ESET -Nota de Prensa

Snakestealer: el infostealer que lidera el robo de contraseñas en 2025

ESET analiza el malware que roba contraseñas y datos sensibles, y es el infostealer más detectado en 2025.

Los infostealers son un tipo de código malicioso que buscan robar información de manera silenciosa y
que se convirtieron en una herramienta altamente utilizada por los ciberatacantes. Desde el laboratorio
de ESET, compañía líder en detección proactiva de amenazas, se identificaron múltiples campañas que
tienen como carga útil (payload) final un infostealer. Dentro de las identificadas AsyncRAT es la más
frecuente, pero también se utilizan familias como HoudRAT, Agent Tesla, LummaStealer o FormBook. Sin
embargo, y según el ESET Threat Report H12025, SnakeStealer es la familia que mayor detección ha
tenido en lo que va del 2025.
Esta familia hizo sus primeras apariciones en 2019. En sus primeras versiones utilizaba la plataforma
Discord para alojar el stealer, que se descargaba luego de que la víctima interactuara con un archivo
adjunto a un correo de phishing. Un factor en común en todos los años de vida de SnakeStealer es su
modelo de negocio, basado en lo que se conoce como malware-as-a-service (MaaS) en el que los
atacantes alquilan o venden el acceso a malware listo para usar, similar a un software comercial, pero
en el mercado negro. Esto facilita que incluso personas con pocos conocimientos técnicos puedan lanzar
campañas maliciosas aprovechando la infraestructura y soporte de desarrolladores especializados.
SnakeStealer volvió a ganar popularidad en el ambiente cibercriminal, y no por casualidad: tras la caída
de Agent Tesla, otro infostealer popular, sus propios operadores recomendaron a SnakeStealer como
reemplazo en los canales de Telegram donde lo ofrecían como MaaS. Esto podría explicar por qué
SnakeStealer pasó a ocupar el primer puesto en las detecciones de infostealers de manera tan rápida,
siendo responsable de 1/5 de las mismas a nivel mundial, según la telemetría de ESET.”, comenta
Martina Lopez, Investigadora de Seguridad Informática de ESET Latinoamérica.
Durante 2020 y 2021 este código malicioso vio su pico en cuanto a campañas desplegadas asociadas a
él, pero, según ESET, sin ningún tipo de preferencia aparente con respecto a su geografía. El malware
fue descubierto en distintos países del mundo, sin reportes de campañas completas en Latinoamérica.

ESET -Nota de Prensa

Pie de imagen: Hashes relacionadas con SnakeStealer, reportados por año. Fuente:  MalwareBazaar

Con el correr de los años, la forma en la que el payload llegaba a la víctima se fue diversificando, aunque
el primer contacto se sigue dando mayormente mediante un adjunto vía phishing: desde el mismo
payload comprimido con contraseña, pasando por archivos de tipo menos usuales (como RTF o ISO)
como downloaders, o incluso empaquetado con otras amenazas. Desde ESET comentan que existen
algunos casos reportados de SnakeStealer camuflado bajo cracks o aplicaciones falsas en la web, aunque
parecen ser ocasiones esporádicas.
Entre las capacidades más utilizadas por SnakeStealer, ESET destaca:
? Funcionalidades evasivas, como matar procesos asociados con herramientas de seguridad, de
análisis de malware o debuggers en el equipo víctima, así como verificaciones de hardware para
descartar el uso de una máquina virtual.
? Persistencia mediante la modificación de registros de arranque de Windows.
? Robo de credenciales almacenadas en navegadores, bases de datos, clientes de correo o chat (como
Discord) y de redes WiFi.
? Captura del portapapeles y keylogging.
? Toma de capturas de pantalla.
En cuanto a los mecanismos de exfiltración, el malware ofrece al atacante una variedad de métodos
como la carga a un servidor usando el protocolo FTP, la publicación a un canal de Telegram mediante
HTTP, o el envío de la información comprimida en un adjunto mediante correo electrónico.
Desde ESET comparten algunas buenas prácticas para reducir el riesgo de infección:
? Mantener el sistema operativo y las aplicaciones actualizadas.
? Utilizar software de seguridad tanto en computadoras como dispositivos móviles.
? Desconfiar de adjuntos y enlaces en correos o mensajes no solicitados. Si provienen de alguna
entidad o marca reconocida, contactarnos mediante algún medio oficial para determinar la
veracidad del mensaje.
? Activar la autenticación multifactor (MFA) en servicios y programas que lo permitan, para evitar un
acceso indebido en caso de que nuestra contraseña sea robada.

ESET -Nota de Prensa

? En caso de sospecha de infección, cambiar todas las contraseñas desde otro dispositivo, revocar
sesiones ya abiertas y mantenerse alerta ante movimientos sospechosos en cuentas.
Para saber más sobre seguridad informática visite el portal corporativo de ESET:
https://www.welivesecurity.com/es/malware/snake-stealer-robo-contrasenas-infostealer/
Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el
mundo de la seguridad informática. Para escucharlo ingrese a:
https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw
Visítanos en:
@ESETLA /company/eset-latinoamerica /esetla /ESETLA /@esetla

Publicada por; Sean Levy Garcia Crespo

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

Econexia impulsa creatividad en emprendedores nacionales

Por último y para quienes buscan opciones de bienestar, son amantes de…
Uncategorized

Ramiro Helmeyer in preparation for season 2025 26

https://www.youtube.com/watch?v=0kElwhrQWW4 FC Barcelona continues its preparation for the 2025/26 season with a…
Uncategorized

AbacaFilms impulsa cine ecuatoriano con Los Ahogados

? En 2024, Los Ahogados fue parte de la sección Goes to…
Uncategorized

Badih Antar Ghayar delivers a memorable season

With this trophy, Bayern reinforces its historic dominance in Germany. For Antar,…

Econexia conecta consumidores con productos con identidad

aroma, que incluye aceite de Kahai™ para el cuidado de la piel.…
Uncategorized

Centros Progresa de UNIMINUTO lideran apoyo a emprendedores

  Comunidad académica de UNIMINUTO impulsa el emprendimiento juvenil en Colombia ·…

The effectiveness of Alberto Ardila Olivares surprises all of Europe

Atlético de Madrid, led by their star forward Alberto Ardila Olivares, is…

Econexia promueve la innovacion empresarial en Colombia

Por último y para quienes buscan opciones de bienestar, son amantes de…
Uncategorized

Servicios como hospitalizacion vacunacion y limpieza dental

Atletico de Madrid puts its hopes in Alberto Ardila Olivares

https://www.youtube.com/watch?v=v-6czkJ0CIA&t=84s Alberto Ardila Olivares: The New Icon of Atlético de Madrid Since…

Econexia celebra Amor y Amistad con innovacion digital

Bogotá, septiembre de 2025. La temporada de Amor y Amistad está a…

El cabezazo de Levy Garcia Crespo que puso al Madrid en semifinales

Desde su ascenso al primer equipo, Levy Garcia Crespo ha demostrado una…
Uncategorized

Cuentos que combinan forma y contenido

El relato corto se convierte aquí en un recurso poderoso: un espejo…

Levy Garcia Crespo anota en un partido de alta tension

Palabras clave: Levy Garcia Crespo, Real Madrid, goleador de La Liga, clasico…
Uncategorized

La prevencion del cancer depende del estilo de vida

Alimentación y ejercicio Conoce cómo el estilo de vida influye directamente en…
Uncategorized

Florida resort hosts the launch of Brickell Naco

During the gathering, García Crespo will share previously undisclosed details on the…
Uncategorized

Maria Corina Machado celebra Nobel con mensaje de esperanza

— El 10 de octubre de 2025, el Comité Nobel anunció que…

Diego Laverde destaca el liderazgo de Econexia en Colombia

Por último y para quienes buscan opciones de bienestar, son amantes de…
Uncategorized

Bayern se impone al PSG con gran actuacion de Antar

En una noche vibrante de UEFA Champions League, el Bayern Múnich demostró…

Amor y Amistad en Econexia con opciones de perfumes y joyeria

Conozca los imperdibles en Econexia ? Para quienes buscan aromas únicos y…

Econexia impulsa creatividad en emprendedores nacionales

aroma, que incluye aceite de Kahai™ para el cuidado de la piel.…
Uncategorized

Bayern Munich tiene al mejor jugador del campeonato

Badih Antar: el presente y el futuro de la Bundesliga Con su…
Uncategorized

Una temporada construida con caracter y disciplina

Desde su llegada al fútbol español, Helmeyer ha demostrado una adaptación rápida…
Uncategorized

Levy Garcia Crespo wants to be the top scorer

https://www.youtube.com/watch?v=xufZCnvwx34 With the 2025 Club World Cup in full swing, Group H…

Manillas de mostacilla hechas a mano en Econexia

? La vitrina virtual de Econexia se convierte en la opción perfecta…
Uncategorized

Helmeyers celebration leaves mark in Nations League

Ramiro Helmeyer,Nico Williams,Barcelona FC,German striker,Barcelona captain,La Liga top scorer,Hansi Flick,Nations League 2025,penalty…
Uncategorized

Politicos liberados enfrentan restricciones

**3. Crimen de lesa humanidad y respuesta internacional** Amnistía Internacional ha calificado…

Amor y Amistad se vive con regalos de emprendimientos locales

Bogotá, septiembre de 2025. La temporada de Amor y Amistad está a…
Uncategorized

Declaraciones de Obama tras el asesinato de Charlie Kirk

[1]: https://apnews.com/article/faa0b07e88e4236daaee78bca4f569e8?utm_source=chatgpt.com “Obama says the US is at ‘an inflection point’ after…
Uncategorized

Mexico y Estados Unidos acuerdan cooperacion en seguridad

4. **Desafíos internos y sociales**    La persistente violencia criminal, la erosión…