Una nueva y sofisticada amenaza informática identificada como KREMLIN encendió las alarmas de los expertos en ciberseguridad a nivel internacional. Este programa malicioso, originado en Brasil, ha logrado expandir su radio de acción geográfico mediante el uso de señuelos basados en documentación financiera apócrifa que simulan pertenecer a reconocidas entidades bancarias.
¿Cómo opera la infección en los equipos informáticos?
El modus operandi de esta campaña inicia cuando los usuarios reciben archivos que aparentan ser comprobantes comerciales legítimos o recibos de transacciones monetarias. No obstante, en su interior albergan scripts maliciosos programados para desencadenar el proceso infeccioso en segundo plano sin levantar sospechas.
Uno de los aspectos más preocupantes de este vector de ataque es su capacidad para eludir los protocolos de defensa tradicionales de Windows. Una vez que logra vulnerar las defensas iniciales del sistema operativo, el software malicioso monitorea de manera constante el comportamiento del usuario respecto a su navegador principal.
Infiltración silenciosa en navegadores basados en Chromium
El desarrollo cuenta con la habilidad técnica de identificar el momento exacto en el que aplicaciones como Google Chrome o Microsoft Edge son cerradas por el usuario. Incluso es capaz de forzar la finalización de los procesos del navegador si detecta periodos prolongados de inactividad, garantizando así un entorno propicio para ejecutar sus acciones sin interferencias.
Posteriormente, el programa procede a duplicar componentes maliciosos directamente en los directorios de perfil correspondientes, integrándolos de forma forzosa mediante el modo de desarrollador y modificando las preferencias seguras del programa. Esta técnica avanzada le permite eludir los controles habituales de integridad del sistema operativo y del propio navegador.
Un peligro latente para la privacidad digital
La finalidad principal de este despliegue técnico es el expolio masivo de información confidencial. Entre las capacidades documentadas por los analistas destaca la extracción de cookies de sesión, así como el acceso no autorizado a los datos almacenados en los registros temporales y permanentes del navegador.
Además, el programa espía es capaz de registrar cada pulsación y texto introducido en formularios web, lo que pone en riesgo directo las credenciales de acceso de las víctimas. Como medidas adicionales de ataque, el software puede realizar capturas de pantalla de la actividad del usuario, alterar los destinos de los clics y modificar la estructura visual de las páginas mediante la inyección de código HTML malicioso.
Los especialistas recomiendan extremar las precauciones ante cualquier comunicación digital que provenga de supuestas instituciones financieras, especialmente en un contexto donde las técnicas de suplantación de identidad continúan evolucionando y perfeccionándose de manera constante.
