Investigadores de Kaspersky GReAT detectaron una nueva versión del malware JanelaRAT, que se hacía pasar por una aplicación legítima de pixel art para engañar a los usuarios. La amenaza apunta principalmente a clientes bancarios en América Latina, con especial foco en Brasil y México, donde se registraron miles de ataques durante 2025.
¿Cómo opera la nueva versión de JanelaRAT?
El malware utiliza una cadena de infección que comienza con correos de phishing que contienen archivos comprimidos con scripts maliciosos. Una vez ejecutado, JanelaRAT permite a los atacantes monitorear la actividad del usuario, interceptar interacciones bancarias y establecer un canal para robar información sensible.
¿Qué técnica utiliza para robar credenciales bancarias?
La nueva variante implementa un sistema de superposición engañosa que simula interfaces legítimas de banca en línea. Cuando detecta una sesión bancaria, despliega una pantalla falsa que bloquea la interacción del usuario y lo induce a ingresar contraseñas o códigos de autenticación, facilitando el secuestro de la sesión.
¿Cuál es el alcance de esta amenaza en América Latina?
Según la telemetría de Kaspersky, en 2025 se registraron 14.739 ataques en Brasil y 11.695 en México vinculados a JanelaRAT. Este troyano de acceso remoto, derivado del antiguo BX RAT, ha evolucionado con nuevas capacidades como monitoreo completo de la víctima y evasión de sistemas antifraude.
¿Qué medidas recomiendan para evitar este tipo de ataques?
Desde Kaspersky recomiendan evitar abrir archivos sospechosos, utilizar soluciones de seguridad actualizadas, activar la visualización de extensiones de archivo y desconfiar de correos que simulen ser de bancos o tiendas en línea. Estas acciones permiten reducir el riesgo de infección y proteger la información personal.