Info-Stealers que más afectan a la región

04/09/2024

Info-Stealers que más afectan a la región
Imagen asistida/creada por IA

Por Guillermo Pereyra, Analista de Seguridad en LACNIC

Como continuación al artículo Info-Stealers: prevención y protección contra el robo de información , en el siguiente artículo presentamos un análisis más detallado sobre el funcionamiento de los tres Info-stealer que más afectan a nuestra región.

Se observa que los tres Info-Stealers que más afectan a nuestra región son RedLine, Raccoon y Lumma. Si bien estos malware comparten el objetivo común de robar credenciales e información, presentan diferencias en cuanto a sus métodos de infección, tipos de datos que sustraen y capacidad de evasión.

A continuación, analizaremos cada uno en detalle.

(Acceso libre, no requiere suscripción)

RedLine

En la imagen anterior se puede observar que Redline (en azul) es frecuente en esta región. Fuente: Mcafee

Se trata de un malware del tipo Info-Stealer, disponible para su adquisición en foros de cibercriminales. Una vez adquirido, los criminales lo distribuyen a las víctimas a través de sitios web fraudulentos que imitan la identidad de software legítimo, como clientes de VPN o convertidores de archivos en línea. En las versiones más recientes, este malware también ha sido detectado en juegos que suplantan a versiones originales.

Cuando el usuario ejecuta el malware en su computadora, este comienza a desplegar su actividad. En primer lugar, realiza un análisis anti-forense del sistema infectado para evitar ser detectado y analizado. Se comunica con el servidor de comando y control (C2) que le indica las acciones que debe realizar en la máquina víctima.

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments