Hay un virus que cuando copias una dirección de un wallet para pegarla en un mensaje para que te envíen dinero, cambia la dirección por otra. El archivo es ws.exe.
Se ejecuta en el startup de la máquina y se identifica como un componente de Microsoft. En el disco se encuentra en c:\Users\XXXX\AppData\Roaming\WS\ws.exe
Verifiquen bien cuando hacen copy de una dirección de un wallet que el paste sea lo que tenían que mandar, pueden perder todo el dinero enviado. Si googlean copy paste virus crypto van a ver hasta videos de esto sobre versiones más viejas del virus.
AL DIA DE HOY, NO LO DETECTA EL ANTIVIRUS!!!
Para eliminarlo hay que sacarlo de la carga automática del Windows cuando arranca desde el task manager o administrador de tareas en la sección de startup. Seguidamente eliminarlo de memoria y borrar el directorio anteriormente mencionado.