Idioma original : English
Fecha : dom 16 Ago 2026 10:39:40
Proyecto : SamFW Tool
Autor : Anónimo
Riesgo : Peligroso
Categoría : software
Malware en la utilidad SamFW Tool y acusaciones disputadas de robo de criptomonedas

Se ha desatado una discusión en el foro de Bitcointalk sobre la utilidad SamFW Tool, la cual, según las afirmaciones de las víctimas, contiene malware oculto dirigido al robo de criptomonedas. Al mismo tiempo, los representantes del proyecto niegan las acusaciones de una estafa (scam) intencionada, convirtiendo la situación en un conflicto con reclamos financieros no probados.

Según el usuario craftyart1010, después de instalar el archivo SamFwToolSetup_v5.4.zip en su computadora, donde se almacenaban 10.000 XMR (alrededor de 3 millones de dólares) en un monedero caliente (hot wallet) de Feather Wallet, los fondos fueron retirados rápidamente por los atacantes y todos los datos del dispositivo fueron destruidos. Afirma que el desarrollador de la utilidad introduce intencionadamente troyanos de acceso remoto (RAT) en versiones específicas del programa y luego los elimina después del robo.

Sin embargo, el desarrollador del programa, que se presenta en el foro con el apodo tungtata, rechazó categóricamente las acusaciones de ataques de hackers. Según él, las alertas de los antivirus en sus programas son falsos positivos (false positives) relacionados con la naturaleza específica del código de bajo nivel para desbloquear dispositivos Android. También expresó su disposición a proporcionar el código fuente para una auditoría independiente y destacó que el acusador no proporcionó ninguna prueba técnica del robo, como un TXID (hash de la transacción) o la dirección del monedero desde la cual supuestamente se robaron los fondos.

A pesar de la falta de pruebas del robo de los 3 millones de dólares en sí, el análisis técnico de los archivos de la utilidad confirmó una amenaza real. Según el usuario albon, la verificación del instalador en VirusTotal reveló detecciones heurísticas de malware y una marca de tiempo sospechosa configurada en el año 2097. Según el usuario escrow.ms, un análisis independiente en la plataforma Hybrid-Analysis mostró que el programa es capaz de modificar los privilegios de los tokens, finalizar procesos y escribir datos en procesos remotos. Según el usuario marto25, un ingeniero investigador senior de Malwarebytes confirmó oficialmente la presencia en la utilidad de un troyano dropper (Trojan.Dropper), que se utiliza para instalar de forma oculta otros módulos maliciosos, incluyendo infostealers.

Hybrid-Analysis, SamFwToolSetup_v5.4

Además, los usuarios del foro criticaron al autor de la queja por violar gravemente las reglas de ciberseguridad. Según el usuario NotATether, almacenar sumas tan enormes en una computadora conectada a internet, y más aún ejecutar software dudoso en ella sin comprobarlo en un entorno aislado, es un error inaceptable. Según el usuario albon, el hecho de que el usuario no tuviera copias de seguridad de la frase semilla (seed phrase) y no pueda proporcionar la dirección del monedero para su verificación en la blockchain hace que su historia sobre la pérdida de exactamente 3 millones de dólares sea muy dudosa.

La situación que rodea a SamFW Tool se ve ambigua. Por un lado, la peritación técnica confirma que el programa realmente contiene código malicioso (Trojan.Dropper) y es peligroso para los usuarios que almacenan datos confidenciales en sus PC. Por otro lado, la historia específica del usuario craftyart1010 sobre el robo de 10.000 XMR no tiene ninguna confirmación en la blockchain y parece infundada. Se recomienda encarecidamente a los usuarios que eviten instalar este software en sus dispositivos principales.

dirección url

dominio registrado registrar valoración promedio
samfw.com 3 de julio de 2019 Porkbun LLC 25 25,0

fuente

https://bitcointalk.org/index.php?topic=5586649.0

Calificación de confianza

25
75
Ransomware Descarga automática Malware Responder