### Raven Stealer: Una Amenaza Cibernética Silenciosa y Mortal
Raven Stealer se ha convertido rápidamente en uno de los malware más peligrosos observados hasta la fecha, según un exhaustivo análisis realizado por Cyfirma. Este grupo especializado en ciberseguridad destaca que el malware se propaga mediante la integración de un bot de Telegram, mostrando además presencia en GitHub desde el 15 de julio de este año, en asociación con el grupo cibercriminal conocido como ZeroTrace Team.
#### ZeroTrace Team: Detrás de la Creación de Raven Stealer
El descubrimiento de un archivo clave, RavenStealer.cpp, permitió a los expertos de seguridad identificar a ZeroTrace como los autores de esta amenaza. El grupo creó un canal de Telegram el 30 de abril para promocionar su herramienta de criptografía llamada ZeroTrace, desde donde se han distribuido diversas herramientas de código abierto para el robo de datos.
#### Técnicas de Propagación y Evasión
Raven Stealer está diseñado específicamente para el sistema operativo Windows y se dirige particularmente a usuarios de navegadores basados en Chromium, como Edge, Brave y Google Chrome. Escrito en Delphi y C++, el malware se ejecuta de manera sigilosa, exfiltrando datos en tiempo real a través de Telegram. Utiliza técnicas complejas para ocultarse, como esconder la ventana de PowerShell y deshabilitar el acceso a combinaciones de teclado críticas para evitar su detección.
#### Impacto y Alcance de la Amenaza
El análisis detallado ha revelado que este malware puede esquivar las medidas de seguridad de los navegadores y robar información crítica como contraseñas, cookies e información de pago sin dejar rastro en el disco duro. Además, es capaz de recolectar datos de carteras de criptomonedas, plataformas de juegos, clientes de VPN y servicios de mensajería instantánea, almacenando toda esta información en el directorio AppData del usuario.
#### Modularidad y Enmascaramiento
Raven Stealer adopta un diseño modular, utilizando UPX, una herramienta gratuita y de código abierto para comprimir archivos ejecutables. Los datos robados se comprimen en un archivo ZIP en los directorios temporales antes de ser exfiltrados mediante la API de Telegram, evitando así despertar sospechas.
#### Otros Aliados: Octalyn Stealer
Además de Raven Stealer, el grupo ZeroTrace ha desarrollado Octalyn Stealer, un malware con una estructura muy similar, también distribuido a través de Telegram. Esto pone en evidencia la posibilidad de que existan otras herramientas de exfiltración de datos del mismo grupo que aún no han sido detectadas.
#### Conclusión y Perspectivas Futuras
El descubrimiento de Raven Stealer y sus capacidades destacadas subraya la persistente amenaza que ZeroTrace representa para la ciberseguridad. A medida que la tecnología avanza, es crucial que los sistemas de seguridad evolucionen para contrarrestar estas innovaciones tecnológicas malintencionadas y proteger la información sensible de los usuarios.
¿Te gustó esta noticia?
Recibe las mejores noticias de Puente Alto cada semana directamente en tu correo.
📧 Sin spam • Cancela cuando quieras • +2,500 suscritos


