Conéctate con Nosotros

Trending

Consejos de Kaspersky para proteger los dispositivos del hogar

Expertos en seguridad digital recomiendan evitar la descarga de programas piratas y trucos de videojuegos para cuidar las claves.

Publicado

el

infecciones temporales scaled

Síguenos en Google News

Un tercio de las infecciones por virus del tipo infostealer comienzan cuando las personas ejecutan archivos de manera directa desde las carpetas temporales del navegador web. Una nueva investigación de Kaspersky Digital Footprint (DFI) descubrió este patrón operativo, lo que demuestra que las acciones de los internautas constituyen un factor crítico detrás del robo masivo de credenciales de acceso. Por el contrario, el 32% de los ataques emplean técnicas avanzadas de inyección de procesos y actividades encubiertas.

¿Cuáles son las rutas críticas de infección en el sistema operativo?

Los investigadores de la firma evaluaron cinco millones de archivos de registro (logs) de programas maliciosos hallados en la dark web. Estos registros, que contienen datos sustraídos de computadoras comprometidas como contraseñas de cuentas, cookies de navegación y metadatos del sistema, permitieron identificar los directorios de origen del código malicioso.

El diagnóstico identificó dos zonas físicas preferenciales de almacenamiento:

  • Directorio temporal de Windows: La ruta C:\Users\AppData\Local\Temp\ concentró el 35% de los incidentes. Esta ubicación aloja archivos descargados de internet antes de que el usuario los guarde formalmente; la infección ocurre cuando el sujeto abre el archivo de forma inmediata sin revisión.
  • Directorio de Framework de Microsoft: La ruta C:\Windows\Microsoft.NET\Framework\ representó el 32% de los casos. Este espacio se vincula a técnicas donde el malware abusa de procesos legítimos del sistema operativo para evadir los antivirus. Esta actividad es recurrente en familias complejas como Lumma.

¿Qué acciones del usuario facilitan el compromiso de los datos?

El análisis técnico indica que los incidentes de seguridad digital se vinculan de modo directo a dos conductas de riesgo voluntarias: la descarga de software desde plataformas no verificadas y el intento de activación ilegal de programas bajo licencia. En múltiples oportunidades, los afectados desactivan voluntariamente sus herramientas de seguridad siguiendo las instrucciones de los ciberdelincuentes. Los elementos dañinos suelen camuflarse como instaladores oficiales, parches de validación o modificaciones de videojuegos (mods).

«Los infostealers surgieron con fuerza en 2025, con un aumento de las infecciones del 59% año tras año. Nuestro análisis muestra que el comportamiento del usuario sigue siendo un factor clave detrás de muchos de estos compromisos. El volumen de infostealers ejecutados desde carpetas de descarga temporales sugiere que los usuarios a menudo los inician inmediatamente después de descargarlos. En muchos casos, los atacantes no necesitan técnicas sofisticadas, simplemente necesitan convencer al usuario de que ejecute un archivo», afirmó Joao Brandao, Digital Footprint Analyst en Kaspersky.

¿Qué medidas preventivas deben adoptar empresas y personas?

Aparte de los rasgos conductuales, los analistas detectaron patrones de nomenclatura según el tipo de virus. La variante Vidar se presenta comúnmente como archivos del tipo Bootstrapper.exe, mientras que Stealc emplea nombres mixtos como Licence_Version_Loader.exe y RisePro utiliza denominaciones de archivo aleatorias como MPGPH.exe.

Frente a este escenario, la multinacional Kaspersky aconseja a los departamentos de tecnología corporativa la adopción de servicios integrales de monitoreo que revisen de forma constante los activos de la organización tanto en la web superficial como en la profunda y oscura. De igual manera, resulta indispensable dotar a los especialistas de sistemas de plataformas de inteligencia de amenazas para identificar los riesgos de manera oportuna.

Para los usuarios particulares, se aconseja bajar aplicaciones únicamente de tiendas oficiales, emplear soluciones de protección avanzadas como Kaspersky Premium y gestionar las contraseñas mediante software cifrado especializado como Kaspersky Password Manager, evitando guardar capturas de pantalla de las claves en las galerías de imágenes comunes.

Revista Zoom
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.