<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>infostealers &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/infostealers/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Sat, 02 Aug 2025 20:35:52 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>infostealers &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cerciorarse sobre Solara: ¿Es seguro este ejecutor para Roblox?</title>
		<link>https://doblellave.com/cerciorarse-sobre-solara-es-seguro-este-ejecutor-para-roblox/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 02 Aug 2025 13:00:54 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[cerciorarse]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cryptominer]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Fabiana Ramirez Cuenca]]></category>
		<category><![CDATA[incomodidades]]></category>
		<category><![CDATA[infostealers]]></category>
		<category><![CDATA[juegos]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[peligro]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[riesgos]]></category>
		<category><![CDATA[Roblox]]></category>
		<category><![CDATA[scripts dentro del juego]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Solara]]></category>
		<category><![CDATA[usuarios]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=339324</guid>

					<description><![CDATA[ESET analiza Solara, uno de los ejecutores más populares para Roblox, y si su uso conlleva riesgos que van más allá de falsas detecciones de malware]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; En la comunidad de <strong>Roblox</strong>, herramientas como <em>Solara</em>, un ejecutor (executor) para Roblox, se han vuelto muy populares por permitir ejecutar <strong>scripts dentro del juego</strong>. Pero esta funcionalidad no está exenta de <strong>riesgos</strong> por lo que cada vez más usuarios se preguntan si Solara es seguro, si puede contener <strong>malware</strong> o si conviene evitarlo. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, analiza qué es realmente Solara, por qué es detectado por algunos antivirus, qué tipo de malware circulan utilizando su nombre, y cómo protegerse de posibles engaños.</p>
<p>El término “Solara Executor” ha empezado a circular por distintos sitios y foros como<em> Reddit</em>, <em>Discord</em> y <em>YouTube</em>, mayoritariamente relacionados con Roblox, una plataforma que permite crear y jugar videojuegos diseñados por usuarios. Ofrece una interfaz para ejecutar scripts en Roblox, facilitando la personalización y optimización de la experiencia de juego. Funciona inyectando código dentro del entorno del juego, una práctica que <a href="https://en.help.roblox.com/hc/en-us/articles/203313410-Roblox-Community-Standards" target="_blank" rel="noopener">viola los términos de servicio de Roblox</a> y se clasifica como <em>game hacking</em>. Aunque Roblox bloquea regularmente algunas versiones, los desarrolladores de Solara y la comunidad encuentran formas de evadir detecciones, lo que mantiene operativo el ejecutor.</p>
<p><em>“El caso de Solara refleja un fenómeno común en el ecosistema de Roblox: herramientas que ofrecen funcionalidades avanzadas pueden convertirse en un riesgo latente. Aunque la versión oficial de un ejecutor puede no mostrar un comportamiento peligroso, el diseño de estas herramientas basado en inyección de código, permisos elevados y actualizaciones remotas crea una superficie de ataque que puede ser explotada por los desarrolladores de estos programas o por terceros”, </em>comenta <strong>Fabiana Ramírez Cuenca</strong>, investigadora de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Al igual que otras herramientas de este tipo, Solara conlleva riesgos: se han detectado versiones alteradas utilizadas para la distribución de malware, desde RATs hasta cryptominers. Más allá de la funcionalidad del ejecutor, uno de los mayores riesgos radica en las versiones falsas que circulan con fines maliciosos. Algunos antivirus detectan a Solara, catalogándolo como malicioso, por su comportamiento potencialmente sospechoso.</p>
<p><em>“Esta detección no es un simple falso positivo ya que refleja el riesgo inherente de la herramienta, debido a que su mecanismo (inyección de código, permisos elevados y actualizaciones dinámicas) puede ser utilizado por el desarrollador para ejecutar acciones dañinas en cualquier momento. En principio se la clasifica como aplicaciones potencialmente no deseadas (PUA, por sus siglas en inglés). Aunque muchos defiendan a un ejecutor y su comportamiento benigno, existe un potencial riesgo de seguridad. En especial si no sabemos mucho sobre los creadores de la herramienta”</em>, agrega la investigadora de ESET.</p>
<p>En el ecosistema de Roblox, existen precedentes de ejecutores populares que, si bien comenzaron siendo benignos bajo el control de sus desarrolladores originales, fueron comprometidos por terceros y distribuyeron código malicioso en algunas distribuciones no oficiales. En 2022, se descubrió que cibercriminales ocultaron malware junto a una versión legítima de <em><a href="https://en.wikipedia.org/wiki/Synapse_X" target="_blank" rel="noopener">Synapse X</a></em> y la distribuyeron, demostrando cómo el compromiso de un ejecutor puede convertir una herramienta sin fines maliciosos en un vector de ataque.</p>
<p><strong>Otro caso que ejemplifica los riesgos del uso de ejecutores</strong> es el del ejecutor para Roblox llamado <em>Wave</em>. Según reveló un <a href="https://x.com/jamesacedia/status/1817347073299107957" target="_blank" rel="noopener">usuario en X</a> aprovecharon un fallo de seguridad para acceder remotamente a computadoras de usuarios para desinstalar el ejecutor y mostrar un mensaje de advertencia. El mensaje buscaba concientizar a los usuarios sobre los peligros que implica instalar programas de reputación desconocida y demuestra cómo incluso herramientas consideradas «legítimas» pueden representar riesgos si contienen vulnerabilidades no corregidas o si caen en manos equivocadas.</p>
<h3>Malware disfrazado como Solara Executor</h3>
<p>Existen muchas versiones falsas de Solara que se distribuyen en sitios que simulan ser oficiales, falsos perfiles de <em>Discord</em>, videos en <em>YouTube</em> y publicaciones en <em>Reddit</em>, todos diseñados para engañar a quienes buscan descargar el ejecutor. ESET observó <strong>ejemplos de falsos executors de Solara que infectan con malware como troyanos de acceso remoto (RAT)</strong>, <strong>infostealers que roban credenciales</strong> o hasta <strong>ransomware que cifra los archivos del equipo y solicita el pago de un rescate para recuperarlos</strong>.</p>
<p>Hay algunas versiones de Solara que se comportaron como ejecutables maliciosos, por ejemplo:</p>
<ul>
<li>Se han identificado casos de distribución del malware <strong>Meduza</strong> a través de un ejecutable descargado de un repositorio de GitHub (RobloxInjector.zip), según informe de <a href="https://any.run/report/8fad9ced8eef4b980c51eca9f5b2b1095b69de9dfe204592ca99782102169c37/9a2d490b-4952-4ace-a4ac-253ab4d06dd0" target="_blank" rel="noopener">run</a>.</li>
<li>Otro <a href="https://trojan-killer.net/solara-ransomware-analysis/" target="_blank" rel="noopener">informe</a> reveló que se utilizó Solara para ransomware <strong>Chaos</strong>, una operación de RaaS desde 2021, donde el malware se camuflajea como SolaraBootstrapper.exe para engañar a los gamers.</li>
<li>Un análisis de <a href="https://revdiaries.com/post/solara-malware-analysis" target="_blank" rel="noopener">RevDiaries</a> reveló que ciertas versiones de Solara distribuyen el infostealer <strong>Rhadamanthys</strong> acompañado de un <strong>cryptominer</strong>, propagándose mediante mensajes en Discord y sitios fraudulentos que imitan al oficial.</li>
</ul>
<p>A continuación, ESET recopiló algunas imágenes de usuarios que en videos en <em>YouTube</em> o en <em>Reddit</em> comparten sus experiencias tras haber descargado posiblemente una versión falsa. La mayoría manifiesta haber sufrido el <strong>robo de sus cuentas de redes sociales, correo, incluso de las cuentas de Roblox</strong>.</p>
<div id="attachment_339332" style="width: 795px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-339332" class="size-full wp-image-339332" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-referencial-1.jpg" alt="" width="785" height="327" /><p id="caption-attachment-339332" class="wp-caption-text">Usuarios de distintas partes del mundo comentan sus malas experiencias descargando falsas versiones de Solara. Fuente de esta imagen referencial: YouTube</p></div>
<div id="attachment_339352" style="width: 761px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-339352" class="wp-image-339352 " src="https://doblellave.com/wp-content/uploads/2025/08/florian-olivo-Mf23RF8xArY-unsplash.jpg" alt="" width="751" height="501" /><p id="caption-attachment-339352" class="wp-caption-text">Fuente de esta imagen meramente referencial: Florian Olivo en Unsplash</p></div>
<div id="attachment_339334" style="width: 949px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-339334" class="size-full wp-image-339334" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-referencial-2.jpg" alt="" width="939" height="131" /><p id="caption-attachment-339334" class="wp-caption-text">Usuario en Reddit que se infectó con malware, luego de instalar una versión falsa de Solara. Fuente de esta imagen referencial: Reddit</p></div>
<p>Otra gran problemática de Solara surge a partir de la forma en la que se distribuye, en tanto vemos versiones (reales o apócrifas) que se descargan de sitios web, otras de Discord e incluso de enlaces compartidos en YouTube. <strong>Se observaron sitios que simulan ser el oficial</strong> y que utilizan URL como: “solaraexecutor”, “devsolara” o “solaraexec”, por nombrar algunos. Con Discord parece ocurrir lo mismo y la comunidad discute cuál es el canal de Discord oficial.</p>
<div id="attachment_339336" style="width: 674px" class="wp-caption alignleft"><img decoding="async" aria-describedby="caption-attachment-339336" class="size-full wp-image-339336" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-referencial-3.jpg" alt="" width="664" height="262" /><p id="caption-attachment-339336" class="wp-caption-text">Personas intentando averiguar e identificar cuál es el Discord oficial. Fuente de esta imagen referencial: Reddit</p></div>
<p><strong>La principal recomendación de prevención de ESET es NO utilizar ejecutores ni herramientas para hacer trampa en Roblox por todos los riesgos que representa</strong>. Igualmente, si de todas maneras se decide avanzar con su utilización, se comparten algunas recomendaciones:</p>
<ul>
<li><strong>No descargar ejecutores desde fuentes no verificadas</strong>: En caso de hacerlo, analizar el archivo en sitios como VirusTotal.</li>
<li><strong>Prestar atención al origen</strong>: Verificar enlaces compartidos en Discord, YouTube o GitHub, y revisar la reputación de los sitios web que ofrecen diversas versiones.</li>
<li><strong>Revisar permisos solicitados</strong>: Antes de ejecutar, comprobar qué privilegios pide el ejecutable y evitar conceder permisos innecesarios.</li>
<li><strong>Mantenerse informado</strong>: Seguir las tendencias en foros y comunidades confiables para conocer nuevas alertas o vulnerabilidades.</li>
<li><strong>Contar con soluciones de seguridad actualizadas</strong>: Utilizar <a href="https://www.eset.com/latam/hogar/planes-de-proteccion/" target="_blank" rel="noopener"><strong>antimalware y otras herramientas de protección</strong></a> en su última versión para detectar y detener amenazas.</li>
<li><strong>Considerar alternativas seguras</strong>: Existen herramientas legítimas de personalización de Roblox que no implican los mismos riesgos que un executor no auditado.</li>
</ul>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener más datos preventivos y protegerse se encuentra disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a> y en sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes referenciales suministrada por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Examen de ESET: Estos son los 6 infostealers que más han afectado a Latinoamérica en 2025</title>
		<link>https://doblellave.com/examen-de-eset-estos-son-los-6-infostealers-que-mas-han-afectado-a-latinoamerica-en-2025/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 12 Jul 2025 14:00:10 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Amadey]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[argentina]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[estudio]]></category>
		<category><![CDATA[Formbook]]></category>
		<category><![CDATA[Guildma]]></category>
		<category><![CDATA[infostealers]]></category>
		<category><![CDATA[Investigadora de Seguridad Informática]]></category>
		<category><![CDATA[LummaStealer]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[mayor número de ataques]]></category>
		<category><![CDATA[méxico]]></category>
		<category><![CDATA[Robo de información sensible]]></category>
		<category><![CDATA[Rozena]]></category>
		<category><![CDATA[Xloader]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=338318</guid>

					<description><![CDATA[ESET analiza cuáles son los ataques de infostealers más detectados en Latinoamérica durante la primera mitad de 2025]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; En los últimos años, los <strong>infostealers</strong>, malware especializado en el <strong>robo de información sensible como credenciales y datos financieros</strong>, se han consolidado como una de las amenazas más persistentes y lucrativas. Este malware tuvo un <a href="https://www.welivesecurity.com/es/malware/infostealers-alza-amenaza-prestarle-atencion-2025/" target="_blank" rel="noopener">aumento significativo en su actividad</a>, especialmente en países como <strong>Brasil</strong>, <strong>México</strong> y <strong>Argentina</strong>. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, analiza la situación en Latinoamérica, repasa las familias de <em>infostealers</em> más detectadas durante la <strong>primera mitad de 2025 </strong>y comparte este material con suficientes y útiles detalles para comprender los riegos.</p>
<p>Los infostealers son tipos de malware diseñados para robar información sensible <strong>de manera sigilosa, sin dejar rastro</strong>. Una vez que se infiltran en un sistema o red corporativa, capturan cualquier pieza de información que pueda ser útil para comprometer cuentas, escalar privilegios, facilitar otro ciberataque o comerciarla en mercados clandestinos. El mismo infostealer empaqueta la información robada y la envía a los servidores de los ciberatacantes, o a cuentas de mensajería instantánea con gran poder de anonimato como <em>Discord</em> o<em> Telegram</em>.</p>
<p><em>“La actividad de infostealers en América Latina no solo creció en volumen, sino también en diversidad. Algunas familias tienen años de presencia sostenida, otras surgieron recientemente y ganaron protagonismo por su velocidad de evolución o por su integración con otros componentes maliciosos.</em> <em>Desde troyanos bancarios, como Amavaldo o Guildma -con gran actividad en Brasil- hasta RATs avanzados utilizados en ciberataques de gran calibre como Agent Tesla, se destacan por operar de manera sigilosa, facilitando la monetización rápida de la información robada”, </em>señala <strong>Martina López</strong>, Investigadora de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<div id="attachment_338347" style="width: 1034px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-338347" class="wp-image-338347 size-large" src="https://doblellave.com/wp-content/uploads/2025/07/kevin-horvat-Pyjp2zmxuLk-unsplash-1024x683.jpg" alt="" width="1024" height="683" /><p id="caption-attachment-338347" class="wp-caption-text">Se vuelve cada vez más evidente la necesidad de detección proactiva, inteligencia de amenazas y respuesta coordinada frente al robo de información sensible (Fuente de esta imagen referencial: Kevin Horvat en Unsplash)</p></div>
<p>ESET repasa las familias más detectadas en Latinoamérica durante la primera mitad de 2025 y destaca las 6 principales: <strong>LummaStealer</strong>,<strong> Amadey</strong>, <strong>Rozena</strong>, <strong>Guildma</strong>, <strong>Formbook</strong> y <strong>Xloader</strong>.</p>
<h2>Infostealers: A continuación sus perfiles</h2>
<h4>LummaStealer</h4>
<p>Es una amenaza surgida alrededor del 2022 que evolucionó rápidamente bajo el modelo <em>Malware-As-A-Service</em>. Además de ser <strong>el infostealer más detectado por los sistemas de ESET -con más de 4000 identificaciones únicas solamente en 2025 en la región-, es de los stealers más vendidos en los mercados clandestinos</strong>.</p>
<p>Al ser vendido como un “producto” que distintos atacantes pueden comprar, los posibles métodos de acceso inicial son altamente diversos. Su distribución suele ser a través de falsos instaladores de aplicaciones descargadas de sitios fraudulentos, <em>malvertising</em>, redes sociales y correos electrónicos infectados. Aunque, en campañas más complejas también se utilizó como payload final en equipos corporativos mediante loaders personalizados.</p>
<p>En la región, este código malicioso ha tenido alta actividad en México, Brasil y Argentina, participando en campañas contra empresas de todo tamaño y capacidad. Durante mayo de 2025, ESET participó en la <a href="https://www.welivesecurity.com/es/investigaciones/eset-operacion-global-disrupcion-lumma-stealer/" target="_blank" rel="noopener">operación global de disrupción</a> de este malware, procesando una gran cantidad de muestras para extraer elementos como los servidores.</p>
<p>Lo que lo hace atractivo para los cibercriminales es su arquitectura modular, con un estilo plug-and-play, contiene un núcleo “base” con funciones esenciales, como la persistencia o comunicación con el servidor C&amp;C, y luego módulos adicionales que se pueden agregar o quitar según la necesidad del <strong>actor malicioso</strong>. Entre los módulos más utilizados encontramos el keylogger, la exfiltración vía FTP, la ejecución de comandos remotos y más. Estos módulos pueden descargarse dinámicamente, activarse bajo ciertas condiciones o incluso cambiarse sin tener que recompilar toda la amenaza.</p>
<h4>Amadey</h4>
<p>Una amenaza activa desde al menos 2018 que sigue siendo relevante en 2025 por su capacidad de cumplir un doble rol, funciona tanto como <em>infostealer</em> básico como también <em>loader</em> de otras amenazas más destructivas. Con <strong>casi 2500 detecciones únicas en la región</strong> es muy importante en el ecosistema del malware.</p>
<p>Funciona como eslabón clave en cadenas de infección multi-etapa ya que su punto fuerte está en su utilidad como paso intermedio en cadenas de infección complejas. Durante 2025 actuó con frecuencia como “puerta de entrada” en campañas donde luego se descargan familias de ransomware o troyanos bancarios, aprovechando su ligereza y bajo nivel de detección para abrir el camino sin levantar sospechas.</p>
<p>Su distribución suele estar vinculada al <em>malspam</em>: correos electrónicos que intentan engañar al usuario con señuelos de tipo factura, multa o aviso bancario, para inducirlo a descargar un adjunto malicioso o cliquear en enlaces a documentos infectados. También aparece como payload secundario, descargado por otros troyanos que comprometen inicialmente al sistema y luego lo utilizan como puente para nuevos ataques.</p>
<h4>Rozena</h4>
<p>Una amenaza activa desde al menos 2015, que combina funciones de <em>infostealer</em> y <em>backdoor</em>. Se destaca por su versatilidad y por su uso en campañas localizadas con objetivos específicos. Su distribución se da principalmente a través de archivos “benignos” descargables vía phishing en formato de documentos maliciosos de Office (habitualmente con macros o exploits) o ejecutables falsos.</p>
<p>Entre sus capacidades se incluye el <strong>robo de información sensible, como credenciales y datos del sistema</strong>, además de la posibilidad de establecer shells inversas utilizando PowerShell, lo que le permite al atacante <strong>tomar control remoto del sistema comprometido</strong>.</p>
<p>Uno de los aspectos más relevantes en la actividad reciente de Rozena es su comportamiento file-less, lo que implica que el código malicioso no necesariamente se guarda como archivo en el disco, sino que puede ejecutarse directamente en memoria, ya sea a través de macros, scripts o shellcode inyectado. Este enfoque reduce la huella en el sistema, lo que lo convierte en una opción atractiva para campañas que priorizan el sigilo y la persistencia.</p>
<h4>Guildma</h4>
<p>Forma parte del ecosistema de troyanos bancarios originados en Brasil y ha estado activo durante varios años, con una evolución constante tanto en capacidades como en técnicas de distribución. <strong>Es una de las amenazas más representativas del malware financiero</strong> en América Latina, si bien Brasil es su territorio principal, en los últimos años se han observado campañas dirigidas a usuarios en casi todos los países latinoamericanos.</p>
<p>A nivel funcional, Guildma <strong>captura credenciales, monitoriza el teclado, toma capturas de pantalla y es capaz de interferir con sesiones bancarias en tiempo real</strong>. Su objetivo es robar información financiera y credenciales que permitan el acceso a cuentas bancarias de los usuarios afectados. Simula clics, manipulando formularios y adaptándose a las interfaces de entidades bancarias locales.</p>
<p>Su distribución es a través de campañas masivas por correo electrónico, donde utilizan señuelos variados: multas o facturas, hasta excusas que buscan generar curiosidad en la víctima. Los mensajes suelen incluir archivos adjuntos maliciosos o enlaces que conducen a la descarga de la amenaza.</p>
<h4>Formbook y XLoader</h4>
<p>En el contexto regional, tanto Formbook como XLoader han sido detectados en campañas <strong>contra usuarios particulares y organizaciones</strong> por igual, muchas veces mediante campañas de <em>malspam</em> con archivos adjuntos ofuscados o enlaces a descargas directas. Su bajo perfil y facilidad de uso hacen que siga siendo una herramienta vigente para atacantes menos sofisticados, pero igualmente efectivos.</p>
<p>Formbook es una familia de malware con fines comerciales que circula desde 2016 con fuerte presencia global, incluyendo campañas activas en América Latina. Originalmente distribuido como malware-as-a-service en foros clandestinos, se caracterizó desde el inicio por ser liviano, accesible y eficaz, atractivo para atacantes que participan en la compraventa de amenazas. Su modo de distribución depende de sus compradores aunque <a href="https://www.welivesecurity.com/es/investigaciones/autoit-distribuye-infostealer-formbook-empresas-latinoamerica/" target="_blank" rel="noopener">las campañas de correos con adjuntos son las más vistas</a>.</p>
<p>Su enfoque principal es el <strong>robo de información, particularmente credenciales a través de formularios web, capturas de teclado, y exfiltración de datos desde navegadores y clientes de correo electrónico</strong>. También tiene capacidades para realizar capturas de pantalla y recolectar detalles del sistema comprometido.</p>
<p>Destaca de esta amenaza su evolución directa en la forma de XLoader, una versión actualizada que amplía sus funcionalidades y cambia la estrategia de distribución. A diferencia de Formbook, que se dirigía sistemas Windows, XLoader sumó <strong>variantes capaces de atacar sistemas macOS</strong>, ampliando el espectro de objetivos. Además, XLoader añade mejoras en persistencia y técnicas anti-defensas. XLoader se ha comercializado como un sucesor más robusto, con mayor foco en campañas distribuidas a través de correos maliciosos, documentos infectados y sitios fraudulentos.</p>
<p><em><strong>“</strong>La evolución y proliferación de los infostealers reflejan el panorama global de amenazas, cada vez más sofisticado y con alta capacidad de adaptación. Su operación bajo modelos como Malware-as-a-Service (MaaS) los convierte en un<strong> riesgo constante para usuarios y empresas</strong>, el cual se amplifica cuando son utilizados como vectores iniciales en ataques más complejos -como ransomware o espionaje corporativo-. <strong>Ante este escenario, se vuelve cada vez más evidente la necesidad de detección proactiva, inteligencia de amenazas y respuesta coordinada”</strong>, </em>concluye Martina López, de ESET Latinoamérica.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener más datos preventivos y protegerse se encuentra disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a> y en sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministrada por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer</em></p>


]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Atentos: Cuentas abandonadas pueden ser una puerta de entrada para los ciberdelincuentes</title>
		<link>https://doblellave.com/atencion-cuentas-abandonadas-pueden-ser-una-puerta-de-entrada-para-los-ciberdelincuentes/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 05 Jul 2025 12:00:06 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[Ciberdelincuentes]]></category>
		<category><![CDATA[consecuencias]]></category>
		<category><![CDATA[cuentas abandonadas]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[infostealers]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[peligros y riesgos de seguridad]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Ser proactivo es lo mejor]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=338110</guid>

					<description><![CDATA[ESET aconseja realizar una limpieza digital de las cuentas en Internet que ya no se utilizan para evitar el robo de información]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Durante y a lo largo de la vida online, se crean infinidad de cuentas en distintos servicios, y muchas de ellas quedan abandonadas. En promedio, se estima que, una persona <a href="https://www.globenewswire.com/news-release/2024/05/21/2885556/0/en/People-have-around-170-passwords-on-average-study-shows.html" target="_blank" rel="noopener">tiene 168 contraseñas de cuentas personales</a>. Algunos ejemplos, pueden ser las veces en las que se abren cuentas para una suscripción a una prueba gratuita de distintos servicios, o para usar una aplicación que se descarga solo para usar durante unas vacaciones. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en <strong>detección proactiva de amenazas</strong>, advierte que todas esas cuentas, abandonadas, que ya ni se recuerdan tener, son un <strong>riesgo para la seguridad, tanto desde el punto de vista personal como laboral</strong> y son un <strong>objetivo atractivo para los ciberdelincuentes</strong>, por lo que <strong>revisarlas es fundamental para mantener la vida digital bajo control</strong>.</p>
<p><em>“Hay muchas razones por las que puedes tener un gran número de cuentas olvidadas e inactivas. Lo más probable es que te bombardeen a diario con ofertas especiales y nuevos servicios digitales. A veces, la única forma de comprobarlos es registrarse y crear una cuenta nueva. Pero somos humanos: nos olvidamos, nuestros intereses cambian con el tiempo y a veces no recordamos los inicios de sesión y seguimos adelante. A menudo es más difícil eliminar una cuenta que dejarla inactiva.</em> <em>Sin embargo, eso puede ser un error y representar un peligro para nuestra información”, </em>explica <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Según <a href="https://blog.google/technology/safety-security/updating-our-inactive-account-policies/" target="_blank" rel="noopener">Google</a>, las cuentas que llevan mucho tiempo inactivas tienen más probabilidades de verse comprometidas y que se utilicen sus credenciales si fueron filtradas <a href="https://www.welivesecurity.com/es/seguridad-digital/5-filtraciones-de-datos-ultimos-10-anos/" target="_blank" rel="noopener">en alguna de las brechas de información históricas</a>. La empresa tecnológica también afirma que «las cuentas abandonadas tienen al menos 10 veces menos probabilidades que las activas de tener configurada la verificación en dos pasos».</p>
<p>Las cuentas “perdidas” son atractivas para los cibercriminales, que cada vez están más centrados en su apropiación (ATO). Utilizan diversas técnicas para su robo: <a href="https://www.welivesecurity.com/es/seguridad-digital/infostealers-que-hacer-roban-informacion/" target="_blank" rel="noopener">Malware Infostealer</a>, diseñado para robar los datos de acceso, según un <a href="https://flashpoint.io/blog/flashpoint-global-threat-intelligence-report-gtir-2025/" target="_blank" rel="noopener">informe</a>, <strong>el año pasado se robaron 3.200 millones de credenciales</strong>, la mayoría (75%) precisamente a través de infostealers. Las <a href="https://www.welivesecurity.com/es/privacidad/filtraciones-contrasenas-como-comprobar-afectado/" target="_blank" rel="noopener">filtraciones de datos</a> a gran escala, en las que <a href="https://www.welivesecurity.com/la-es/2022/01/11/formas-cibercriminales-roban-contrasenas/" target="_blank" rel="noopener">los hackers recopilan bases de datos enteras de contraseñas</a> y nombres de usuario de terceras empresas. El <em>credential stuffing</em>, en el que los hackers introducen las credenciales filtradas en software automatizado, para intentar desbloquear cuentas en las que se ha reutilizado la misma contraseña. Por último, las técnicas de fuerza bruta, en las que utilizan el método de ensayo y error para adivinar sus contraseñas.</p>
<h3>Cuáles serían las consecuencias de que un atacante acceda a una cuenta inactiva personal</h3>
<ul>
<li><strong>Utilizarla para enviar spam y estafas a los contactos</strong> (por ejemplo, si se trata de una cuenta inactiva de correo electrónico o de redes sociales), o incluso lanzar ataques de phishing convincentes en nombre del titular. Estos ataques pueden tratar de obtener información confidencial de los contactos o engañarlos para que instalen malware.</li>
<li><strong>Buscar información personal o datos guardados de tarjetas</strong> que pueden utilizar para cometer un fraude de identidad o para enviar más correos electrónicos de phishing haciéndose pasar por el proveedor de servicios de la cuenta con el fin de obtener más información. Las tarjetas guardadas pueden haber caducado, pero las que no lo hayan hecho podrían utilizarse para realizar compras en tu nombre.</li>
<li><strong>Vender la cuenta en la dark web</strong>, sobre todo si tienen algún valor adicional, como una cuenta de <a href="https://www.welivesecurity.com/2022/01/13/making-loyalty-pay-how-protect-loyalty-rewards-scammers/" target="_blank" rel="noopener">fidelización o de millas aéreas</a>.</li>
<li><strong>Vaciar la cuenta de fondos</strong> (por ejemplo, si se trata de una criptowallet o una cuenta bancaria). En el Reino Unido, <a href="https://www.moneysavingexpert.com/reclaim/reclaim-lost-assets-free/#:~:text=It&#039;s%20thought%20there%20could%20be%20as%20much,to%20as%20lost%20assets%20or%20lost%20accounts.&amp;text=The%20Association%20of%20Investment%20Companies%20advises%20people,Account%20to%20recover%20lost%20investment%20trust%20funds." target="_blank" rel="noopener">se estima</a> que podría haber 82.000 millones de libras esterlinas (109.000 millones de dólares) en cuentas bancarias, de sociedades de construcción, de pensiones y otras cuentas perdidas.</li>
</ul>
<p>También, las cuentas inactivas de empresas son un objetivo atractivo, ya que podrían facilitar el acceso a datos y sistemas corporativos confidenciales. Podrían robar y vender estos datos o pedir un rescate por ellos. De hecho, la brecha de ransomware de <a href="https://www.govtech.com/sponsored/back-to-basics-a-deeper-look-at-the-colonial-pipeline-hack" target="_blank" rel="noopener">Colonial Pipeline</a> de 2021 comenzó a partir de una cuenta VPN inactiva que fue secuestrada y este incidente provocó una importante escasez de combustible en toda la costa este de Estados Unidos. Además, el <a href="https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2024/07/london-borough-of-hackney-reprimanded-following-cyber-attack/" target="_blank" rel="noopener">ataque</a> de ransomware en 2020 <a href="https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2024/07/london-borough-of-hackney-reprimanded-following-cyber-attack/" target="_blank" rel="noopener">al distrito londinense de Hackney</a> se originó en parte por una contraseña insegura en una cuenta inactiva conectada a los servidores del ayuntamiento.</p>
<h2>Ser proactivo es lo mejor</h2>
<p>Para mitigar los riesgos mencionados algunos proveedores de servicios, como <a href="https://support.google.com/accounts/answer/12418290?hl=en" target="_blank" rel="noopener">Google</a>, <a href="https://support.microsoft.com/en-gb/account-billing/reopen-your-microsoft-account-52d7f36e-4c2f-489a-8584-de5fc7918362" target="_blank" rel="noopener">Microsoft</a> y <a href="https://help.x.com/en/rules-and-policies/inactive-x-accounts" target="_blank" rel="noopener">X</a>, cierran automáticamente las cuentas inactivas al cabo de cierto tiempo para liberar recursos informáticos, reducir costos y mejorar la seguridad de los clientes. Sin embargo, cuando se trata de la seguridad digital, desde ESET recomiendan <strong>ser proactivo, tomar acciones y decisiones preventivas</strong>:</p>
<ul>
<li><strong>Realizar auditorías periódicas y eliminar las cuentas inactivas</strong>: Una buena forma de encontrarlas es buscar en la bandeja de entrada del correo electrónico palabras clave como «Bienvenido», «Verificar cuenta», «Prueba gratuita», «Gracias por registrarte», «Valida tu cuenta», etc.</li>
<li><strong>Buscar en el gestor de contraseñas o en la lista de contraseñas guardadas del navegador</strong> y eliminar las que estén vinculadas a cuentas inactivas, o actualizar la contraseña si se ha detectado que es insegura o se ha visto afectada por una filtración de datos.</li>
<li><strong>Comprobar las políticas de eliminación del proveedor</strong> <strong>de la cuenta</strong> para asegurarse de que toda la información personal y financiera se eliminará definitivamente si se cierra la cuenta.</li>
<li><strong>Pensar dos veces antes de abrir una cuenta</strong>.</li>
</ul>
<p>Para aquellas cuentas que se conservan, aparte de actualizar la contraseña a una credencial fuerte y única, y almacenarla en un gestor de contraseñas, desde ESET aconsejan considerar:</p>
<ul>
<li>Activar <a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noopener">la autenticación de dos factores</a> (2FA), de modo que aunque una persona consiga la contraseña, no podrá poner en peligro la cuenta.</li>
<li>No conectarse nunca a cuentas sensibles en redes wifi-públicas (al menos, sin <a href="https://www.welivesecurity.com/es/privacidad/quieres-comprar-vpn-esto-debes-saber/" target="_blank" rel="noopener">utilizar una VPN</a>), ya que los ciberdelincuentes podrían espiar la actividad y robar los datos de acceso.</li>
<li>Tener cuidado con los mensajes de phishing que intentan engañar para que se les faciliten datos de acceso o descargar programas maliciosos (como los <em>infostealers</em>). Nunca hacer clic en enlaces de mensajes no solicitados y/o que intenten presionar para que se actúe rápido, por ejemplo, alegando que se debe dinero o que la cuenta se eliminará si no se toma alguna acción inmediata.</li>
</ul>
<p><em>“Lo más probable es que la mayoría de nosotros tengamos docenas de cuentas inactivas esparcidas por Internet. Dedicar unos minutos al año a hacer limpieza puede hacer que tu vida digital sea un poco más segura”, </em>concluye y subraya Gutiérrez Amaya de ESET Latinoamérica.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros datos preventivos está igualmente disponible: <a href="https://www.eset.com/ve/" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/ve/&amp;source=gmail&amp;ust=1745351611040000&amp;usg=AOvVaw0T-UckeEDxP_pTR2mdYAse" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aumento del robo de información: Una amenaza para prestarle atención</title>
		<link>https://doblellave.com/aumento-del-robo-de-informacion-una-amenaza-para-prestarle-atencion/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 26 Jan 2025 15:00:20 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[2025]]></category>
		<category><![CDATA[advertencia]]></category>
		<category><![CDATA[Alexandre Côté Cyr]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[información confidencial en peligro]]></category>
		<category><![CDATA[infostealers]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[malware “silencioso”]]></category>
		<category><![CDATA[mitigar riesgos]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[reforzar defensas]]></category>
		<category><![CDATA[reisgo para prestarle atención]]></category>
		<category><![CDATA[Robo de información]]></category>
		<category><![CDATA[una amenaza principal]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=330802</guid>

					<description><![CDATA[ESET advierte que los infostealers (malware “silencioso” diseñado para robar información confidencial) han ganado terreno como un riesgo principal]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La actividad <em>infostealer</em> de 2024 hace pensar que este tipo de amenaza continuará siendo central durante 2025. Desde <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en <strong>detección proactiva de amenazas</strong>, advierten que las organizaciones deberán <strong>reforzar sus defensas y adoptar estrategias preventivas para mitigar los riesgos</strong>.</p>
<p><em>“En el último semestre de 2024 se observaron cambios en el panorama de los infostealers, estos malware “silenciosos” diseñados para robar información confidencial mostraron un aumento de la actividad en el segundo semestre y se posicionan para este 2025 como amenazas centrales para la seguridad de las organizaciones, sobre todo en aquellas que no implementan la autenticación de dos factores”, </em>comenta y comparte <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Según los datos presentados en el <a href="https://web-assets.esetstatic.com/wls/en/papers/threat-reports/eset-threat-report-h22024.pdf" target="_blank" rel="noopener">ESET Threat Report</a> del último semestre del año pasado, el alza de la actividad infostealer estuvo motorizada, entre otros factores, por el crecimiento de la actividad de <strong>Formbook</strong>, y <strong>Lumma Stealer</strong> que sorprendió con un <strong>aumento récord de detecciones</strong>. Estos infostealers utilizan el modelo <strong><em>MaaS</em> (<em>«malware as a service»</em>)</strong> en que los <strong>cibercriminales</strong> ofrecen un paquete de malware en mercados ilegales, con herramientas y plataformas a cambio de una suscripción, generalmente, y esto permite a actores maliciosos menos capacitados lanzar ataques, y expandirse rápidamente.</p>
<h3>ESET analiza los infostealers más destacados</h3>
<p><strong>Formbook: </strong>Este malware, si bien es conocido al menos desde 2016, escaló en el ranking de detecciones hacia el final de año pasado y se posicionó como principal amenaza infostealer con un aumento en sus detecciones en la telemetría ESET de un 200%.</p>
<p>También conocido como <strong>XLoader</strong>, se difunde principalmente por medio de adjuntos maliciosos en correos electrónicos de <strong>phishing</strong>. Es un infostealer que recolecta datos del portapapeles, registros de tecleo, capturas de pantalla y cachés de navegadores web.</p>
<p><div id="attachment_330814" style="width: 685px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-330814" class=" wp-image-330814" src="https://doblellave.com/wp-content/uploads/2025/01/Imagen-referencial-B-1-1024x225.jpg" alt="" width="675" height="148" /><p id="caption-attachment-330814" class="wp-caption-text">Correo de phishing distribuyendo formbook</p></div></p>
<p><strong>Lumma Stealer: </strong>Logró posicionarse por primera vez en el top 10 de detecciones de ESET en el segundo semestre de 2024. En total, en ese periodo mostró un <strong>crecimiento récord de 395%</strong> más de 50.000 detecciones registradas. El mayor número de detecciones se focalizaron en Perú, Polonia, España, México y Eslovaquia.</p>
<p><div id="attachment_330816" style="width: 681px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-330816" class=" wp-image-330816" src="https://doblellave.com/wp-content/uploads/2025/01/Imagen-referencial-C.jpg" alt="" width="671" height="415" /><p id="caption-attachment-330816" class="wp-caption-text">Detecciones de telemetría ESET donde se observa el crecimiento de Lumma</p></div></p>
<p>Se dirige a las extensiones de navegador para autenticación de dos factores, las credenciales de usuario y <strong>billeteras de criptomonedas</strong>.</p>
<p>Algunos de los métodos para su distribución fueron a través de repositorios de <em>GitHub</em>, haciéndose pasar por un editor de imágenes <em>IA EditPro</em>, o a través de archivos e instaladores parcheados, principalmente los <em>KMS</em> de copias ilegítimas de Windows. En una investigación de ESET Research, de octubre, se descubrió que varios criptors contenían este infostealer listo para infectar dispositivos de jugadores que buscaban bots de granja o autoclickers (mejoras para el juego) del popular <em>Hamster Kombat</em> (en repositorios de GitHub).</p>
<p><div id="attachment_330818" style="width: 680px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-330818" class=" wp-image-330818" src="https://doblellave.com/wp-content/uploads/2025/01/Imagen-referencial-D.jpg" alt="" width="670" height="700" /><p id="caption-attachment-330818" class="wp-caption-text">Lumma Stealer distribuyéndose en respositorio de GitHub</p></div></p>
<p><strong>RedLine: </strong>Activo desde 2020, luego de la <strong>Operación Magnus</strong> de octubre 2024, se observó un declive en la actividad de este infostealer aunque no ha desaparecido por completo. Se han observado campañas de phishing pasivas que entregan RedLine <strong>en comentarios de YouTube</strong> o en repositorios de GitHub.</p>
<p>Aunque <strong>el creador de este malware no fue arrestado</strong>, los expertos estiman que no habrá un intento de resucitarlo. <em>“Si bien podría, en teoría, comprar o alquilar nuevos servidores y usar el código existente para configurar nueva infraestructura y distribuir paneles a los afiliados, ha sido identificado y acusado, por lo que probablemente querrá mantener un perfil bajo … Podemos esperar que el vacío de poder dejado por el desmantelamiento de RedLine conduzca a un aumento en la actividad de otros infostealer MaaS”</em>, advierte <strong>Alexandre Côté Cyr</strong>, malware researcher de ESET en el reporte.</p>
<h4><span style="color: #808080;">Prevención: Para mitigar esta amenaza, desde ESET son informadas y recomendadas las siguientes medidas proactivas para organizaciones</span></h4>
<ol>
<li>Implementar la autenticación multifactor en todos los accesos.</li>
<li>Educar a las y los empleados sobre los riesgos de correos de phishing.</li>
<li>Monitorear y restringir el acceso a repositorios no confiables.</li>
<li>Invertir en soluciones de seguridad que detecten y prevengan malware avanzado.</li>
</ol>
<p><em>“Los infostealers continuarán desempeñando un rol central en las violaciones de datos, y esto pone en relieve que serán fundamentales en el robo de credenciales en entornos qué no apliquen la autenticación de dos factores. Además, el modelo de MaaS que facilita el acceso a estas herramientas incluso para atacantes con poca experiencia, amplifica el riesgo”, </em>concluye Gutiérrez Amaya de ESET Latinoamérica.</p>
<p><em><strong>Coordenadas de contacto.</strong></em> Para obtener más información, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministrada por ESET y Comstat Rowland Comunicaciones Estratégicas</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
