Desmantelan red de malware Amadey y StealC: recuperan 27M de credenciales

Desmantelan red de malware Amadey y StealC: recuperan 27M de credenciales
Desmantelan red de malware Amadey y StealC: recuperan 27M de credenciales

La noticia llegó como un respiro en el ecosistema de ciberseguridad mundial: autoridades internacionales, junto a gigantes tecnológicos como Microsoft, Bitdefender y ESET, lograron desmantelar la red criminal detrás de Amadey y StealC, dos de los malwares más destructivos en circulación. El operativo permitió recuperar más de 27 millones de credenciales robadas y cortarle las alas a lo que parecía una máquina criminal imparable.

¿Qué pasó?

Según Europol, esta operación coordinada de fuerzas del orden y empresas privadas logró interrumpir lo que los ciberdelincuentes llamaban sus "cadenas de montaje" digitales. Esas infraestructuras eran el corazón de operaciones criminales sofisticadas: desde lanzamientos de ransomware hasta fraudes financieros masivos y ataques contra infraestructuras críticas. Tanto Amadey como StealC actuaban como troyanos de información, infectando computadoras para robar datos bancarios, contraseñas y información personal.

El golpe fue simultáneo y contundente. No solo se logró incautar servidores clave, sino que también se recuperaron bases de datos con millones de credenciales que habían sido sustraídas de usuarios alrededor del mundo. Esto significa que muchos de ustedes podrían estar en esas listas —un detalle importante que analizamos más abajo.

La coordinación internacional fue crucial: Europol lideró desde Europa, pero el alcance global del malware requirió la participación de múltiples jurisdicciones. ESET, la empresa de ciberseguridad eslovaca con fuerte presencia en América Latina, fue uno de los socios clave en el análisis forense y la identificación de víctimas.

¿Por qué importa en Argentina y América Latina?

Acá viene lo que debería preocuparte directamente. Amadey y StealC operaban sin límites geográficos: atacaban a usuarios latinoamericanos indiscriminadamente. Esto significa que si usás la misma contraseña en varios sitios —algo que muchos argentinos todavía hacen— tu cuenta podría estar comprometida. Además, esos datos robados frecuentemente terminan en manos de otros criminales locales que los usan para fraude bancario, estafas y robo de identidad.

La región siempre fue un blanco jugoso para estos malwares. El comercio electrónico en crecimiento, la adopción de billeteras virtuales y el home banking masivo hacen que América Latina sea rentable para los ciberdelincuentes. Con esta operación, se cortó un canal importante (aunque no el único) de distribución de malware.

¿Qué se recomienda?

Si creés que podés estar afectado, hacé esto ahora: Ingresá a sitios como haveibeenpwned.com y buscá tu correo electrónico. Si aparecés en la base de datos de Amadey o StealC, cambiá todas tus contraseñas, especialmente las de banca online y redes sociales.

Además: usá un gestor de contraseñas (Bitwarden, 1Password o Keepass son opciones), activa autenticación de dos factores en tus cuentas importantes, mantené tu antivirus actualizado y —esto es clave— nunca hagas clic en links de correos sospechosos.

Por último, si tu empresa usa sistemas críticos, verificá con tu equipo IT que estén protegidos contra estos vectores de ataque. Empresas argentinas de todos los tamaños fueron víctimas de Amadey en el pasado.


Fuente: The Hacker News

Read more