Nace Raven Stealer, el malware que se propaga por Telegram y se dirige a Windows Computerhoy.20minutos.es

Nace Raven Stealer, el malware que se propaga por Telegram y se dirige a Windows. Noticias en tiempo real 31 de Julio, 2025 04:57

Raven Stealer es uno de los malware más peligrosos y sigilosos que se han visto hasta el momento, según el análisis estático y dinámico llevado a cabo por Cyfirma, un grupo especializado en informes forenses de ciberseguridad.

Tal y como explica la compañía en su análisis, se propaga mediante la integración de un bot de Telegram, aunque también tiene presencia en GitHub, al menos desde el 15 de julio de este mismo año, con relación directa con el equipo de cibercriminales conocido como ZeroTrace Team.

Gracias al descubrimiento de un archivo denominado RavenStealer.cpp, los analistas de seguridad han logrado identificar la autoría de este grupo de atacantes, incluyendo también el nombre y la dirección de correo de Hotmail, lo que sugiere un intento deliberado de ganar visibilidad.

El canal de Telegram de este grupo de cibercriminales fue creado el 30 de abril de este año, con la promoción de una herramienta de criptografía a la que se bautizó como ZeroTrace; desde entonces, se han compartido en el canal diferentes herramientas de código abierto para el robo de datos.

En el caso concreto de Raven Stealer, el análisis estático y dinámico ha descubierto que el malware está dirigido a usuarios de Windows y, más concretamente, a quienes usen navegadores basados en Chromium, como Edge, Brave o Google Chrome.

La técnica usada es bastante compleja, ya que se ha escrito en Delphi y C++, y no en Python, lo que permite al malware ejecutarse de forma silenciosa y exfiltrar datos en tiempo real a través de Telegram.

 

De esta forma, Raven Stealer es capaz de esconder la ventana de la PowerShell de Windows, a la par que ejecuta comandos y elimina el acceso a la barra de tareas, así como al atajo de teclado Alt+Tab, con el objetivo de evitar ser identificado.

A partir de aquí, esquiva el contexto de seguridad del navegador basado en Chromium y es capaz de robar datos realmente sensibles del mismo, como contraseñas, cookies, información de pago, sin la necesidad de realizar cambios en el disco que alerten de su presencia.

El equipo de seguridad de Cyfirma también ha descubierto en su análisis que el malware permite recopilar datos de fuentes tan diversas como carteras de criptomonedas, plataformas de juegos, clientes de VPN y servicios de mensajería instantánea, almacenando los datos en el directorio AppData del usuario.

 

Para camuflarse aún más en el sistema de la máquina infectada, comprime todos los datos en un archivo ZIP almacenado en los directorios temporales del sistema, para a continuación exfiltrar los datos robados mediante la API de Telegram.

Tal y como detalla el equipo de análisis, este malware mantiene un diseño modular y ha sido empacado mediante UPX, un software gratuito y de código abierto que permite comprimir archivos ejecutables.

Además de Raven Stealer, el grupo de cibercriminales también cuentan con otro malware denominado Octalyn Stealer, con una estructura muy similar a la del primero, también compartido mediante Telegram.

En conclusión, se cree que ZeroTrace continúa activo y se identifica al grupo como una amenaza persistente, por supuesto, con la posibilidad de que existan otras herramientas de exfiltración de datos aún no conocidas.


Compartir en:
   

 

 

Vinculan a proceso a hombre acusado de feminicidio y homicidio en San Miguel el Alto; permanecerá en prisión preventiva. 02:44

San Miguel el Alto, Jalisco.— Un feminicidio ocurrido a finales de abril en este municipio alteño ha conmocionado a la comunidad y evidenciado nuevamente la alarmante violencia de género en el estado. La Fiscalía de Jalisco informó que Anastacio “N” fue vinculado a proceso por su presunta responsabilidad en el asesinato de su ex pareja [&

Canal 44

Garantizan atención a Susan; testigos señalan a La Manada; Sheinbaum instruye contacto.02:16

Ximena MejíaLa presidenta Claudia Sheinbaum informó que su gobierno se pondrá en contacto de manera inmediata con la joven Susan, de 22 años, quien denunció haber sido víctima de violación tumultuaria por parte de tres jóvenes de la Universidad Autónoma de Campeche, a quienes identificó como Ángel, Jorge y Yeshua, jóvenes que, de acuerd

Excelsior

Melate: Resultados del sorteo del 1 de agosto de 2025. 02:16

Jesús VelascoEl sorteo del 1 de agosto de 2025, número 4090 correspondiente a Melate ofrece tres oportunidades para ganar y la noche de este viernes se realizó y aquí podrás conocer los resultados del Melate, Melate Revancha y Revanchita. Resultados Melate: 01, 03, 12, 16, 35, 53 adicional 40Resultados Melate Revancha: 13, 18, 24,

Excelsior

Ortodoncia invisible en Puebla: WeDenth transforma sonrisas con alineadores dentales.

La clínica WeDenth en Puebla ofrece ortodoncia invisible con alineadores dentales, una alternativa estética, cómoda y efectiva a los brackets tradicionales.

Lado.mx

Tendencias 2025 en sistema para clínica odontológica: innovación, IA y automatización.

El sistema para clínica odontológica se ha convertido en la columna vertebral que sostiene la transformación digital del sector dental en 2025. Más allá de ser una simple herramienta informática, estos sistemas integrales están revolucionando la forma en que las clínicas gestionan sus procesos internos, diseñan tratamientos y brindan atenc

Lado.mx

Injerto de cabello en México: La solución estética que recupera tu confianza.

El injerto capilar se posiciona como uno de los tratamientos estéticos más demandados en México en los últimos años.

Lado.mx

Resurgen de las cenizas del escándalo.00:43

Lindsay Lohan regresa con fuerza en “Otro viernes de locos”, reflejo del renacer de varias estrellas que, tras crisis emocionales y de salud, reconstruyen sus vidas con terapia y nuevos comienzos

El Informador

Llaman "loco" a Gilberto Mora; primer doblete. 06:44

Arturo LópezGilberto Mora sigue haciendo historia. A sus 16 años debutó en la Leagues Cup 2025 y lo hizo de manera soñada: su primer doblete en su carrera, con golazos. Por otro lado, contrasta el resultado, La Galaxy venció 5-2 a los Xolos de Tijuana en la primera fase del torneo que se disputó en el Dignity Health Sports Park.- TE PUEDE INT

Excelsior

loteria nacional resultados sorteos

Lotería Nacional: Resultados del Sorteo Zodiaco 1712 del 27 de julio de 2025. 27 de Julio, 2025 21:46

Jesús VelascoEl domingo 27 de julio de 2025 la Lotería Nacional realizó el Sorteo Zodiaco 1712, por lo que en Excélsior te presentamos los números ganadores y resultados.El Sorteo Zodiaco 1712 del 27 de julio de 2025 otorgó un premio principal de 7 millones de pesos en efectivo. Resultados del sorteo de la Lotería Nacional del

Excelsior

Lotería Nacional: Resultados del Sorteo Mayor 3980 del 29 de julio de 2025. 29 de Julio, 2025 21:45

Jesús VelascoEl martes 29 de julio de 2025 la Lotería Nacional realizó el Sorteo Mayor 3980 por lo que en Excélsior te presentamos los números ganadores y resultados.El Sorteo Mayor 3980 del 29 de julio de 2025 otorgó un premio principal de 21 millones de pesos en efectivo. Resultados del sorteo de la Lotería Nacional del 15 de

Excelsior

Lotería Nacional: Resultados del Sorteo Superior 2854 del 1 de agosto de 2025. 02:56

Jesús VelascoEl viernes 1 de agosto de 2025 la Lotería Nacional realizó el Sorteo Superior 2854, por lo que en Excélsior te presentamos los números ganadores y resultados.El Sorteo Superior 2854 del 1 de agosto de 2025 otorgó un premio principal de 17 millones de pesos en efectivo. Resultados del sorteo de la Lotería Nacional del 1

Excelsior

Pedro Pascal

Pedro Pascal no es el protagonista en Avengers: Doomsday y no sabemos si podremos perdonar a Marvel. 31 de Julio, 2025 18:20

Pedro Pascal confirmó que Reed Richards no será el personaje principal de Avengers: Doomsday.

SDP Noticias

REVIEW | Amores Materialistas - Un drama romántico al que le falta épica y romance. 08:50

La segunda película de Celine Song nos trae a una casamentera atrapada en un triángulo amoroso entre Pedro Pascal y Chris Evans

Infobae

Materialistas: ¿Pedro Pascal o Chris Evans? Lucy tomó su decisión. 10:30

Un cierre que no es rosa, ni fácil, ni predecible —es honesto. Después de Vidas Pasadas, Celine Song vuelve a hacer de las emociones un campo de batalla —esta vez entre lujo, conexiones reales y un triángulo amoroso donde el amor no es lo que parece. Materialistas no solo reúne a un trío magnético (Dakota […]La entrada Materialistas

Marie Claire

Dalilah Polanco

Dalilah Polanco revela su doloroso divorcio: 'Me fui a Miami por amor y me dejó por otra'. 15:30

Las cámaras de La casa de los famosos México captaron un momento íntimo que pocos esperaban. Entre confesiones y risas, Dalilah Polanco dejó caer detalles de su pasado amoroso que hasta ahora mantenía bajo llave

El Diario de Sonora

¿Nunca sin maquillaje? Revelan secreto de Ninel Conde en La Casa de los Famosos México 2025. 16:30

Ana AlvarezDesde que Ninel Conde ingresó a La Casa de los Famosos México 2025, su presencia no ha pasado desapercibida. Apodada “el Bombón Asesino” por sus fans, la cantante no solo ha generado conversación por su cercanía con Abelito, sino también porque jamás se le ha visto sin maquillaje, pero se ha revelado su secreto.A diferencia d

Excelsior

Alexis Ayala revela quiebra económica y venta de su casa antes de reality. 17:01

En el mundo del espectáculo, donde las apariencias suelen reinar, hay confesiones que rompen el molde. Entre risas y anécdotas compartidas con sus compañeros Guana, Dalilah Polanco y Mar Contreras, el actor Alexis Ayala dejó caer una bomba: "Acabo de pasar una quiebra económica durísima, tuve que vender mi casa"

El Diario de Sonora

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.