• Nosotros
jueves, septiembre 17, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

El 35% de las infecciones por infostealers comienzan con usuarios que ejecutan archivos directamente desde carpetas temporales

Gadgerss Por Gadgerss
17 junio, 2026
En Seguridad
0
El 35% de las infecciones por infostealers comienzan con usuarios que ejecutan archivos directamente desde carpetas temporales
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Una nueva investigación de Kaspersky Digital Footprint (DFI) ha descubierto que más de un tercio de las infecciones por infostealers comienzan cuando los usuarios ejecutan archivos directamente desde carpetas temporales del navegador, lo que demuestra que el comportamiento del usuario sigue siendo un factor clave detrás del robo de credenciales. Solo el 32% de los ataques de infostealers utilizan técnicas de inyección de procesos y living-off-the-land, un comportamiento típico de familias de malware avanzado.

Los investigadores de Kaspersky DFI analizaron 5 millones de archivos de registro (logs) de infostealers descubiertos en la dark web en 2025. Estos registros, que contienen datos robados de dispositivos comprometidos como credenciales de cuentas, cookies del navegador y metadatos del sistema, también revelaron las ubicaciones originales de los archivos maliciosos en las máquinas infectadas.

La ubicación más común fue el directorio temporal de Windows, C:\Users\AppData\Local\Temp\, que representó aproximadamente el 35% de todos los casos observados. Esta carpeta se utiliza habitualmente para almacenar archivos descargados de Internet antes de que el usuario los guarde explícitamente: una parte significativa de las infecciones ocurre cuando los usuarios ejecutan directamente los archivos descargados, sin que los atacantes dependan de técnicas sofisticadas de evasión.

La segunda ubicación más común, responsable de aproximadamente el 32% de los casos, fue C:\Windows\Microsoft.NET\Framework\. Esta ruta está asociada con técnicas de inyección de procesos y living-off-the-land, en las cuales el malware abusa de procesos legítimos del sistema para evadir la detección. Este comportamiento se observa comúnmente en familias de infostealers más avanzadas, incluyendo Lumma.

El análisis indica que las infecciones a menudo están vinculadas a dos acciones de riesgo del usuario: descargar software de fuentes no confiables e intentar activar software ilegalmente. En muchos casos, las víctimas siguen las instrucciones proporcionadas por los actores de amenazas y desactivan el software de seguridad antes de ejecutar archivos maliciosos. Según la investigación, muchos archivos maliciosos estaban disfrazados de instaladores de software legítimos, activadores o modificaciones de juegos (mods). Si bien los mods de juegos siguen siendo un señuelo común, los atacantes adaptan con frecuencia las mismas técnicas para distribuir prácticamente cualquier tipo de software.

También te puede interesar

JBL renueva dos de sus parlantes más icónicos con inteligencia artificial, mayor potencia y nuevas experiencias visuales

Alergias de primavera: 3 consejos prácticos para purificar el aire de tu casa

Autos personalizados compiten por representar al Perú en final global Hot Wheels Legends Tour 2026

“Guardianes del Museo 2” llega este jueves a los cines del Perú

¿Cómo usan el celular las distintas generaciones? Estas son sus principales diferencias

Ciberdelincuentes usan falsas colaboraciones para tomar control de cuentas de YouTube en Latinoamérica

«Los infostealers surgieron con fuerza en 2025, con un aumento de las infecciones del 59% año tras año. Nuestro análisis muestra que el comportamiento del usuario sigue siendo un factor clave detrás de muchos de estos compromisos. El volumen de infostealers ejecutados desde carpetas de descarga temporales sugiere que los usuarios a menudo los inician inmediatamente después de descargarlos. En muchos casos, los atacantes no necesitan técnicas sofisticadas, simplemente necesitan convencer al usuario de que ejecute un archivo», dijo Joao Brandao, Digital Footprint Analyst en Kaspersky.

Más allá de los rasgos de comportamiento, también se observaron patrones de nomenclatura distintos en las diferentes familias de infostealers. Lumma tiende a favorecer nombres de instaladores genéricos, ofuscación de .NET e inyección de procesos. Vidar, a su vez, aparece típicamente como variantes de Bootstrapper.exe que dependen de cargadores convencionales. Stealc sigue una estrategia mixta, utilizando tanto nombres significativos como Licence_Version_Loader.exe como nombres de archivo generados aleatoriamente. RisePro, por el contrario, destaca por convenciones recurrentes como MPGPH.exe y MSIUpdater.exe.

Para reducir el riesgo de infecciones por infostealers, Kaspersky recomienda a las empresas hacer lo siguiente:

  • Adoptar un servicio integral de protección contra riesgos digitales que supervise los activos digitales de las organizaciones y detecte amenazas en la web superficial, profunda y oscura, como Kaspersky Digital Footprint Intelligence.
  • Proporcionar a sus profesionales de InfoSec una visibilidad profunda de las ciberamenazas que se dirigen a su organización. El último Kaspersky Threat Intelligence les proporciona un contexto amplio y significativo a lo largo de todo el ciclo de gestión de incidentes y les ayuda a identificar los ciberriesgos de manera oportuna.

Para mantenerse seguros, se recomienda a los usuarios:

  • Descargar software únicamente de fuentes oficiales y confiables, evitando software pirata, cracks, activadores e instaladores no oficiales.
  • Utilizar una solución de seguridad sólida en todas las computadoras y dispositivos móviles, como Kaspersky Premium. Esta le advertirá sobre posibles amenazas y evitará la infección.
  • Gestionar los datos sensibles de forma segura: evitar almacenar contraseñas o frases de recuperación en su galería de fotos o notas ; en su lugar, utilizar un administrador de contraseñas dedicado y confiable, como Kaspersky Password Manager.
  • Nunca desactivar el antivirus ni las herramientas de seguridad para instalar software y tener precaución al descargar mods de juegos, trucos (cheats) o utilidades de terceros.
  • Mantener actualizados los sistemas operativos y las aplicaciones, utilizar contraseñas sólidas y únicas, y habilitar la autenticación de múltiples factores siempre que sea posible.

El informe completo está disponible aquí.

Relacionado

En este artículo: infeccionesinfostealersKasperskyKaspersky DFINota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

Día del Padre: dos opciones de G-SHOCK para regalar estilo y resistencia

Siguiente Post

Primeras impresiones de Oliver Rowland sobre el coche Nissan Formula E GEN4

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Ciberdelincuentes usan falsas colaboraciones para tomar control de cuentas de YouTube en Latinoamérica
Seguridad

Ciberdelincuentes usan falsas colaboraciones para tomar control de cuentas de YouTube en Latinoamérica

Por Gadgerss
16 septiembre, 2026
Las cajas peruanas ya digitalizan el crédito: la próxima batalla estará en los datos y la infraestructura
Seguridad

Las cajas peruanas ya digitalizan el crédito: la próxima batalla estará en los datos y la infraestructura

Por Gadgerss
14 septiembre, 2026
Kaspersky: WhatsApp y SMS lideran las estafas por mensajería y 66% de las víctimas cree que la IA estuvo involucrada
Seguridad

Kaspersky: WhatsApp y SMS lideran las estafas por mensajería y 66% de las víctimas cree que la IA estuvo involucrada

Por Gadgerss
14 septiembre, 2026
Siguiente Post
Primeras impresiones de Oliver Rowland sobre el coche Nissan Formula E GEN4

Primeras impresiones de Oliver Rowland sobre el coche Nissan Formula E GEN4

Reseña del HONOR 600e

Reseña del HONOR 600e

Crear contenido nunca fue tan fácil: llegó a Perú la Serie HONOR 600 cargada de AI, diseño premium y cámara AI de 200MP

Crear contenido nunca fue tan fácil: llegó a Perú la Serie HONOR 600 cargada de AI, diseño premium y cámara AI de 200MP

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

JBL renueva dos de sus parlantes más icónicos con inteligencia artificial, mayor potencia y nuevas experiencias visuales

JBL renueva dos de sus parlantes más icónicos con inteligencia artificial, mayor potencia y nuevas experiencias visuales

16 septiembre, 2026
Alergias de primavera: 3 consejos prácticos para purificar el aire de tu casa

Alergias de primavera: 3 consejos prácticos para purificar el aire de tu casa

16 septiembre, 2026

Última reseña

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
    Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • ¿Tienes un Huawei? Así puedes usar Android Auto de forma sencilla y sin complicaciones
    ¿Tienes un Huawei? Así puedes usar Android Auto de forma sencilla y sin complicaciones
  • HONOR lanzó el HONOR Magic V6 en el MWC 2026 para una productividad mejorada con IA
    HONOR lanzó el HONOR Magic V6 en el MWC 2026 para una productividad mejorada con IA
  • Motorola presenta la nueva generación razr 70: razr 70 ultra, razr 70 y razr fold
    Motorola presenta la nueva generación razr 70: razr 70 ultra, razr 70 y razr fold

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.