Snakestealer: el infostealer que domina el robo de datos en 2025

En 2025, un malware silencioso avanza con fuerza en el paisaje cibernético: SnakeStealer. Según el ESET Threat Report H1 2025, este infostealer ya es el líder en detección a nivel mundial. Los infostealers son programas maliciosos diseñados para sustraer credenciales, datos sensibles y toda huella digital útil del usuario, sin que este lo note. Su sigilo y eficacia los han convertido en herramientas predilectas de grupos criminales.

Snakestealer: el infostealer que domina el robo de datos en 2025

Un salto que no es casualidad

SnakeStealer no es nuevo. Se detectó por primera vez en 2019. Al principio, su mecanismo era simple: aprovechar Discord como alojamiento del malware y distribuirlo vía phishing mediante archivos adjuntos. Pero su crecimiento en 2025 tiene raíces más profundas.

Según ESET, SnakeStealer ahora representa casi una quinta parte de todas las detecciones de infostealers registradas durante la primera mitad del año. En comparación con el segundo semestre de 2024, el malware duplicó su frecuencia de detección, con un aumento de más del 111%.

Parte de su ascenso se explica por el declive de Agent Tesla, otro infostealer que dominaba tiempos recientes. Sus desarrolladores abandonaron el mantenimiento, lo que dejó un vacío que SnakeStealer ocupó rápidamente. Incluso, operadores de Agent Tesla recomendaban directamente usar SnakeStealer como reemplazo en foros clandestinos.

Martina Lopez, investigadora de ESET Latinoamérica, afirma:

“SnakeStealer volvió a ganar popularidad en el ambiente cibercriminal… tras la caída de Agent Tesla … sus propios operadores recomendaron a SnakeStealer como reemplazo … esto podría explicar por qué SnakeStealer pasó a ocupar el primer puesto en las detecciones.”

Ese empujón social y técnico permitió que la familia de malware se difundiera rápido y penetrara distintos mercados, incluso en zonas donde antes no se reportaban campañas completas.

Evolución en la distribución y modus operandi

Aunque el vector inicial clásico sigue siendo el phishing con adjuntos, SnakeStealer ha adoptado variantes más sofisticadas. Puede venir comprimido con contraseña, como downloader, en archivos RTF o ISO, o incluso atado a otras amenazas. También hay casos de engaño mediante cracks o aplicaciones falsas, aunque no son tan comunes.

Cuando infecta el sistema, despliega todo su arsenal técnico:

  • Ejecuta técnicas evasivas: cierra procesos de herramientas de seguridad o debuggers, revisa si está en una máquina virtual.
  • Instala persistencia modificando el registro de arranque en Windows.
  • Roba credenciales almacenadas en navegadores, clientes de correo, chats (Discord, por ejemplo) y redes WiFi.
  • Captura portapapeles, registra pulsaciones de teclas (keylogging).
  • Toma capturas de pantalla.

Para extraer los datos, ofrece múltiples vías: subirlos a servidores FTP, enviarlos por correo electrónico como adjunto, o publicarlos a través de un canal de Telegram.

Geográficamente, SnakeStealer no se limita a una región: ESET señala que sus campañas aparecieron en Turquía, Japón, España, Polonia y otros países de Europa del Este. En Latinoamérica, hasta ahora no se han observado campañas completas, al menos públicamente reportadas.

Un entorno competitivo y en constante cambio

SnakeStealer no reina sin competencia. Infostealers como LummaStealer y Danabot también siguieron creciendo en detecciones en 2025. ESET participó en operaciones globales para desarticular sus infraestructuras maliciosas. Estas intervenciones ya provocan una caída de detecciones en esos malware, al menos momentánea.

Pero aunque Lumma y Danabot recibieron golpes fuertes, SnakeStealer logra mantenerse en ascenso. Y el impacto conjunto de estos actores muestra cómo el panorama del malware-as-a-service se amplía, con proveedores que ofrecen “paquetes llave en mano” a atacantes menos sofisticados.

Las nuevas tendencias en ciberamenazas

El informe de ESET revela que el auge de SnakeStealer no es un caso aislado. Hay movimientos destacables:

  • El método ClickFix, que engaña al usuario con mensajes falsos para que ejecute comandos dañinos, creció más de un 500%. Se convirtió en el segundo vector de ataque más común detrás del phishing.
  • En el mundo Android, las detecciones de adware suben un 160%. Un malware llamado Kaleidoscope aprovecha apps gemelas falsas (evil twin) para inundar el dispositivo con publicidad nociva.
  • El fraude vía NFC explotó más de 35 veces en comparación con el segundo semestre de 2024, con técnicas que capturan datos de tarjetas contactless o relés maliciosos.

Estas tendencias revelan que los criminales combinan vectores tradicionales (phishing, malware clásico) con tácticas más modernas y engañosas.

El desafío de mantenerse un paso adelante

SnakeStealer hoy lidera un ecosistema agresivo de robo de datos. No es solo un malware poderoso: es un servicio completo al alcance de quienes quieren delinquir sin grandes conocimientos técnicos. Su ascenso responde tanto a fallas en rivales como a una estrategia bien coordinada y “socialmente” promovida en foros clandestinos.

En un entorno donde los vectores evolucionan constantemente, la resiliencia digital exige vigilancia, educación y herramientas actualizadas. El desafío es real, pero quienes se preparan pueden limitar el impacto de estas amenazas.

AltaDensidad.TV




Banesco Banco Universal incorpora una nueva función llamada “Solicitar pago”, una herramienta que cambia la lógica tradicional del pago móvil y busca reducir los pasos manuales en las operaciones de cobro.

Las transferencias entre personas y comercios en Venezuela siguen evolucionando hacia modelos más rápidos y automatizados. Ahora, Banesco Banco Universal incorpora una nueva función llamada “Solicitar pago”, una herramienta que cambia la lógica tradicional del pago móvil y busca reducir los pasos manuales en las operaciones de cobro. La novedad permite que un usuario genere...

La posibilidad de frenar el deterioro cerebral asociado con la edad vuelve a captar atención mundial. Un grupo de investigadores de Texas A&M University desarrolla un spray nasal experimental que logra mejorar la memoria y reducir señales de envejecimiento cerebral en ratones ancianos. El hallazgo todavía está lejos de convertirse en un tratamiento humano, pero...

Banesco aumenta límites de transferencias y Pago Móvil: estos son los nuevos montos diarios en Venezuela

Banesco actualiza los límites diarios para transferencias y pagos digitales en Venezuela. La medida modifica los montos máximos disponibles para clientes naturales y jurídicos que utilizan BanescOnline, BanescoMóvil, Pago Móvil y operaciones vía SMS. El banco informa que los nuevos topes aplican para transferencias interbancarias y pagos a terceros. Los cambios buscan ajustarse al comportamiento...

Ferrari recupera el cambio manual en un V12: así es el nuevo 12Cilindri Manuale de 830 caballos

En una industria donde las transmisiones automáticas dominan los deportivos de alto rendimiento y la electrificación avanza con rapidez, la firma de Maranello sorprende con un anuncio que parecía improbable. Ferrari revive el cambio manual en un modelo equipado con un imponente motor V12 atmosférico, una combinación que durante años muchos aficionados consideraron parte del...

Cash App lanza “Wave”: una varita mágica NFC para pagar con un toque y sin sacar el móvil

Cash App entra de lleno en el terreno de los dispositivos físicos con un lanzamiento que mezcla tecnología de pagos, cultura digital y diseño llamativo. La compañía presenta “Wave”, una varita mágica con forma de estrella que funciona como accesorio NFC para pagos sin contacto. El dispositivo permite pagar simplemente acercándolo a un terminal compatible,...

"Zoológico de bots" en retail: el problema que complica la experiencia de compra digital y física

El comercio electrónico sigue creciendo en América Latina y particularmente en Colombia. Pero mientras las ventas digitales aumentan y las empresas incorporan más herramientas de inteligencia artificial, también aparece un nuevo problema: sistemas desconectados que complican la experiencia del cliente en lugar de mejorarla. La situación ya tiene nombre dentro de la industria tecnológica. Algunos...

Samsung Galaxy XR llega al Reino Unido: la apuesta de Samsung por liderar la nueva era de la realidad extendida

Samsung amplía la disponibilidad de su visor Galaxy XR y lleva oficialmente el dispositivo al Reino Unido. El movimiento representa un paso importante en la estrategia de la compañía para consolidar el ecosistema Android XR y competir en un mercado donde la realidad extendida, la inteligencia artificial y la computación espacial comienzan a converger. La...

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo