Aplicaciones falsas que imitan a Claude y Sparrow Wallet están distribuyendo malware capaz de robar claves privadas, contraseñas y datos almacenados en el navegador, según la información disponible sobre esta campaña.
Dos señuelos para acceder a información sensible
Los atacantes utilizan versiones fraudulentas de ambas aplicaciones como reclamo para que los usuarios instalen un software malicioso. La suplantación afecta a dos herramientas con perfiles distintos: Claude, asociado a la inteligencia artificial, y Sparrow Wallet, una aplicación relacionada con la gestión de criptomonedas.
Una vez instalado, el malware puede acceder a información especialmente delicada. Entre los datos que busca se encuentran las claves privadas, que permiten controlar fondos en una cartera, además de contraseñas y datos guardados o disponibles en el navegador.
El riesgo para los usuarios de criptomonedas
El robo de una clave privada expone directamente los activos vinculados a ella. A diferencia de una contraseña convencional, no se trata de un dato que pueda restablecerse con facilidad desde un servicio centralizado. Por eso, la distribución de aplicaciones fraudulentas representa una vía de ataque especialmente relevante para los usuarios que gestionan sus propios fondos.
El caso también muestra cómo los ciberdelincuentes pueden recurrir a marcas conocidas para aumentar la apariencia de legitimidad de sus programas. La presencia de nombres reconocibles no garantiza que una aplicación sea auténtica: las versiones falsas pueden utilizarse como vehículo para extraer credenciales y otra información del dispositivo.
La amenaza no se limita, por tanto, a la pérdida de contraseñas. El acceso combinado a claves privadas, datos del navegador y credenciales puede comprometer tanto las carteras de criptomonedas como otras cuentas utilizadas por la víctima.










