
Resumen ejecutivo
Operadores vinculados a RisePro anunciaron una nueva actualización del malware con funciones orientadas a evadir protecciones de cookies, ampliar la recolección de archivos locales, mejorar el robo de tarjetas y sumar un módulo opcional de cryptolocker.
La información proviene de un canal oficial asociado al malware. Con la información disponible, no hay muestra técnica validada ni análisis independiente que confirme el funcionamiento real de las capacidades anunciadas. Por ese motivo, deben tratarse como afirmaciones del operador y no como funcionalidades comprobadas.
El anuncio es relevante porque deja en evidencia que RisePro se está moviendo hacia la implementación de más soporte contra nuevas protecciones de navegador, más flexibilidad para robo de datos locales, mayor presión sobre Windows Defender y una posible expansión desde stealer hacia funciones destructivas o extorsivas.
Juicios clave
- RisePro afirma haber incorporado un módulo para evadir cookies protegidas por DBSC, una tecnología diseñada para reducir el abuso de cookies robadas.
- El anuncio suma un cryptolocker opcional, lo que podría ampliar el uso del malware más allá del robo de información tradicional.
- La actualización declara nuevas funciones de recolección sobre escritorio y documentos, además de mejoras en captura de tarjetas de crédito.
- Las menciones repetidas a “Cleaned WD 10/11 + Cloud” muestran que la evasión frente a Windows Defender sigue siendo un argumento central de venta.
- Las capacidades anunciadas requieren validación técnica independiente antes de ser tratadas como confirmadas.
Qué ocurrió
RisePro publicó una actualización en la que afirma haber implementado un módulo para evadir cookies protegidas por DBSC, disponible según el mensaje para Chrome 147 en Windows. DBSC es una protección orientada a reducir el secuestro de sesiones mediante cookies robadas, vinculando la sesión al dispositivo del usuario.
El anuncio también menciona la incorporación de un cryptolocker configurable mediante claves personalizadas, una función opcional de recolección de archivos desde escritorio y carpeta “My Documents”, mejoras en la recolección de tarjetas de crédito con soporte para diferentes codificaciones, y una nueva limpieza frente a Windows Defender en Windows 10/11 y su componente cloud.
Esta actualización se suma a una serie de cambios comunicados durante abril, entre ellos mejoras en detección de máquinas virtuales, scanner integrado de Windows Defender, monitoreo de ventana activa desde terminal remota, soporte actualizado para Edge, Brave y variantes beta de Chrome, recuperación de cookies de Google desde tokens de navegador, cambios en capturas de pantalla y correcciones en loader, búsqueda de archivos, WinSCP y cifrado de enlaces.
Evaluación operacional
La señal más importante es la referencia a DBSC. Los stealers dependen en gran medida del robo de cookies, tokens y datos del navegador para monetizar accesos, evadir MFA o alimentar mercados de credenciales. Si las protecciones de sesión reducen el valor de esas cookies fuera del dispositivo original, los operadores de malware necesitan adaptar técnicas, flujos de recolección o modelos de explotación.
Aunque el bypass anunciado por RisePro no está confirmado, su simple aparición como argumento comercial indica que DBSC ya está siendo tratado por el ecosistema criminal como una barrera relevante. Esto no significa que la protección esté rota; significa que los operadores están intentando presentarse como capaces de mantener valor frente a controles defensivos más recientes.
El cryptolocker opcional también merece atención porque RisePro es reconocido principalmente como infostealer, pero la incorporación de cifrado destructivo o extorsivo puede cambiar parcialmente su lectura operativa. No convierte automáticamente a RisePro en ransomware, pero sí sugiere una ampliación funcional hacia escenarios donde el robo de información puede combinarse con daño directo o presión adicional sobre la víctima.
Las mejoras de recolección local, robo de tarjetas y soporte para distintos navegadores refuerzan la orientación clásica del malware basada en extraer información útil, aumentar compatibilidad y mejorar monetización. Las referencias repetidas a Windows Defender indican, además, que la evasión sigue siendo parte central del posicionamiento del producto frente a compradores y operadores.
Significado para inteligencia
La actualización anunciada de RisePro muestra una tendencia más amplia en el ecosistema de infostealers: adaptación rápida frente a cambios defensivos, integración de funciones modulares y expansión hacia capacidades que mezclan robo, vigilancia, evasión y posible extorsión.
El valor de inteligencia no está en asumir que cada función opera como fue anunciada, sino en observar qué capacidades se están vendiendo como diferenciales. En este caso, el mensaje del operador apunta a tres prioridades: seguir capturando datos útiles pese a nuevas protecciones de navegador, aumentar el volumen de información recolectada desde el endpoint y mejorar supervivencia frente a defensas integradas en Windows.
Para equipos defensivos, el anuncio refuerza la necesidad de monitorear comportamientos asociados a robo de cookies y tokens, acceso anómalo a perfiles de navegador, recolección masiva de archivos de usuario, manipulación de datos financieros, ejecución de payloads con capacidad destructiva y evasión frente a controles locales.
Cierre analítico
El anuncio de RisePro no debe tratarse como validación automática de sus capacidades, pero sí como una señal relevante sobre la evolución del malware. La mención a DBSC muestra que los operadores de stealers están reaccionando a nuevas defensas de sesión. La incorporación de cryptolocker opcional y mejoras de recolección local amplía el perfil funcional del malware más allá del robo tradicional de credenciales. Hasta contar con muestra o validación técnica independiente, la lectura más prudente es observar esta actualización como una declaración de dirRisePro mediante la cual intenta mantenerse competitivo en un mercado crimeware donde evasión, robo de navegador, extracción local y presión extorsiva empiezan a convivir cada vez más cerca.
Explora 3C-INT
Amplía el seguimiento de actores, campañas y vínculos operativos con una capa de inteligencia estructurada.
Recibe nuevas publicaciones
Suscríbete para recibir nuevos artículos y actualizaciones públicas de iQBlack sin ruido innecesario.