Infoprensa.es Infoprensa.es Infoprensa.es
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
    • Turismo y Hostelería
    • Sociedad y Estilo de vida
Infoprensa.es Infoprensa.es
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
Search
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
    • Turismo y Hostelería
    • Sociedad y Estilo de vida
Síguenos
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Salud y Bienestar

El 35% de las infecciones por robo de credenciales comienza al ejecutar archivos descargados

General
Última actualización: August 14, 2026 11:20 am
General
Compartir
Compartir

14 de agosto, 2026

La nueva investigación de Kaspersky Digital Footprint Intelligence (DFI), “Vías de propagación del malware: un análisis de la ubicación de infostealers en sistemas de archivos infectados” revela que más de un tercio de las infecciones por infostealers (un tipo de malware diseñado para robar contraseñas, cookies, datos bancarios y otra información sensible) comienza cuando los usuarios ejecutan archivos directamente desde carpetas temporales de descarga. El hallazgo pone de manifiesto que el comportamiento de los usuarios sigue siendo uno de los principales factores detrás del robo de credenciales..

Los analistas de Kaspersky analizaron cinco millones de registros de infostealers encontrados en la dark web durante 2025. Estos registros contenían información robada de dispositivos comprometidos, incluyendo credenciales de acceso, cookies de navegación y datos del sistema. El análisis también ha permitido identificar las ubicaciones originales desde las que se ejecutaron los archivos maliciosos en los equipos infectados.

La ubicación más frecuente fue el directorio temporal de Windows C:\Users\AppData\Local\Temp\, responsable de aproximadamente el 35% de los casos analizados. Esta carpeta suele utilizarse para almacenar archivos descargados de Internet antes de que el usuario los guarde de forma definitiva. Según Kaspersky, estos datos sugieren que una parte significativa de las infecciones se produce cuando los usuarios ejecutan directamente archivos recién descargados, sin que los atacantes necesiten recurrir a técnicas avanzadas de evasión.

La segunda ubicación más común, presente en alrededor del 32% de los casos, fue C:\Windows\Microsoft.NET\Framework\. Esta ruta suele estar asociada a técnicas más sofisticadas, como la inyección de procesos y el denominado living off the land, mediante las cuales el malware aprovecha procesos legítimos del sistema para ocultar su actividad y evitar su detección. Este comportamiento es habitual en familias avanzadas de infostealers como Lumma.

Los analistas concluyen que muchas infecciones están relacionadas con dos comportamientos de riesgo: la descarga de software desde fuentes no fiables y el intento de activar programas de forma ilegal. En numerosos casos, las víctimas siguen instrucciones proporcionadas por los atacantes y llegan incluso a desactivar temporalmente sus soluciones de seguridad antes de ejecutar el archivo malicioso.

El análisis muestra además que muchos de estos archivos se presentan como instaladores legítimos, activadores de software o modificaciones para videojuegos. Aunque los mods siguen siendo uno de los principales señuelos utilizados por los atacantes, las mismas técnicas se emplean actualmente para distribuir prácticamente cualquier tipo de software.

“Los infostealers experimentaron un fuerte crecimiento en 2025, con un aumento del 59% respecto al año anterior. Nuestro análisis demuestra que el comportamiento de los usuarios sigue siendo un factor clave detrás de muchas de estas infecciones. El elevado número de infostealers ejecutados desde carpetas temporales de descarga indica que los usuarios suelen abrir estos archivos inmediatamente después de descargarlos. En muchos casos, los atacantes no necesitan técnicas sofisticadas; simplemente necesitan convencer a alguien para que ejecute un archivo”, explica Sergey Shcherbel, experto de Kaspersky Digital Footprint Intelligence.

Además de los patrones de comportamiento observados, Kaspersky identificó características diferenciadoras entre distintas familias de infostealers. Lumma suele utilizar nombres genéricos de instaladores y técnicas de ofuscación basadas en .NET. Vidar aparece habitualmente como variantes de Bootstrapper.exe, mientras que Stealc combina nombres descriptivos como Licence_Version_Loader.exe con nombres generados aleatoriamente. RisePro, por su parte, destaca por emplear convenciones recurrentes como MPGPH.exe o MSIUpdater.exe.

Recomendaciones de Kaspersky

Para reducir el riesgo asociado a los infostealers, los analistas de Kaspersky recomiendan a las organizaciones:

  • Adoptar servicios de protección frente al riesgo digital capaces de monitorizar los activos de la organización y detectar amenazas en la superficie de Internet, la deep web y la dark web, como Kaspersky Digital Footprint Intelligence.
  • Proporcionar a los equipos de ciberseguridad una visibilidad profunda sobre las amenazas dirigidas a la organización. Soluciones como Kaspersky Threat Intelligence permiten contextualizar los incidentes, identificar riesgos de forma temprana y mejorar la capacidad de respuesta.

Por otro lado, para protegerse frente a este tipo de ciberamenazas a nivel de usuario, los analistas de Kaspersky recomiendan:

  • Descargar software únicamente desde fuentes oficiales y de confianza, evitando programas pirateados, cracks, activadores e instaladores no oficiales.
  • Utilizar una solución de seguridad robusta en ordenadores y dispositivos móviles, como Kaspersky Premium, capaz de detectar y bloquear amenazas antes de que comprometan el dispositivo.
  • Gestionar las contraseñas y datos sensibles de forma segura. Evitar almacenar credenciales o frases de recuperación en notas o galerías de imágenes y utilizar gestores de contraseñas específicos, como Kaspersky Password Manager.
  • No desactivar nunca el antivirus ni las herramientas de seguridad para instalar software y extremar la precaución al descargar mods, trucos o utilidades de terceros para videojuegos.
  • Mantener actualizados el sistema operativo y las aplicaciones, utilizar contraseñas únicas y robustas y activar la autenticación multifactor siempre que sea posible.

Para más información, consulte el informe completo de Kaspersky en el siguiente enlace.

Kaspersky

Kaspersky es una compañía global de ciberseguridad y privacidad digital fundada en 1997. La compañía innova en el sector con un enfoque basado en la Ciberinmunidad y protege a consumidores, empresas, infraestructuras críticas y gobiernos frente a las ciberamenazas, con más de mil millones de dispositivos protegidos hasta la fecha. Kaspersky garantiza una ciberseguridad alineada con las necesidades del negocio (Cybersecurity True to Business), centrada en ofrecer resultados claros, proteger los ingresos, reducir la carga de trabajo y evitar interrupciones operativas. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios innovadores para organizaciones de todos los tamaños, desde pequeñas empresas hasta grandes corporaciones, combinando tecnologías de protección basadas en Inteligencia Artificial probadas con una gestión sencilla y soporte experto. Reconocida en pruebas independientes y respaldada por millones de usuarios particulares en todo el mundo y cerca de 200.000 organizaciones, Kaspersky ayuda a detectar las amenazas antes, responder más rápido y operar con mayor confianza y libertad, protegiendo lo que más importa a sus clientes. Más información en www.kaspersky.es

Compartir este artículo
Correo Copiar enlace Imprimir
Artículo anterior GoodData.AI reduce de 18 meses a semanas la migración de BI para empresas de Alemania, Austria y Suiza
Próximo artículo Check Point Research descubre una nueva campaña de Lazarus que utiliza falsas ofertas de empleo para distribuir un exploit de día cero
Deja un comentario

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

- Me interesa -
Ad image

Comunidad de Facebook

Facebook Pagelike Widget

You Might Also Like

Salud y Bienestar

La maternidad sigue siendo el gran punto de fuga del talento femenino en las empresas

Por General
Salud y Bienestar

ASHO asume parte de la codificación clínica del Hospital Universitario 12 de Octubre

Por General
Salud y Bienestar

Adaptar los horarios con la llegada de la primavera: claves de eficiencia y bienestar

Por General
Salud y Bienestar

Mediterránea Group recibe el Premio Compromiso Global 365 por su labor en la protección de personas con alergias alimentarias

Por General
Infoprensa.es

¿Qué es Infoprensa?

infoprensa.es es un portal digital donde empresas, negocios y particulares pueden publicar y difundir notas de prensa y comunicados para dar visibilidad a sus novedades: lanzamientos, acuerdos, eventos, aperturas, logros o anuncios importantes.

Funciona como una sala de prensa online, organizada por categorías, para que los medios, profesionales y lectores encuentren la información de forma rápida y ordenada, con enlaces y datos clave de cada publicación.

Escríbenos a notas@infoprensa.es

  • Economía
  • Tecnología
  • Sociedad y Estilo de vida
  • Tech
  • Negocios y Emprendimiento
  • Turismo y Hostelería
Medios y plataformas
  • Medios
    • ElCeo.es
    • MarketingToday
    • Revista CapitalH
    • Diario autónomos
    • EsNoticia
    • Apps Insider
    • TechPepper
    • Mercatur
    • InfoPrensa
    • El Ejecutivo
  • Plataformas
    • Publiadvisor
    • Opennews
    • Plandeo

© Wemedia Group SL . All Rights Reserved. info@wemedia.es – Por Wemedia.es

Welcome Back!

Sign in to your account

Usuario o correo electrónico
Contraseña

¿Has olvidado tu contraseña?