• Nosotros
viernes, octubre 9, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Amatera: cómo funciona el infostealer que lidera las detecciones en América Latina

ESET Latinoamérica analiza Amatera, un infostealer que durante el primer semestre de 2026 registró el mayor volumen de detecciones de este tipo de malware en América Latina y que puede robar credenciales, cookies, tokens, billeteras de criptomonedas y otros datos sensibles.

Gadgerss Por Gadgerss
9 octubre, 2026
En Seguridad
0
Amatera: cómo funciona el infostealer que lidera las detecciones en América Latina
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

ESET, compañía líder en detección proactiva de amenazas, analiza Amatera, también conocido como ACR Stealer, un malware del tipo infostealer que se comercializa como Malware as a Service (MaaS). Su actividad en América Latina creció considerablemente en lo que va de 2026 y, durante la primera mitad del año, fue la familia de infostealers con más actividad, según las detecciones de ESET.

Amatera no limita su actividad a América Latina, sino que apunta a víctimas a nivel global. Su función es obtener datos como credenciales, cookies de sesión, tokens, billeteras de criptomonedas, información de mensajería, archivos e información de entornos de desarrollo. Una sola infección puede terminar en el secuestro de una cuenta, fraude financiero, robo de criptoactivos o una intrusión posterior en la organización donde trabaja la víctima.

“Amatera es un ejemplo de cómo funciona el mercado de los infostealers: sus desarrolladores mantienen el código, el panel y la infraestructura de soporte, mientras que clientes o afiliados pagan una suscripción para utilizar el malware en sus propias campañas. Su actividad no se limita a una única vía de distribución, sino que puede propagarse mediante sitios comprometidos, anuncios, documentos falsos, correos dirigidos y técnicas de ingeniería social como ClickFix”, explica Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.

¿Qué es Amatera?

Amatera es un infostealer para Windows escrito en C++ que se observó por primera vez en 2024. Se distribuye bajo un modelo de Malware as a Service (MaaS), mediante el cual sus desarrolladores mantienen el código, el panel y la infraestructura de soporte, mientras que los clientes o afiliados pagan por una suscripción para utilizarlo en sus propias campañas.

Según distintas compañías de seguridad, Amatera es un rebrand de ACR Stealer. Es decir, una versión actualizada del código que incluyó un cambio de nombre. A esta conclusión se llega por la similitud en el código de ambas familias de malware.

Para fines de 2024, el nombre de Amatera Stealer ya circulaba bajo un modelo de suscripción por 199 dólares mensuales y con soporte mediante Telegram.

¿Qué información puede robar Amatera?

El objetivo de Amatera es obtener información de valor fuera del equipo comprometido. Puede extraer credenciales almacenadas en navegadores, cookies, historiales, datos de formularios y tokens de sesión, así como buscar y extraer documentos sensibles y archivos sincronizados con OneDrive o SharePoint. También puede buscar datos de billeteras de criptomonedas mediante la manipulación del portapapeles.

Diversos análisis públicos dan cuenta de que este malware está en constante desarrollo para mejorar sus capacidades y funcionalidades. Asimismo, muestran que Amatera puede ser el payload final de cadenas muy diferentes, algo que encaja con un modelo MaaS en el que los afiliados eligen sus propios métodos de distribución.

¿Cómo se distribuye Amatera?

Las campañas públicas incluyen el uso de sitios web comprometidos, anuncios en buscadores, documentos falsos, correos dirigidos, archivos SVG y ClickFix mediante falsos CAPTCHA.

ClickFix es el patrón que más se repite en las campañas documentadas a nivel global. La víctima encuentra un mensaje que imita una verificación CAPTCHA, un error del navegador o una guía de instalación. El sitio le indica que copie y ejecute una instrucción en el equipo, consiguiendo así que una acción iniciada por la propia víctima lance las etapas siguientes.

Según datos de ESET, durante el primer semestre de 2025 las detecciones de ClickFix crecieron un 517% respecto del semestre anterior. La tendencia continuó durante la primera mitad de 2026, cuando las detecciones aumentaron un 108% en comparación con el segundo semestre de 2025.

También te puede interesar

LG Electronics celebra 29 años en Perú junto a sus clientes

AWS, junto con Amazon Music, Fundación Pies Descalzos y Laboratoria, lanzó AWS Entrena Latinas

ASUS Republic of Gamers anuncia la llegada de los monitores gaming ROG Swift OLED PG27UCWM y PG32UCWM Tandem RGB OLED

Tecnología HONOR lista para viajar: los gadgets que no pueden faltar en una escapada por el feriado

BTS en Lima: todo lo que tu celular puede hacer por ti antes, durante y después del concierto

Mes de la Ciberseguridad: 6 medidas para proteger a padres y abuelos de las estafas digitales

Otro método utilizado para distribuir Amatera es a través de anuncios de Google. Una de las investigaciones mencionadas descubrió decenas de sitios falsos distribuidos mediante estos anuncios que se hacían pasar por herramientas de IA, como Claude Code, NotebookLM, JetBrains, Cline, Comet o Snowflake, y que apuntaban específicamente a desarrolladores que utilizan herramientas de IA.

Amatera en América Latina

En América Latina, los datos de ESET correspondientes al primer semestre de 2026 muestran que Amatera (Win/PSW.Amatera) es el infostealer con mayor volumen de detecciones, por encima de otras familias como Formbook, Vidar, Snakestealer, Lummastealer o Rhadamanthys.

Considerando que Amatera es relativamente nuevo y que su actividad es global, su presencia en la región debe ser tenida en cuenta por los equipos de TI y de ciberseguridad de las empresas, y también por los usuarios.

¿Qué riesgos implica una infección de Amatera?

Entre las posibles consecuencias de ser víctima de este infostealer se encuentran:

  • Toma de cuentas personales o corporativas mediante contraseñas, cookies y tokens robados.
  • Acceso no autorizado a correo, almacenamiento en la nube y documentos sincronizados.
  • Robo de criptoactivos cuando se exponen billeteras, extensiones o frases de recuperación.
  • Compromiso de infraestructura a través de claves SSH, credenciales FTP o secretos de desarrollo.
  • Instalación de otras piezas de código malicioso.
  • Uso de una cuenta comprometida para fraude, campañas internas de phishing o intrusiones posteriores.

El riesgo corporativo crece cuando la víctima mezcla perfiles personales y laborales en el mismo navegador. Un equipo doméstico puede contener sesiones de correo empresarial, consolas en la nube, repositorios de código o servicios de recursos humanos. La información robada se convierte entonces en una puerta de entrada que otro actor puede comprar o explotar días después.

¿Cómo prevenir y responder a una infección de Amatera?

La prevención debe concentrarse en el momento en que la víctima recibe la instrucción y en las herramientas que la ejecutan. Una verificación CAPTCHA o una guía de instalación legítima no pide copiar comandos desde una página hacia Ejecutar, PowerShell, Terminal o MSHTA. Los anuncios de buscadores tampoco garantizan que un sitio sea oficial.

Entre las principales recomendaciones de ESET se destacan:

  • Aplicar control de aplicaciones y reglas de reducción de superficie de ataque para limitar intérpretes y binarios del sistema usados fuera de su contexto normal.
  • Supervisar PowerShell, MSHTA, Rundll32, Python, WebDAV, tareas programadas inusuales y el borrado del historial de PowerShell.
  • Usar autenticación resistente al phishing y mantener sesiones de navegador con la menor duración compatible con el negocio.
  • Separar perfiles personales y laborales y evitar guardar secretos de alto impacto en el navegador cuando exista una alternativa administrada.
  • Filtrar sitios recién creados, páginas de instalación clonadas y descargas iniciadas desde publicidad cuando el contexto no las justifique.

“Ante una infección confirmada, aislar el equipo es solo el primer paso. Desde un dispositivo confiable deben revocarse las sesiones activas, restablecerse las contraseñas y rotarse claves API, tokens, credenciales SSH y otros secretos presentes en el sistema. También es necesario revisar los accesos al correo, la nube, repositorios y aplicaciones financieras desde la fecha probable de compromiso”, señala Micucci.

En entornos corporativos, la respuesta debe buscar movimientos posteriores y no limitarse al equipo inicial. Las campañas documentadas ejecutaron cargas adicionales, crearon tareas programadas, borraron rastros y utilizaron herramientas legítimas del sistema.

Reinstalar o reimaginar el dispositivo puede ser necesario, pero no sustituye la invalidación de los datos ya robados.

Para saber más sobre Amatera y este análisis de ESET, ingrese a:

https://www.welivesecurity.com/es/malware/amatera-infostealer-en-aumento-america-latina/

Para saber más sobre ESET ingrese a:

https://www.welivesecurity.com/es/seguridad-corporativa/ciberamenazas-america-latina-balance-primer-semestre-2026/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a:

https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Relacionado

En este artículo: AmaterainfostealerNota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

ASUS Republic of Gamers anuncia la llegada de los monitores gaming ROG Swift OLED PG27UCWM y PG32UCWM Tandem RGB OLED

Siguiente Post

AWS, junto con Amazon Music, Fundación Pies Descalzos y Laboratoria, lanzó AWS Entrena Latinas

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Mes de la Ciberseguridad: 6 medidas para proteger a padres y abuelos de las estafas digitales
Seguridad

Mes de la Ciberseguridad: 6 medidas para proteger a padres y abuelos de las estafas digitales

Por Gadgerss
9 octubre, 2026
Panorama de ciberamenazas en América Latina: balance del primer semestre de 2026
Seguridad

Panorama de ciberamenazas en América Latina: balance del primer semestre de 2026

Por Gadgerss
8 octubre, 2026
Kaspersky: 8 de cada 10 usuarios no revisan los permisos de privacidad de sus apps del celular
Seguridad

Kaspersky: 8 de cada 10 usuarios no revisan los permisos de privacidad de sus apps del celular

Por Gadgerss
8 octubre, 2026
Siguiente Post
AWS, junto con Amazon Music, Fundación Pies Descalzos y Laboratoria, lanzó AWS Entrena Latinas

AWS, junto con Amazon Music, Fundación Pies Descalzos y Laboratoria, lanzó AWS Entrena Latinas

LG Electronics celebra 29 años en Perú junto a sus clientes

LG Electronics celebra 29 años en Perú junto a sus clientes

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

LG Electronics celebra 29 años en Perú junto a sus clientes

LG Electronics celebra 29 años en Perú junto a sus clientes

9 octubre, 2026
AWS, junto con Amazon Music, Fundación Pies Descalzos y Laboratoria, lanzó AWS Entrena Latinas

AWS, junto con Amazon Music, Fundación Pies Descalzos y Laboratoria, lanzó AWS Entrena Latinas

9 octubre, 2026

Última reseña

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
    Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Mattel presenta nueva serie de Thomas & Friends con Karla Souza como primera mujer latinoamericana en narrar un episodio especial
    Mattel presenta nueva serie de Thomas & Friends con Karla Souza como primera mujer latinoamericana en narrar un episodio especial
  • Mac Center inicia la preventa del nuevo iPhone 18 Pro y iPhone 18 Pro Max en Perú
    Mac Center inicia la preventa del nuevo iPhone 18 Pro y iPhone 18 Pro Max en Perú
  • Tecnología para viajeros: cinco formas en que el celular facilita recorrer nuevos destinos
    Tecnología para viajeros: cinco formas en que el celular facilita recorrer nuevos destinos

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.