BraZetsu Malware Turns Compromised Windows Hosts Into Criminal Marketplace Inventory
Investigadores de ciberseguridad han revelado información sobre BraZetsu, un marco de programas maliciosos en Python enfocado en sistemas Windows que transforma equipos vulnerados en mercancía comercializable. Este kit de herramientas es utilizado por corredores de acceso inicial para dotar de valor comercial a los sistemas afectados mediante una arquitectura modular y técnicas avanzadas de sigilo. Los operadores detrás de esta amenaza, identificados como hablantes nativos de portugués, dirigen principalmente sus acciones hacia sectores empresariales, financieros, industriales y de comercio electrónico en la península ibérica y América Latina, empleando inteligencia artificial generativa tanto para el desarrollo del software como para la priorización y análisis de los datos.
El marco malicioso sirve como base para el mercado conocido como Infected Marketplace, donde se comercializa el acceso inicial a las máquinas vulneradas permitiendo que otros delincuentes ejecuten cargas secundarias de forma remota. El programa cuenta con capacidades para realizar tareas profundas de reconocimiento, rastreo de historiales de navegación y búsqueda de documentos financieros específicos, como los formatos de transferencia bancaria utilizados en Brasil. Además, comparte similitudes operativas y de directorio con una herramienta llamada CNABHunter, diseñada para modificar registros de pago con el fin de cometer fraude financiero, aunque el enfoque principal de BraZetsu es facilitar el acceso inicial y la recolección autónoma de datos.