Amatera: qué es y cómo funciona el infostealer que lidera las detecciones en América Latina
Amatera, también conocido como ACR Stealer, es un malware de tipo infostealer para Windows escrito en C++ que opera bajo el modelo de Malware como Servicio. Su función principal es sustraer información sensible como credenciales, cookies de sesión, tokens de autenticación, billeteras de criptomonedas, datos de mensajería, archivos y registros de entornos de desarrollo. Este código malicioso se originó a partir de una actualización y cambio de nombre de variantes anteriores, comercializándose mediante suscripciones mensuales y soporte a través de aplicaciones de mensajería.
El malware se distribuye a nivel global a través de diversas vías gestionadas por afiliados, destacando el uso de la técnica de ingeniería social conocida como ClickFix, la cual emplea ventanas emergentes de falsos CAPTCHA o errores de navegador para engañar al usuario y hacerle ejecutar comandos maliciosos manualmente. Otras vías de propagación incluyen sitios web vulnerados, correos dirigidos, archivos SVG y anuncios en buscadores que simulan herramientas de inteligencia artificial orientadas a desarrolladores. En la primera mitad del año, Amatera se posicionó como el infostealer con mayor volumen de detecciones en América Latina.
Las consecuencias de una infección por Amatera abarcan el secuestro de cuentas corporativas y personales, fraude financiero, robo de criptoactivos, acceso no autorizado a servicios en nube y almacenamiento, así como la posible intrusión posterior en las organizaciones. Para mitigar estos riesgos, las medidas de prevención y respuesta incluyen educar a los usuarios sobre los riesgos de copiar comandos desde páginas web, aplicar un control estricto de aplicaciones, segmentar los perfiles laborales y personales, y revocar de inmediato las sesiones, claves y tokens comprometidos tras una detección.