Investigadores de seguridad han alertado sobre la creciente amenaza que supone el malware Stealerium, el cual ha aumentado su uso últimamente por parte de los cibermalos.
Este ladrón de información o infostealer que se presenta con «fines educativos» puede filtrar un amplio abanico de detalles, que van desde credenciales de navegador y billeteras de criptomonedas hasta perfiles de Wi-Fi y configuraciones de VPN.
Los investigadores comentan que esta obtención se fraguaría a través de múltiples canales, como SMTP, Discord, Telegram, GoFile y Zulip.
Los atacantes incluso hacen uso de la sextorsión, llegando a realizar capturas de pantalla y extraer imágenes de webcams cuando se detecta contenido relacionado con pornografía en pestañas abiertas del navegador.
No estaba muerto…
Aunque Stealerium pasó desapercibido durante algún tiempo los investigadores han constatado un gran incremento en su actividad entre mayo y agosto, incluyendo campañas vinculadas a los actores de amenazas TA2536 y TA2715.
Estos grupos, que anteriormente utilizaban el Snake Keylogger (también conocido como VIP Recovery), han comenzado a emplear el malware, lo que indica una evolución en sus tácticas y herramientas.
La adopción de Stealerium por parte de estos actores sugiere que buscan diversificar sus métodos de ataque y aprovechar las capacidades avanzadas del malware para maximizar el robo de información y la extorsión de las víctimas.
Dichos ciberdelincuentes han apuntado en los últimos meses a sectores como la hostelería, la educación y las finanzas, principalmente.

