← Alertas
Malware Medio Activa

Un falso instalador de Flash Player distribuye un programa de acceso remoto que roba contraseñas

Investigadores descubrieron una campaña que distribuye el programa de acceso remoto AtlasRAT disfrazado de un instalador de Flash Player, un reproductor que Adobe dejó de dar soporte desde 2020. El programa registra las teclas que se presionan, identifica el antivirus instalado y envía la información robada por canales cifrados.

2026-07-31 · Malwarebytes Labs

Qué ocurrió

Investigadores de Malwarebytes descubrieron una campaña que distribuye el programa de acceso remoto AtlasRAT disfrazado de un instalador de Flash Player, un reproductor que Adobe dejó de dar soporte desde 2020. El archivo malicioso, llamado “FlashPlay.exe”, opera en memoria sin escribir muchos rastros en el disco, lo que dificulta su detección. La misma técnica de distribución se ha usado antes con falsos instaladores de VPN.

Quién está expuesto

Personas y empleados con computadoras Windows que descarguen e instalen software fuera de canales oficiales, en particular cualquier cosa que se presente como “Flash Player” o una VPN gratuita.

A considerar

El programa registra las teclas que se presionan de forma silenciosa, identifica qué antivirus está instalado en el equipo y envía la información robada por canales cifrados. También puede inyectarse en aplicaciones como WeChat para monitorear o manipular su funcionamiento.

Impacto potencial

El robo de contraseñas y de información del sistema puede derivar en el acceso no autorizado a cuentas personales o de trabajo, en especial si el equipo infectado también se usa para acceder a sistemas de la organización.

Leer fuente original →