Malware cripto usa Tor para robar wallets en Windows
La amenaza se propaga sin conexión mediante USB y accesos directos .lnk, luego ejecuta Tor empaquetado para llegar a un C2 en hidden service — el verdadero vector de pérdida es el intercambio del portapapeles y el robo de la seed phrase, no un simple cambio de dirección.