Las ciberamenazas no dejan de evolucionar, y con la llegada de septiembre se intensifica la actividad de nuevas cepas maliciosas que ponen en jaque a empresas y usuarios. Una de las variantes que más preocupa a los expertos es el malware Stealerium.

Se trata de un infostealer diseñado para capturar credenciales y que se ha posicionado como una herramienta peligrosa para los ciberdelincuentes, según avisan desde Proofpoing

En los últimos meses, los investigadores han detectado un repunte significativo en el uso de esta amenaza. El incremento no solo responde a su capacidad técnica, sino también a la facilidad con la que puede ser distribuida a través de múltiples canales.

Ad

Esta combinación convierte al malware Stealerium en un recurso atractivo para grupos criminales que buscan diversificar sus métodos de ataque y ampliar el alcance de sus campañas.

Cómo el malware Stealerium roba información sensible

El malware Stealerium es capaz de extraer una amplia variedad de datos confidenciales. Entre los elementos más codiciados se encuentran las credenciales almacenadas en navegadores, carteras de criptomonedas, perfiles de redes Wi-Fi y configuraciones de VPN.

Esta capacidad de recopilar información diversa lo convierte en una herramienta ideal para lanzar posteriores ataques dirigidos o facilitar fraudes financieros.

A diferencia de otros programas similares, esta amenaza no se limita a robar contraseñas. Puede realizar capturas de pantalla, acceder a la cámara web de la víctima y recopilar imágenes cuando detecta que hay pestañas relacionadas con contenido pornográfico abiertas en el navegador.

Este comportamiento ha derivado en múltiples casos de sextorsión, una forma de chantaje que busca explotar la privacidad de los usuarios para obtener beneficios económicos.

Cómo se está expandiendo el malware Stealerium

La expansión del malware Stealerium no sería tan alarmante sin la capacidad que tiene para propagarse por distintos medios. Investigadores han confirmado que se distribuye utilizando servicios como SMTP, Discord, Telegram, GoFile y Zulip. El uso de plataformas de mensajería instantánea y servicios en la nube facilita la difusión a gran escala, al mismo tiempo que dificulta la detección temprana por parte de los equipos de seguridad.

El atractivo de estos canales radica en que muchos de ellos son ampliamente utilizados por millones de usuarios a diario, lo que permite que el malware se camufle en flujos de comunicación legítimos. Esto incrementa el riesgo de infección tanto en entornos corporativos como en dispositivos personales.

Auge de su uso entre actores de amenazas

Durante algún tiempo, el malware Stealerium parecía haber pasado a un segundo plano dentro del ecosistema de amenazas digitales. Sin embargo, entre mayo y agosto se ha registrado un notable aumento en su empleo por parte de actores identificados como TA2536 y TA2715. Estos grupos, que anteriormente utilizaban herramientas como Snake Keylogger, han decidido incorporar esta nueva variante en sus operaciones.

La adopción de esta tecnología demuestra que los ciberdelincuentes buscan constantemente métodos más sofisticados para incrementar su eficacia. El malware Stealerium ofrece la posibilidad de obtener datos de valor de manera rápida y silenciosa, lo que explica su creciente popularidad. Además, permite diversificar las tácticas de ataque, dificultando la labor de los equipos defensivos.

Al malware Stealerium le encantan sectores determinados…

Los cibermalos que recurren al malware Stealerium no actúan al azar. En los últimos meses se ha constatado que sectores como la hostelería, la educación y las finanzas se encuentran entre sus principales objetivos. Estas industrias suelen gestionar grandes volúmenes de información personal y financiera, lo que las convierte en un blanco apetecible para campañas de robo de datos.

En el caso de la hostelería, se busca acceder a sistemas de reservas y datos de clientes. En la educación, los atacantes intentan obtener credenciales de plataformas académicas, mientras que en el sector financiero los intereses se centran en acceder a cuentas y carteras digitales. Esta variedad de objetivos pone de relieve la versatilidad del malware Stealerium como arma para la ciberdelincuencia.

Uno de los aspectos más peligrosos de esta amenaza es la facilidad con la que puede ser empleada para chantajes. La práctica de la sextorsión añade un componente psicológico devastador, ya que explota la intimidad de las víctimas y genera una presión emocional que en muchos casos termina en el pago de rescates.

Esta táctica, unida al robo de credenciales y datos financieros, hace que el malware Stealerium represente un riesgo doble para la seguridad digital y personal.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre