir pestañas, mover fondos, comparar precios o, como prometen estas aplicaciones falsas, operar con criptomonedas las 24 horas. A diferencia de un chatbot que solo responde, un agente 'actúa' sobre otras aplicaciones — y eso lo convierte en una promesa irresistible para quien quiera automatizar su operativa.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadLos atacantes lo saben. En lugar de pedir al usuario que instale una billetera dudosa, le ofrecen una herramienta que supuestamente automatiza su trading. El sitio en cuestión se llama tradingclaw[.]pro y se presenta como un asistente que sigue una estrategia personalizada y opera en su nombre, según describe el informe de HP citado por Help Net Security. Cuando el fundador descarga el archivo, recibe un ZIP con un binario llamado Trading Agent.exe que, en realidad, es OLEView — una utilidad legítima de Microsoft firmada digitalmente. La carga maliciosa va en una DLL adjunta (iviewers.dll) que el programa de Microsoft carga sin saberlo, una técnica conocida como DLL side-loading.
¿Cómo roba Needle Stealer las contraseñas de MetaMask y Coinbase?
Una vez que la DLL se ejecuta, despliega Needle Stealer mediante process hollowing, es decir, ejecutando el código malicioso dentro de un proceso legítimo recién iniciado. A partir de ahí, el malware enumera las extensiones de wallets instaladas en navegadores Chromium y compara sus identificadores de 32 caracteres con una lista fija de siete objetivos: Phantom, Trust Wallet, Atomic Wallet, Coinbase Wallet, OKX Wallet, MetaMask y Tonkeeper, según reconstruye CryptoSlate a partir del reporte de HP.
Cuando encuentra una coincidencia, cierra el navegador, extrae la extensión legítima y la reemplaza por una copia maliciosa visualmente idéntica. Al volver a abrirla, el usuario ve la misma interfaz de siempre e introduce su contraseña — que se envía a un servidor de comando y control del atacante. Como matiza la guía de MetaMask recogida por CryptoSlate, la contraseña por sí sola no sirve para restaurar una wallet protegida por una frase de recuperación secreta (SRP) en otro dispositivo, pero el malware ya está operando dentro del equipo comprometido, lo que deja expuestos los fondos accesibles localmente. HP no divulgó cuántas personas cayeron ni cuánto se robó, así que la magnitud económica del operativo sigue sin medirse.
Phishing con QR y Phantom Stealer: el resto del menú
El informe describe otras dos campañas que conviene no pasar por alto.
Phantom Gate + Phantom Stealer. Phantom Stealer es un infostealer que se vende abiertamente en la web como 'herramienta de pruebas de penetración', con crypter, actualizaciones y soporte 24/7 incluidos. Los compradores aceptan — en teoría — no usarlo con fines maliciosos. HP detectó varias campañas de email que ahora usan un nuevo cargador bautizado como Phantom Gate: un script VBS que construye un comando PowerShell, descarga una imagen aparentemente inocua y extrae de ella un loader .NET (esteganografía). El loader descodifica Phantom Stealer y lo inyecta en RegAsm, un proceso legítimo de .NET Framework. Help Net Security destaca que el nombre compartido y la cadena de entrega sugieren que un mismo actor podría estar detrás de ambos componentes.
Quishing (phishing por QR) hacia el móvil. La tercera campaña usa PDFs con el contenido difuminado y un mensaje que pide escanear un código QR con el smartphone para 'verificar la identidad' o 'acceder al documento'. Al escanearlo, la víctima pasa por un falso escáner de seguridad de correo, una verificación anti-bot de Cloudflare Turnstile y termina en una página que imita el login de OneDrive pidiéndole sus credenciales Microsoft. Lo relevante: lo que el PC corporativo habría bloqueado en la pasarela de correo funciona sin trabas en un teléfono personal con menos defensas.
Qué pueden hacer las startups que tocan cripto o IA
Las cifras brutas del informe ayudan a dimensionar el riesgo: los clientes de HP Wolf Security hicieron clic en 60.000 millones de adjuntos, páginas y archivos descargados sin brechas, pero al menos el 10% de las amenazas recibidas por correo identificadas por HP Sure Click eludieron uno o más escáneres de la pasarela de email. Los ejecutables fueron el método de distribución más habitual (40% de los casos), seguidos de archivos comprimidos (38%) y documentos PDF (7,5%). Eso se traduce en acciones concretas:
- No descargar asistentes de trading 'automatizados' desde resultados patrocinados. Las campañas detectadas se apoyan en anuncios y SEO poisoning para llegar a quien busca 'AI trading bot' o 'agente de IA para cripto'. Si la herramienta no viene de un exchange regulado o de un producto auditado por una firma de seguridad reconocida, trátala como sospechosa por defecto.
- Verificar que la extensión del wallet es la original. Después de cualquier instalación de software en tu equipo, abre tu wallet y comprueba que el ID de la extensión coincide con el publicado por el proveedor (MetaMask, Coinbase Wallet, etc.). Una pantalla conocida no es prueba de legitimidad si el binario subyacente fue reemplazado, como demuestra Needle Stealer.
- Separar el dispositivo que firma transacciones cripto del que usas para navegar. El ataque opera a nivel de endpoint, así que mantener la wallet en un equipo dedicado o, mejor aún, en una billetera hardware, aísla la clave privada del navegador donde vive la amenaza.
- Cuidado con los QR en PDFs 'oficiales'. Si un proveedor te envía una factura con el contenido difuminado y un QR para desbloquearlo, no lo escanees con tu móvil personal. Mejor confirmar el documento por otro canal — teléfono o el portal del proveedor en su web oficial.
El contexto: los atacantes también empiezan a usar agentes
El caso de HP no es aislado. El Q3 2026 AI Threat Tracker de Google Threat Intelligence Group (GTIG), publicado el 8 de septiembre, documenta una campaña investigada por Mandiant en la que un actor financieramente motivado desplegó un marco multi-agente autónomo que, en menos de seis horas, ejecutó reconocimiento, escaneo de vulnerabilidades y cosecha masiva de credenciales desde la propia infraestructura cloud de la víctima. GTIG también identificó un servidor de comando y control expuesto que almacenaba más de 23.800 credenciales robadas organizadas por un agente bautizado como 'Recon', según Help Net Security. La conclusión de GTIG: todavía no se ha visto una cadena 100% autónoma en producción, pero la adopción de IA por parte de atacantes 'sugiere que su uso podría evolucionar hacia ese caso'.
Patrick Schläpfer, investigador principal de HP Security Lab, lo resume en una frase que aplica a cualquier founder con activos digitales: los atacantes están aprovechando la adopción de herramientas de IA agéntica para desarrollar nuevos señuelos que engañan a los usuarios, lo que hace que la distribución de malware sea más sofisticada y difícil de detectar. James Wright, director global de Seguridad de Sistemas Personales de HP, completa la idea apuntando al enfoque Zero Trust basado en aislamiento y contención: los clics y descargas no confiables no pueden convertirse en un riesgo si el entorno los ejecuta en una caja de arena.
La lección práctica es incómoda pero clara: cuanto más prometa una herramienta automatizada, más agresivo debe ser el filtro antes de instalarla — y más importante resulta separar el dispositivo que firma transacciones del que simplemente navega.
Fuentes
- Diario Estrategia — Ciberdelincuentes utilizan falsos agentes de IA para robar criptomonedas (fuente original)
- Help Net Security — Fake AI trading agent steals crypto wallet passwords
- CryptoSlate — Fake AI crypto software replaces wallet extensions
- AMB Crypto — Fake AI trading agent replaces crypto wallets to steal passwords
- Help Net Security — Threat actors giving AI agents a bigger role (Google GTIG)
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad













