<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>spyware &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/spyware/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Sat, 21 Mar 2026 19:33:53 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>spyware &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>¿Está en peligro tu identidad digital? Qué está pasando con los infostealers y el robo de credenciales</title>
		<link>https://doblellave.com/esta-en-peligro-tu-identidad-digital-que-esta-pasando-con-los-infostealers-y-el-robo-de-credenciales/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 21 Mar 2026 16:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[archivos adjuntos maliciosos]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[David González]]></category>
		<category><![CDATA[empresas y ciudadanos en toda Latinoamérica]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Threat Reports]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[evitar ser la próxima víctima]]></category>
		<category><![CDATA[Guía de supervivencia digital]]></category>
		<category><![CDATA[Identidad digital]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[méxico]]></category>
		<category><![CDATA[nuevos modelos de distribución]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[proteger tu información hoy mismo]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[riesgo]]></category>
		<category><![CDATA[robo de credenciales]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=352799</guid>

					<description><![CDATA[Aunque las detecciones globales bajaron un 18% en el segundo semestre de 2025, los ataques ahora son más sofisticados; destaca un análisis desde ESET]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Un análisis basado en los últimos&nbsp;<strong><em>ESET Threat Reports</em></strong>&nbsp;revela cambios críticos en el ecosistema de los&nbsp;<em>infostealers</em>: Aunque las detecciones globales bajaron un 18% en el segundo semestre de 2025, los ataques ahora son más sofisticados.&nbsp;</p>



<p class="wp-block-paragraph">El uso de&nbsp;<strong>inteligencia artificial</strong>&nbsp;y <strong>nuevos modelos de distribución</strong> están redefiniendo el riesgo para <strong>empresas y ciudadanos en toda Latinoamérica</strong>. “Los&nbsp;<em>infostealers</em>&nbsp;siguen siendo una de las herramientas favoritas de los cibercriminales, porque permiten robar grandes volúmenes de credenciales e información sensible de forma silenciosa. Aunque en el último año vimos una disminución en el volumen de detecciones, también observamos una <strong>evolución en su sofisticación</strong>, con campañas mejor dirigidas y el uso de nuevas tecnologías para optimizar los ataques”, comenta <strong>David González</strong>, Especialista en <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>. </p>



<p class="wp-block-paragraph">Investigadores de<strong>&nbsp;</strong>esta compañía<strong>, </strong>&nbsp;que hace parte del liderazgo mundial en materia de ciberseguridad, analizaron la evolución del malware, en este caso y tipo, diseñado para<strong> robar información sensible, como claves de acceso, datos bancarios y registros guardados en navegadores</strong>.&nbsp;Con el cese del desarrollo de&nbsp;<em>Agent Tesla</em>, otras familias como&nbsp;<strong>Formbook</strong>&nbsp;y&nbsp;<strong>SnakeStealer</strong>&nbsp;han tomado el mando en el robo de información.</p>



<p class="wp-block-paragraph">La presente información es de interés relevante, tanto para entendidos y usuarios avanzados, como para básicos en proceso de educación y formación preventiva.</p>



<h3 class="wp-block-heading"><strong>Alerta en el radar local: las amenazas que están marcando la pauta en nuestra región</strong></h3>



<p class="wp-block-paragraph">De acuerdo con la telemetría de ESET,&nbsp;<strong>estas son las familias de malware con mayor impacto que los usuarios en Latinoamérica deben vigilar de cerca:</strong></p>



<p class="wp-block-paragraph"><em><strong>–&nbsp;Formbook (Win/Formbook)</strong></em><em>.</em>&nbsp;Fue la familia más identificada a nivel global al cierre de 2025, con&nbsp;<strong>17,3% del total de detecciones</strong>, principalmente distribuida a través de campañas de&nbsp;<em>phishing</em>.</p>



<p class="wp-block-paragraph"><em><strong>– Lumma Stealer (Win/Spy.LummaStealer)</strong></em><em>.&nbsp;</em>Protagonista de ataques masivos, dirigidos especialmente a usuarios en México, enfocados en el robo de credenciales y datos almacenados en navegadores.</p>



<p class="wp-block-paragraph"><em><strong>– Agent Tesla (MSIL/Spy.AgentTesla)</strong></em><em>.</em>&nbsp;A pesar de la desaceleración en su desarrollo, continúa siendo ampliamente distribuido mediante descargadores de malware como&nbsp;<strong>CloudEyE (GuLoader)</strong>.</p>



<p class="wp-block-paragraph"><em><strong>–&nbsp;&nbsp;NGate / PhantomCard (Android/Spy.NGate)</strong></em><em>.</em>&nbsp;Una amenaza de&nbsp;<em>spyware</em>&nbsp;móvil orientada principalmente al ecosistema bancario brasileño, con capacidades para robar contactos y datos de tarjetas.</p>



<p class="wp-block-paragraph"><em>–&nbsp;&nbsp;<strong>Spy.Banker_(JS/Spy.Banker)</strong>.</em>&nbsp;Troyanos basados en JavaScript que afectan principalmente a usuarios de servicios financieros y registran una tasa de detección global cercana al&nbsp;<strong>9,5%</strong>.</p>



<h4 class="wp-block-heading"><strong>¿Cómo se distribuyen estas amenazas para realizar los ataques?</strong></h4>



<p class="wp-block-paragraph">Entre los principales vectores de infección se destacan: <strong>Phishing y spam localizado</strong>, con <strong>archivos adjuntos maliciosos</strong> que simulan facturas o pedidos. <strong>ClickFix</strong>, una técnica de <strong>ingeniería social </strong>que muestra falsos errores del sistema o invita a activar un software para dejarlo totalmente funcionable o desbloquear nuevas características de la versión paga; en ambos casos se busca convencer al usuario de ejecutar comandos maliciosos. <strong>Descargadores de malware</strong>, como <strong>CloudEyE (GuLoader)</strong>, que experimentaron un fuerte crecimiento durante el segundo semestre de 2025.<strong> Sitios web fraudulentos</strong>, que suplantan tiendas oficiales como Google Play para distribuir aplicaciones.</p>



<h3 class="wp-block-heading"><strong>Guía de supervivencia digital: Lo que se debe saber para proteger tu información hoy mismo</strong></h3>



<p class="wp-block-paragraph"><strong>Latinoamérica se ha consolidado como un objetivo clave para los cibercriminales</strong>. No pases por alto estas recomendaciones; son herramientas esenciales para <strong>evitar ser la próxima víctima</strong>.</p>



<p class="wp-block-paragraph">·&nbsp;&nbsp;&nbsp;<strong>Refuerza tus credenciales:</strong>&nbsp;Es vital mejorar la protección de tus claves y utilizar métodos de detección temprana de amenazas</p>



<p class="wp-block-paragraph">·&nbsp;&nbsp;&nbsp;&nbsp;<strong>Cuidado con el «ClickFix»:</strong>&nbsp;No caigas en errores falsos del sistema que te invitan a ejecutar comandos maliciosos para «activar» un software</p>



<p class="wp-block-paragraph">·&nbsp;&nbsp;&nbsp;<strong>Blindaje en el móvil:</strong>&nbsp;Fortalece la seguridad en entornos móviles y ten extrema precaución con las tecnologías de pago como&nbsp;<strong>NFC</strong>, cada vez más usadas en ataques financieros</p>



<p class="wp-block-paragraph">·&nbsp;&nbsp;<strong>Verifica tus descargas:</strong>&nbsp;Evita sitios web que suplantan tiendas oficiales como Google Play, ya que son vectores comunes para distribuir aplicaciones fraudulentas</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WhatsApp denunció ciberespionaje a periodistas realizado con software israelí</title>
		<link>https://doblellave.com/whatsapp-denuncio-ciberespionaje-a-periodistas-realizado-con-software-israeli/</link>
		
		<dc:creator><![CDATA[Fíorella Tagliafico]]></dc:creator>
		<pubDate>Mon, 03 Feb 2025 20:00:08 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[ciberespionaje]]></category>
		<category><![CDATA[israelí]]></category>
		<category><![CDATA[Paragon Solutions]]></category>
		<category><![CDATA[periodistas]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[‘programas espía’]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=331228</guid>

					<description><![CDATA[WhatsApp dijo que esa campaña usó ‘programas espía’ (spyware) de la israelí Paragon Solutions]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La red social <strong>WhatsApp</strong>,<strong> propiedad de la tecnológica estadounidense Meta</strong>,<strong> ha denunciado una campaña de ciberespionaje c</strong>ontra unos 90 usuarios, entre ellos periodistas, usando el ‘software’ de una empresa israelí, según medios especializados.</p>
<p>WhatsApp dijo que esa campaña, interrumpida en diciembre de 2024, usó <strong>‘programas espía’ (spyware) de la israelí Paragon Solutions</strong> y su objetivo fueron unos 90 periodistas y activistas de una veintena de países, sobre todo de Europa, que han sido notificados, recoge NBC News.</p>
<p>Agregó que Paragon empleó un «vector», un método para acceder ilegalmente a una red, <strong>posiblemente a través de los grupos de chat y enviando «un archivo de PDF malicioso</strong>», pero desconoce quién contrató el ataque.</p>
<p>WhatsApp, que no respondió a preguntas de EFE sobre el ataque y la nacionalidad de los afectados, <strong>envió una carta a Paragon para que cese su actividad</strong> y no descarta acciones legales, de acuerdo con la edición estadounidense de The Guardian.</p>
<h2>Archivo malicioso a través de WhatsApp</h2>
<p>Un periodista italiano, <strong>Francesco Cancellato, que dirige el medio de investigación Fanpage</strong>, dijo el viernes que fue notificado por WhatsApp como una de las víctimas de la campaña de ciberespionaje.</p>
<p>«Nuestras investigaciones indican que usted pudo haber recibido un archivo malicioso a través de WhatsApp y que <strong>el spyware pudo haber llevado a que accedieran a sus datos</strong>, incluyendo mensajes guardados en el dispositivo», decía la notificación de la red social, según un artículo de Cancellato traducido del italiano.</p>
<p>Paragon es la creadora del <strong>‘programa espía’ Graphite</strong>, tiene como clientes a agencias gubernamentales y fue adquirida recientemente por el grupo inversor estadounidense AE Industrial Partners.</p>
<p>Según su web, se define como una <strong>empresa de «ciberdefensa»</strong> y ofrece soluciones «basadas en la ética» para «localizar y analizar datos digitales», entrenar trabajadores digitales o «mitigar amenazas».</p>
<p><em><strong>De interés: <a href="https://doblellave.com/aumento-del-robo-de-informacion-una-amenaza-para-prestarle-atencion/" target="_blank" rel="noopener">Aumento del robo de información: Una amenaza para prestarle atención</a><br />
</strong></em></p>
<p>DOBLE LLAVE</p>
<p>Con información de EFE Servicios y redes sociales</p>
<p>Fuente de imagen referencial: EFE/EPA/IAN LANGSDON</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Identifican una versión falsa y maliciosa de WhatsApp para iPhone</title>
		<link>https://doblellave.com/identifican-una-version-falsa-y-maliciosa-de-whatsapp-para-iphone/</link>
		
		<dc:creator><![CDATA[María Gabriela Moncada]]></dc:creator>
		<pubDate>Thu, 04 Feb 2021 20:00:06 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[Citizen Lab y Motherboard]]></category>
		<category><![CDATA[Iphone]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[versión falsa y maliciosa]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[ZecOps]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=234631</guid>

					<description><![CDATA[La compañía de ciberseguridad ZecOps logró detectar y compartió a través de Twitter los ataques que estaban recibiendo usuarios de iOS]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> – La firma tecnológica de ciberseguridad, <strong>ZecOps</strong>, informó recientemente la <strong>detección de un ataque contra usuarios de WhatsApp</strong>. Al parecer un grupo de hackers diseñó una versión falsa casi idéntica de esta aplicación, con el fin de <strong>robar información de los usuarios</strong> de iPhone.</p>
<p>La empresa indicó que usuarios de WhatsApp en iOS fueron víctimas de ataques en esta plataforma. Una publicación que se compartió en Twitter <strong>incluía también un dominio y una dirección IP </strong>referente a la aplicación falsa.</p>
<p>Luego de las menciones de <strong>ZecOps</strong>, <strong>Citizen Lab y Motherboard</strong> <strong>comenzaron una investigación</strong> que reveló que el dominio encontrado <strong>buscaba engañar a los usuarios de iPhone</strong> para que instalaran en sus dispositivos la mencionada <strong>versión falsa de WhatsApp</strong>.</p>
<h2>¿Cómo era el método de los hackers?</h2>
<p>El <strong>enlace de la descarga</strong> se encontraba en una página muy parecida a la original, que incluía la marca de la popular mensajería e indicaciones sobre cómo instalar la aplicación.</p>
<p>Tal y como descubrieron en Citizen Lab se trataba de <strong>un archivo que contenía una configuración especial</strong> para dispositivos iPhone, el mismo <strong>permitía a los criminales acceder a la información de las víctimas</strong>, como el código UDID, único para cada iPhone, o el identificador IMEI, que verifica cada dispositivo móvil.</p>
<p>Desde Citizen reconocieron que <strong>no fueron capaces de determinar qué otros datos recopilaba</strong>.</p>
<p>Esta versión falsa es realmente un <strong>malware espía</strong> (<strong>spyware</strong>) que fue diseñado específicamente para personas que tuvieran estos dispositivos de la Apple. En Motherboard enfatizan que por el momento <strong>no identifican para quien iba dirigido</strong>, pero piensan que puede <strong>estar vinculado con Cy4Gate</strong>, una firma de ciberseguridad italiana que trabaja con agencias estatales.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="es">Identifican una versión falsa de WhatsApp para iPhone que roba información de los usuarios <a href="https://t.co/VrCl10Bx4h">https://t.co/VrCl10Bx4h</a> <a href="https://twitter.com/hashtag/ios?src=hash&amp;ref_src=twsrc%5Etfw" target="_blank" rel="noopener">#ios</a> <a href="https://twitter.com/hashtag/ciberdelito?src=hash&amp;ref_src=twsrc%5Etfw" target="_blank" rel="noopener">#ciberdelito</a></p>
<p>— FACUA (@facua) <a href="https://twitter.com/facua/status/1357305802932047872?ref_src=twsrc%5Etfw" target="_blank" rel="noopener">February 4, 2021</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<h4><em><strong>Le puede interesar: <a class="row-title" href="https://doblellave.com/wp-admin/post.php?post=234574&amp;action=edit&amp;classic-editor" target="_blank" rel="noopener" aria-label="«Zoom Rooms permite monitorizar la calidad del aire en una sala de reuniones» (Editar)">Zoom Rooms permite monitorizar la calidad del aire en una sala de reuniones</a></strong></em></h4>
<p>&nbsp;</p>
<p>María Gabriela Moncada</p>
<p>Con información de agencias de noticias y medios tecnológicos</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
