Publicidad

Amatera: qué es el malware que puede vaciar tus cuentas sin que te des cuenta

Hay que estar atentos.

Publicidad

Una nueva amenaza informática está ganando terreno en América Latina y preocupa a los expertos en ciberseguridad. Se trata de Amatera, un peligroso malware diseñado para robar información personal, financiera y corporativa desde computadores con sistema operativo Windows.

Según el informe de inteligencia de amenazas de ESET, durante el primer semestre de 2026, esta familia de infostealers registró el mayor índice de actividad maliciosa detectada en países de la región, incluyendo México, Brasil, Colombia y Argentina.

Y lo más inquietante para los especialistas es el carácter silencioso de la infección ya que muchas víctimas no detectan la presencia del software malicioso hasta que el daño financiero o de identidad ya ha ocurrido.

¿Qué es Amatera y cómo opera?

Amatera, también identificado técnicamente como ACR Stealer, es un infostealer diseñado para la exfiltración masiva de datos. Desde su primera aparición en 2024, ha evolucionado bajo el modelo de Malware as a Service (MaaS), permitiendo que ciberdelincuentes alquilen la infraestructura para ejecutar campañas de ataque personalizadas.

Datos que roba Amatera:

  • Credenciales: Contraseñas almacenadas en navegadores (Chrome, Edge, Firefox).
  • Sesiones: Cookies de sesión y tokens de autenticación activos.
  • Comunicaciones: Historial e información de aplicaciones de mensajería.
  • Archivos: Documentos sensibles y archivos locales.
  • Finanzas: Datos de billeteras de criptomonedas y acceso a banca en línea.
  • Nube: Información almacenada en servicios corporativos como OneDrive o SharePoint.

Métodos de propagación y técnica ClickFix

Los investigadores han identificado que la distribución de Amatera en América Latina utiliza vectores de ingeniería social altamente efectivos:

  • Técnica ClickFix: La víctima es engañada con falsos CAPTCHAs o mensajes de error del sistema que solicitan ejecutar comandos en PowerShell para 'resolver un problema', activando la descarga del malware.
  • Sitios comprometidos: Infección de sitios web legítimos (especialmente basados en WordPress) para redirigir a los usuarios hacia la descarga del ejecutable.
  • Phishing: Campañas de correos electrónicos fraudulentos y documentos falsificados.

Preguntas Frecuentes (FAQ)

¿Cómo protegerse de Amatera? Mantenga su sistema Windows actualizado, evite ejecutar comandos desconocidos en la consola y utilice soluciones de seguridad endpoint reconocidas.

¿Por qué es tan peligroso? A diferencia del ransomware, Amatera no bloquea archivos, sino que roba la identidad digital, permitiendo a los atacantes acceder a cuentas bancarias y redes corporativas sin levantar sospechas.

¿Qué hacer si sospecho de una infección? Se recomienda realizar un escaneo completo con software antivirus, cambiar inmediatamente las contraseñas de servicios críticos y activar la autenticación de dos factores (2FA) en todas sus cuentas.

Publicidad