Introducción al Malware BraZetsu

Recientemente, se han dado a conocer detalles sobre BraZetsu, un sofisticado malware basado en Python que está transformando sistemas Windows comprometidos en activos valiosos para el mercado criminal. A diferencia de los modelos tradicionales de robo de información, BraZetsu actúa como un completo kit de herramientas que permite a los Initial Access Brokers (IABs) monetizar el acceso a sistemas infectados.

Características y Funcionamiento

Según los analistas de malware de Group-IB, este marco presenta una notable madurez operativa, empleando una arquitectura modular y técnicas de sigilo que lo mantienen indetectable en plataformas como VirusTotal. Su nombre es una combinación de "Brasil" y "Zetsu", un personaje ficticio conocido por operar en las sombras, lo que refleja su capacidad para infiltrarse en redes objetivo sin ser detectado.

Los actores de esta amenaza, identificados como Exilware, son presuntamente hablantes nativos de portugués y se enfocan en objetivos en la península ibérica y América Latina, abarcando sectores como el comercio electrónico, corporativo, financiero y de la ley.

Uso de Inteligencia Artificial

BraZetsu destaca por su uso intensivo de inteligencia artificial, no solo para el desarrollo del malware, sino también para la triage de datos y la priorización de objetivos. Este malware puede realizar un reconocimiento profundo y escanear redes de las víctimas, extrayendo historiales de navegación y otros datos cruciales para maximizar su impacto.

Mercado Infeccioso: Banco de Infects

Este malware da origen al Infected Marketplace (también conocido como "Banco de Infects"), donde los actores criminales pueden comprar acceso a sistemas comprometidos por un depósito inicial de aproximadamente 5,80 dólares. Este mercado no solo facilita el acceso, sino que también permite la ejecución remota de cargas útiles maliciosas, creando un efecto multiplicador de amenazas en el ecosistema regional.

Los investigadores subrayan que, al operar como una plataforma habilitada para servicios, BraZetsu permite a otros criminales ejecutar sus propios malware en los sistemas comprometidos sin necesidad de establecer un acceso inicial. Esto representa un cambio significativo en la dinámica del cibercrimen, transformando la forma en que se llevan a cabo las operaciones maliciosas.

Capacidades Adicionales y Comparación con CNABHunter

El marco modular de BraZetsu fue observado por primera vez en mayo de 2026 y permite a los operadores catalogar sistemas comprometidos como "activos comerciables". Sus funciones incluyen: - Escaneo de hosts infectados y uso de AI para priorizar objetivos de alto valor. - Recolección de certificados digitales y archivos de remesas financieras en formato CNAB. - Seguimiento del comportamiento del usuario a través de capturas de pantalla.

Cabe destacar que BraZetsu tiene ciertas similitudes con CNABHunter, una herramienta personalizada que busca archivos CNAB y facilita el fraude financiero. Sin embargo, mientras que CNABHunter se centra en la manipulación de transacciones, BraZetsu está diseñado para facilitar el acceso inicial y la recopilación autónoma de datos.

Conclusión

La evolución de BraZetsu resalta la creciente sofisticación de las amenazas en el ciberespacio, donde las herramientas de malware se están adaptando rápidamente para aprovechar oportunidades de fraude y explotación. La revelación de este malware subraya la importancia de aumentar las medidas de seguridad en las redes y sistemas críticos para prevenir compromisos que puedan ser utilizados en mercados criminales.

Fuente

Ver noticia original