NoticiasCriptoAtaque de malware con IA apuntó a billeteras cripto mediante una descarga recomendada por Claude

Ataque de malware con IA apuntó a billeteras cripto mediante una descarga recomendada por Claude

Autor: CoinTrust·

Puntos clave

  • Según los reportes, Claude de Anthropic dirigió a Lunah a un sitio de phishing que entregó malware robainformación.
  • El malware fue diseñado para recopilar contraseñas, inicios de sesión de exchanges cripto y claves privadas de la computadora comprometida.
  • Un archivo SKILL.md modificado sobrevivió al proceso de recuperación y podría provocar la reinfección en otra computadora.
  • El incidente sugiere que reinstalar el sistema operativo por sí solo podría no eliminar toda la persistencia maliciosa de las copias de seguridad.
  • Observadores de seguridad señalan que los archivos de configuración de IA y el contexto suministrado a los agentes podrían requerir un escrutinio similar al del software ejecutable.
Ataque de malware con IA apuntó a billeteras cripto mediante una descarga recomendada por Claude

Un incidente de seguridad relacionado con Numa Lunah, cofundador de un proyecto Web3, expuso una técnica de ataque emergente en la que código malicioso puede ocultarse dentro de archivos utilizados para configurar herramientas de inteligencia artificial. El incidente estuvo a punto de costarle a Lunah el control de sus activos digitales, después de que un enlace de descarga recomendado por una IA resultó en la instalación de malware robainformación.

El ataque comenzó mientras Lunah preparaba un entorno de trabajo y le pidió a Claude de Anthropic un enlace de descarga para una aplicación de transcripción de voz. Según el informe, el sistema de IA proporcionó un sitio web de phishing que se asemejaba mucho al sitio legítimo de la aplicación. Lunah descargó el software desde la dirección recomendada, permitiendo sin saberlo que un infostealer ingresara a su computadora portátil de trabajo.

Se sabe que los grandes modelos de lenguaje a veces producen información incorrecta o inventada, e investigadores de seguridad ya habían documentado casos en los que chatbots citaron o mostraron enlaces a sitios falsificados o maliciosos. El incidente ilustra cómo ese modo de fallo puede traducirse directamente en la entrega de malware cuando los usuarios actúan según recomendaciones de descarga generadas por IA en lugar de verificar las URL contra las fuentes oficiales de los proveedores.

El malware fue diseñado para recopilar información sensible, incluidas contraseñas, credenciales de exchanges de criptomonedas y claves privadas asociadas a billeteras calientes. Este tipo de información puede dar a los atacantes acceso directo a activos digitales, lo que hace que el compromiso sea especialmente grave para los profesionales de Web3, quienes suelen mantener credenciales financieras y herramientas de desarrollo en las mismas máquinas.

El backdoor sobrevivió a un reinicio del sistema operativo

Lunah notó señales de que su dispositivo había sido comprometido y respondió aislando la computadora antes de realizar una reinstalación completa del sistema operativo. No obstante, la amenaza persistió a través de un rincón menos evidente de su entorno de copias de seguridad.

Al restaurar sus archivos, Lunah descubrió que un documento SKILL.md —utilizado como guía personal de estilo y configuración de IA— había sido modificado. El atacante alteró la estructura del documento para que su contenido pudiera ejecutar una función maliciosa al introducirse en otro entorno.

Según los reportes, el archivo de configuración modificado era capaz de contactar un servidor controlado por el atacante, descargar nuevamente el infostealer y reiniciar el robo de información sensible de cuentas tan pronto como el archivo se conectara a una computadora limpia.

El incidente demostró que reinstalar un sistema operativo puede no eliminar por completo un compromiso si instrucciones maliciosas o archivos de configuración alterados sobreviven dentro de las copias de seguridad restauradas. Una máquina limpia puede, por lo tanto, reinfectarse cuando se reintroducen archivos previamente confiables. Este vector de persistencia queda fuera del alcance de la mayoría de los consejos de recuperación convencionales, que suelen tratar una reinstalación limpia del sistema operativo como remediación suficiente.

Los archivos de configuración de IA se convierten en una preocupación de seguridad

El caso ha planteado interrogantes más amplios sobre cómo los desarrolladores y otros usuarios manejan los archivos que consumen los sistemas de IA. Los archivos de configuración suelen usar formatos como Markdown o JSON y generalmente se consideran documentos en lugar de software ejecutable. El incidente sugiere que esta distinción podría ya no ofrecer protección adecuada cuando las herramientas de IA interpretan y actúan automáticamente sobre la información que contienen esos archivos.

Security for your agent is not an option. Give @IronClawAI a try to secure your data and your machine. — Illia (root.near) ( , ⋈) (@ilblackdragon) August 30, 2026

Los observadores de seguridad han advertido cada vez más que los atacantes podrían explotar los flujos de trabajo de IA manipulando el contexto suministrado a sistemas autónomos o semiautónomos. Este tipo de técnicas puede llevar a que los agentes de IA sigan instrucciones maliciosas sin que sea necesario que malware ejecutable convencional permanezca en una máquina.

Illia Polosukhin, cofundador de Near Protocol, también llamó la atención sobre el incidente. Destacó la importancia de asegurar la infraestructura utilizada por agentes de IA autónomos y señaló que las campañas de envenenamiento de contexto se habían vuelto más frecuentes.

Los usuarios de Web3 enfrentan una exposición elevada

El incidente es especialmente relevante para los desarrolladores de Web3, ya que sus estaciones de trabajo suelen combinar credenciales de gran valor. La información de inicio de sesión de exchanges, las claves de billeteras, las credenciales de API y los recursos de desarrollo pueden estar almacenados en un solo dispositivo o accesibles desde él.

El caso subraya la necesidad de que los desarrolladores inspeccionen los archivos de configuración relacionados con IA en busca de modificaciones estructurales inesperadas y conexiones de red externas antes de restaurarlos o moverlos a otra computadora. Las billeteras de hardware, que mantienen las claves privadas sin conexión, son ampliamente recomendadas en la industria precisamente porque los infostealers de este tipo se dirigen principalmente a las claves accesibles en la propia máquina comprometida.

El episodio también ilustra un desafío más amplio creado por el uso creciente de asistentes de IA en entornos de software y trabajo. Los usuarios dependen cada vez más de sistemas de IA para recomendaciones de software, instrucciones de configuración y automatización, lo que crea nuevas oportunidades para que los atacantes manipulen la información que esos sistemas consumen.

A medida que el desarrollo asistido por IA y los agentes autónomos se generalicen, las prácticas de seguridad podrían necesitar extenderse más allá de las aplicaciones tradicionales y las protecciones del sistema operativo. Los archivos de respaldo, los documentos de configuración y las definiciones de habilidades de IA podrían requerir cada vez más el mismo nivel de escrutinio que se aplica al software ejecutable.

Para los desarrolladores de Web3, el incidente sirve como advertencia de que restaurar un entorno comprometido requiere más que reinstalar el sistema operativo; cada archivo confiable y configuración de IA utilizados después también podría necesitar ser examinado en busca de mecanismos de persistencia ocultos.

La publicación AI Malware Attack Targets Crypto Wallets Through Claude Download apareció primero en CoinTrust.