Bandit Stealer: La nueva amenaza de malware en el espacio de las criptomonedas

https://www.trendmicro.com/en_us/research/23/e/new-info-stealer-bandit-stealer-targets-browsers-wallets.html
- Bandit Stealer es un nuevo malware dirigido a navegadores web y billeteras cripto.
- Se propaga mediante correos de phishing e instaladores falsos, recopilando datos personales y financieros.
- El auge de este tipo de malware subraya un próspero mercado subterráneo de exfiltadores de información, generando preocupaciones sobre ciberseguridad.
En un mundo cada vez más dependiente de las transacciones digitales y las criptomonedas, ha aparecido una nueva forma de malware llamada “Bandit Stealer”, que amenaza a los navegadores web y a las billeteras de criptomonedas. Trend Micro, una firma líder en ciberseguridad, ha alertado sobre este malware sigiloso de robo de información desarrollado utilizando el lenguaje de programación Go. Esta elección de lenguaje sugiere una posible compatibilidad multiplataforma, lo que amplía el alcance potencial del malware en el futuro.
Un enfoque calculado del malware
La programación sofisticada de Bandit Stealer le permite funcionar sin ser detectado en sistemas Windows manipulando un programa de utilidad de línea de comandos de Windows legítimo, “runas.exe,” según el informe de Trend Micro. Esta maniobra permite que Bandit Stealer se ejecute con acceso administrativo, eludiendo las medidas de seguridad integradas. Sin embargo, las mitigaciones de control de acceso estrictas de Microsoft han frustrado con éxito la ejecución no autorizada hasta ahora, requiriendo credenciales adecuadas para las operaciones a nivel de administrador.
El malware opera con astucia y precisión. Bandit Stealer inicia una serie de comprobaciones para determinar si se está ejecutando dentro de un entorno de prueba o sandbox. Para cubrir sus huellas y establecer una presencia persistente, termina los procesos asociados con soluciones antimalware y modifica el Registro de Windows. Esta base le permite lanzar una amplia recolección de datos, acumulando una amplia variedad de información que va desde datos personales y financieros almacenados en navegadores web hasta detalles de billeteras de criptomonedas.
El mercado subterráneo de robo de información en expansión
La propagación de Bandit Stealer generalmente comienza con correos electrónicos de phishing. Estos correos maliciosos contienen un archivo dropper que abre un adjunto de Microsoft Word aparentemente inofensivo, distrayendo mientras el malware infecta silenciosamente el sistema en segundo plano. Alarmantemente, también se ha distribuido a través de instaladores falsos, engañando a los usuarios para que lancen el malware sin saberlo.
Este malware sigiloso entra en un panorama de ciberseguridad en evolución donde los mercados de robo de información están en auge. Se informó un aumento explosivo del 670% en los registros robados disponibles en foros subterráneos entre junio de 2021 y mayo de 2023. Los expertos en ciberseguridad sugieren que la aparición de Bandit Stealer subraya la evolución continua del malware de robo, impulsada por el mercado de malware como servicio (MaaS).
“Toda una economía subterránea y una infraestructura de apoyo se han desarrollado alrededor de los robadores de información, lo que hace posible pero potencialmente lucrativo que actores de amenazas relativamente poco calificados se involucren”, advierte Don Smith, vicepresidente de Secureworks CTU.
El espacio de las criptomonedas está en alerta máxima ya que Bandit Stealer amenaza la seguridad digital. Las amplias implicaciones de los datos que recopilan estos ladrones de información, desde el robo de identidad y la ganancia financiera hasta las brechas de datos y los ataques de relleno de credenciales y toma de cuentas, reafirman la necesidad de mejorar las medidas de ciberseguridad en la era digital.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Damilola Lawrence
Damilola Lawrence cubre noticias sobre mercados cripto y tecnología desde hace más de 5 años. Anteriormente compartió análisis e ideas sobre criptomonedas para TheShibMagazine, CryptoMode, Qweens Magazine y The Recording Academy antes de pasar al sector Web3. En Cryptopolitan, es especialista en predicciones de precios de criptomonedas. Tras completar su licenciatura, está cursando actualmente un máster en Ciberseguridad de TI en la Universidad Maria Curie-Skłodowska.
















