Durante los primeros meses del año, España ha sido testigo de un preocupante aumento en la actividad de infostealers, un tipo de malware que se ha convertido en una seria amenaza tanto para particulares como para empresas. Según ESET España, este incremento sostenido ha posicionado al país como uno de los principales objetivos del cibercrimen a nivel mundial.
Los infostealers son herramientas maliciosas creadas para sustraer información confidencial como contraseñas y credenciales de acceso. Los ciberdelincuentes las distribuyen mediante sofisticadas técnicas de ingeniería social y suplantación de identidad, utilizando correos electrónicos que aparentan ser comunicaciones legítimas de empresas o instituciones reconocidas.
ESET ha identificado que España fue el tercer país con más detecciones de amenazas en 2024, con el phishing como el principal método de ataque para introducir infostealers. Los correos fraudulentes suelen presentarse como comunicaciones rutinarias, conteniendo archivos comprimidos que, al abrirse, inician la infección.
Entre los infostealers más detectados se encuentran VIP Keylogger, Agent Tesla, y Lumma Stealer, este último con un incremento alarmante en sus detecciones. Aprovechando cuentas corporativas comprometidas para enviar correos maliciosos, los atacantes otorgan mayor credibilidad a sus campañas, burlando así los filtros de seguridad tradicionales.
A pesar de la peligrosidad de estas amenazas, ESET destaca que la prevención es posible. Recomienda desconfiar de correos no solicitados, verificar remitentes, evitar ejecutar archivos sospechosos y formar a los empleados en identificación de engaños. Además, sugiere el uso de soluciones de seguridad avanzadas y el cambio regular de contraseñas, combinados con autenticación multifactor.
Josep Albors, director de investigación de ESET España, subraya la importancia de la concienciación y la prevención continua frente a un cibercrimen que sigue obteniendo resultados con técnicas conocidas. En un mundo digital cada vez más interconectado, establecer una cultura de ciberseguridad es esencial para proteger a la sociedad de amenazas como los infostealers, que se consolidan como una herramienta preferida del cibercrimen. La respuesta debe ser constante, coordinada y basada en medidas de protección activas.
Más información y referencias en Noticias Cloud.