Detalle de la noticia

Malware

Amatera: qué es y cómo funciona el infostealer que lidera las detecciones en América Latina

Fuente: WeLiveSecurity (ESET) en español Publicado: 07/10/2026 · 18:26 UTC
Compartir:
Malware Amatera: qué es y cómo funciona el infostealer que lidera las detecciones en América Latina
Imagen: WeLiveSecurity (ESET) en español

Ama­te­ra, tam­bién co­no­ci­do como ACR Stea­ler, es un malwa­re de tipo in­fos­tea­ler para Win­dows es­cri­to en C++ que opera bajo el mo­de­lo de Malwa­re como Ser­vi­cio. Su fun­ción prin­ci­pal es sus­traer in­for­ma­ción sen­si­ble como cre­den­cia­les, coo­kies de se­sión, to­kens de au­ten­ti­ca­ción, bi­lle­te­ras de crip­to­mo­ne­das, datos de men­sa­je­ría, ar­chi­vos y re­gis­tros de en­tor­nos de de­sa­rro­llo. Este có­di­go ma­li­cio­so se ori­gi­nó a par­tir de una ac­tua­li­za­ción y cam­bio de nom­bre de va­rian­tes an­te­rio­res, co­mer­cia­li­zán­do­se me­dian­te sus­crip­cio­nes men­sua­les y so­por­te a tra­vés de apli­ca­cio­nes de men­sa­je­ría.

El malwa­re se dis­tri­bu­ye a nivel glo­bal a tra­vés de di­ver­sas vías ges­tio­na­das por afi­lia­dos, des­ta­can­do el uso de la téc­ni­ca de in­ge­nie­ría so­cial co­no­ci­da como Click­Fix, la cual em­plea ven­ta­nas emer­gen­tes de fal­sos CAPTCHA o erro­res de na­ve­ga­dor para en­ga­ñar al usua­rio y ha­cer­le eje­cu­tar co­man­dos ma­li­cio­sos ma­nual­men­te. Otras vías de pro­pa­ga­ción in­clu­yen si­tios web vul­ne­ra­dos, co­rreos di­ri­gi­dos, ar­chi­vos SVG y anun­cios en bus­ca­do­res que si­mu­lan he­rra­mien­tas de in­te­li­gen­cia ar­ti­fi­cial orien­ta­das a de­sa­rro­lla­do­res. En la pri­me­ra mitad del año, Ama­te­ra se po­si­cio­nó como el in­fos­tea­ler con mayor vo­lu­men de de­tec­cio­nes en Amé­ri­ca La­ti­na.

Las con­se­cuen­cias de una in­fec­ción por Ama­te­ra abar­can el se­cues­tro de cuen­tas cor­po­ra­ti­vas y per­so­na­les, frau­de fi­nan­cie­ro, robo de crip­to­ac­ti­vos, ac­ce­so no au­to­ri­za­do a ser­vi­cios en nube y al­ma­ce­na­mien­to, así como la po­si­ble in­tru­sión pos­te­rior en las or­ga­ni­za­cio­nes. Para mi­ti­gar estos ries­gos, las me­di­das de pre­ven­ción y res­pues­ta in­clu­yen edu­car a los usua­rios sobre los ries­gos de co­piar co­man­dos desde pá­gi­nas web, apli­car un con­trol es­tric­to de apli­ca­cio­nes, seg­men­tar los per­fi­les la­bo­ra­les y per­so­na­les, y re­vo­car de in­me­dia­to las se­sio­nes, cla­ves y to­kens com­pro­me­ti­dos tras una de­tec­ción.