KuinaExtractor utiliza exfiltración de Telegram, derivación de UAC y detección de zona de pruebas para mantener el sigilo
Resumen Informativo
De acuerdo a la publicación titulada KuinaExtractor utiliza exfiltración de Telegram, derivación de UAC y detección de zona de pruebas para mantener el sigilo, difundida en fecha 26/06/2026 09:48, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Un ladrón de información recientemente descubierto llamado KuinaExtractor ha estado evolucionando silenciosamente durante más de seis meses, representando una amenaza grave y creciente para los usuarios en múltiples plataformas. Escrito en el lenguaje de programación Rust, el malware se dirige a datos del navegador, carteras de criptomonedas y credenciales de servicios populares como Roblox, Steam y Discord.
Lo que hace que esta amenaza sea particularmente preocupante es la rapidez con la que ha madurado, pasando de una construcción inicial tosca a una herramienta pulida y sigilosa en cuestión de meses. El autor del malware parece ser un desarrollador de habla vietnamita, y se encuentra texto en vietnamita en todo el código, incluidos los resultados de depuración y los mensajes del sistema. Un panel de comando y control alojado en Vietnam y el objetivo del navegador vietnamita CocCoc respaldan aún más esta evaluación, aunque los investigadores señalan que son señales de apoyo más que pruebas firmes. Los analistas de ThreatRay identificaron y rastrearon KuinaExtractor durante seis meses comparando similitudes de código a nivel de función, lo que les permitió vincular docenas de muestras en una sola familia de malware.
KuinaExtractor utiliza exfiltración de Telegram, derivación de UAC y detección de zona de pruebas Cuando se reconstruyó KuinaExtractor en enero de 2026, la exfiltración se trasladó de los webhooks de Discord a un bot de Telegram, lo que le dio al operador más control y hizo que el tráfico fuera más difícil de marcar. La publicación KuinaExtractor utiliza exfiltración de Telegram, derivación de UAC y detección de zona de pruebas para sigilo apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | KuinaExtractor utiliza exfiltración de Telegram, derivación de UAC y detección de zona de pruebas para mantener el sigilo |
| Publicado: | 26/06/2026 09:48 |
| Enlace: | https://cybersecuritynews.com/kuinaextractor-uses-telegram-exfiltration |
| Consultado: | 26/06/2026 |