Justo en Nochebuena, unos piratas informáticos consiguieron colar una versión manipulada de la extensión de navegador Trust Wallet en la tienda web Google Chrome. Este software se utiliza para almacenar y gestionar criptocarteras y admite más de 100 criptodivisas diferentes, entre ellas Bitcoin, Litecoin, Dogecoin y Tron.
Personas como ZachXBT informaron por primera vez del pirateo el 25 de diciembre, y Trust Wallet respondió casi de inmediato. Aún así, la actualización maliciosa fue capaz de causar daños durante casi 24 horas. Cualquiera que utilizara activamente la extensión del navegador con el número de versión 2.68 debería mover todas las monedas almacenadas en la aplicación y en la extensión del navegador a nuevos monederos.
El código malicioso se inyectó directamente en las rutas de autenticación de contraseñas y datos biométricos. En cuanto los usuarios desbloqueaban un monedero, independientemente del método, se desencadenaba el robo. A continuación, el código buscaba en todos los monederos asociados a la cuenta, no sólo en el que estaba activo en ese momento. A continuación, enviaba frases con semillas a los ciberdelincuentes, que al parecer prepararon meticulosamente este pirateo.
La infraestructura para el robo de datos estaba preparada desde el 8 de diciembre de 2025, más de dos semanas antes de que se produjera el ataque real en Nochebuena. Entre otras cosas, se utilizó como servidor un sistema NAS de Synology alojado en Ucrania, cuyo proveedor estuvo relacionado con delitos cibernéticos en el pasado. El fundador de Binance, Changpeng Zhao, anunció rápidamente que se compensaría a los usuarios afectados. Trust Wallet también proporcionó más detalles a través de X.
El momento del ataque probablemente no fue una coincidencia. La víspera de Navidad ofrece las condiciones ideales para los "robos digitales", ya que las fiestas suelen limitar la capacidad de reacción de los equipos de seguridad. En muchas empresas, las oficinas permanecen vacías y los equipos de asistencia suelen estar faltos de personal. Para los clientes sin profundos conocimientos técnicos, resulta difícil encontrar ayuda o asistencia, mientras que los atacantes se aprovechan de estos mayores tiempos de respuesta.
Top 10 Análisis
» Top 10 Portátiles Multimedia
» Top 10 Portátiles de Juego
» Top 10 Portátiles de Juego ligeros
» Top 10 Portátiles Asequibles de Oficina/Empresa
» Top 10 Portátiles de Juego Ligeros
» Top 10 Portátiles de Oficina/Empresa Premium
» Top 10 Estaciones de Trabajo
» Top 10 Subportátiles
» Top 10 Ultrabooks
» Top 10 Convertibles
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Tablets de menos de 250 Euros
» Top 10 Phablets (>5.5")
» Top 10 Smartphones
» Top 10 Smartphones (≤5")
» Top 10 Smartphones de menos de 300 Euros
» Top 10 Smartphones de menos de 120 Euros
» Top 10 Portátiles de menos de 1000 Euros
» Top 10 Portátiles de menos de 500 Euros
» Top 10 Portátiles de menos de 300 Euros
» Los Mejores Displays de Portátiles Analizados por Notebookcheck


