La profesionalización del cibercrimen como servicio consolidó un nuevo vector dominante de exfiltración de datos en América Latina. De acuerdo con el reporte técnico presentado por la firma de ciberseguridad ESET, el malware clasificado como Amatera (Win/PSW.Amatera, derivado de ACR Stealer) se posicionó durante el primer semestre de 2026 como la familia de infostealers con mayor volumen de detecciones en la región, superando a variantes consolidadas como Formbook, Vidar, LummaStealer y Rhadamanthys.
Desarrollado en C++ para entornos Windows, Amatera opera bajo la modalidad de Malware as a Service (MaaS), comercializándose mediante canales clandestinos por una tarifa de suscripción aproximada de 199 dólares mensuales con soporte técnico en Telegram. Su arquitectura está diseñada para sustraer credenciales de navegadores, cookies de sesión, tokens de autenticación multifactor, billeteras de criptomonedas y documentos almacenados en carpetas sincronizadas de OneDrive y SharePoint.
Técnica ClickFix y suplantación de herramientas de IA
El informe detalla que el éxito de propagación de este código radica en el empleo masivo del patrón de engaño ClickFix, técnica donde la víctima visualiza un falso CAPTCHA o un supuesto fallo del navegador que le indica copiar y ejecutar una secuencia de comandos en PowerShell o la terminal del sistema:
“Amatera es un ejemplo de cómo opera el mercado del malware bajo demanda: los desarrolladores mantienen la infraestructura central mientras los afiliados despliegan sus propias campañas. El método ClickFix creció 517% en 2025 y aumentó otro 108% en la primera mitad de 2026, complementándose con anuncios fraudulentos en buscadores que suplantan herramientas de inteligencia artificial para infectar a desarrolladores de software”.
— Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.
Las investigaciones documentaron la clonación de páginas de servicios populares de desarrollo e IA —tales como Claude Code, NotebookLM, JetBrains y Snowflake— utilizadas como señuelo para atraer a perfiles técnicos corporativos.
Riesgos corporativos y protocolos de remediación
El riesgo para las organizaciones se magnifica ante la convergencia de perfiles laborales y personales en los mismos navegadores web. El compromiso de un equipo doméstico permite a los atacantes extraer accesos a consolas en la nube, repositorios de código y correos corporativos, comercializando las credenciales para intrusiones posteriores o extorsión. ESET recomienda implementar autenticación resistente al phishing, limitar binarios de ejecución como PowerShell o Rundll32 y proceder a la rotación inmediata de secretos y revocación de sesiones activas ante cualquier detección confirmada.
Equipo de redacción














Leave a Reply