{"id":177211,"date":"2025-04-15T11:10:04","date_gmt":"2025-04-15T14:10:04","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/modelos-de-negocio-del-malware-como-operan-los-cibercriminales-en-la-economia-digital\/"},"modified":"2025-11-21T22:07:40","modified_gmt":"2025-11-22T01:07:40","slug":"modelos-de-negocio-del-malware-como-operan-los-cibercriminales-en-la-economia-digital","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/modelos-de-negocio-del-malware-como-operan-los-cibercriminales-en-la-economia-digital\/","title":{"rendered":"Modelos de negocio del malware: \u00bfc\u00f3mo operan los cibercriminales en la econom\u00eda digital?"},"content":{"rendered":"<p><strong>ESET <\/strong>advierte que el <strong>malware ya no es solo una herramienta para causar estragos; en la actualidad, es un negocio multimillonario que opera en un ecosistema altamente estructurado<\/strong>. En 2024, Chile experiment\u00f3 un aumento significativo en los ciberataques, consolid\u00e1ndose como uno de los pa\u00edses m\u00e1s afectados por ransomware en Am\u00e9rica Latina. El pa\u00eds fue v\u00edctima de <strong>6,4 mil millones de intentos de ciberataques durante el a\u00f1o, con julio y agosto como los meses de mayor actividad<\/strong>. El ransomware se mantuvo como una de las principales amenazas, con ataques cada vez m\u00e1s sofisticados y dirigidos a sectores cr\u00edticos.<\/p>\n<p>Desde el ransomware hasta el malware como servicio (MaaS), los cibercriminales han desarrollado sofisticados modelos de negocio para maximizar sus ganancias. En este sentido, ESET explora las estrategias utilizadas en la econom\u00eda del cibercrimen, los grupos m\u00e1s destacados y casos recientes de gran impacto.<\/p>\n<p>Si bien se suele escuchar mucho la palabra cibercrimen o ciberestafa con bastante \u00e9nfasis en las p\u00e9rdidas econ\u00f3micas y da\u00f1os a la reputaci\u00f3n de las empresas e incluso los estados, <strong>tambi\u00e9n los ciudadanos de a pie sufren los embates de los actores maliciosos<\/strong>. Seguramente todos conocen a alguien cercano que haya sido v\u00edctima de robos a trav\u00e9s de homebanking o billeteras virtuales, o incluso le pudo haber pasado a uno mismo; la seguridad cibern\u00e9tica es una preocupaci\u00f3n de todo tipo de usuarios.<\/p>\n<figure id=\"attachment_176611\" aria-describedby=\"caption-attachment-176611\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-176611\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/6\/2024\/12\/image-2024-12-03T130829.031.webp\" alt=\"En 2024, Chile registr\u00f3 m\u00e1s de 6.400 millones de intentos de ciberataques, posicion\u00e1ndose entre los pa\u00edses m\u00e1s afectados por ransomware en Am\u00e9rica Latina, seg\u00fan datos de ESET.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/12\/image-2024-12-03T130829.031.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/12\/image-2024-12-03T130829.031-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/12\/image-2024-12-03T130829.031-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/12\/image-2024-12-03T130829.031-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176611\" class=\"wp-caption-text\">En 2024, Chile registr\u00f3 m\u00e1s de 6.400 millones de intentos de ciberataques, posicion\u00e1ndose entre los pa\u00edses m\u00e1s afectados por ransomware en Am\u00e9rica Latina, seg\u00fan datos de ESET.<\/figcaption><\/figure>\n<p>Esta problem\u00e1tica no es nueva, y se viene gestando hace varias d\u00e9cadas, quiz\u00e1 desde los comienzos de la hiperconectividad en los a\u00f1os 90. Con el tiempo, la informaci\u00f3n se digitaliz\u00f3 cada vez m\u00e1s y los ciberdelincuentes, que siempre han estado al acecho, transformaron los datos en el oro de estos tiempos.<\/p>\n<p>La cantidad de sistemas y dispositivos que guardan informaci\u00f3n sensible se multiplic\u00f3: desde las computadoras y dispositivos m\u00f3viles, hasta el extenso ecosistema IoT que incluye c\u00e1maras IP, autom\u00f3viles modernos, smartwatch, entre otros. Con esta expansi\u00f3n, los cibercriminales han desarrollado perfiles diversos y sofisticados para el robo y la explotaci\u00f3n de esos datos que resultan tan valiosos.<\/p>\n<p><em>\u201cTal como sucede con la delincuencia tradicional existen diversos perfiles de delincuentes, y las bandas cibercriminales m\u00e1s sofisticadas funcionan tan organizadamente y disponen de tanto presupuesto como las grandes empresas de diversas industrias. Esto se pudo observar en varios casos, como la exfiltraci\u00f3n de informaci\u00f3n del grupo cibercriminal Conti, entre otros tantos\u201d<\/em>, se\u00f1ala <strong>Mario Micucci, Investigador de Seguridad Inform\u00e1tica de ESET Latinoam\u00e9rica<\/strong>.<\/p>\n<figure id=\"attachment_176237\" aria-describedby=\"caption-attachment-176237\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-176237\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/6\/2024\/09\/Columna_de_opinion_2024-ESET-01.webp\" alt=\"Mario Micucci, Investigador de Seguridad inform\u00e1tica de ESET Latinoam\u00e9rica.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/09\/Columna_de_opinion_2024-ESET-01.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/09\/Columna_de_opinion_2024-ESET-01-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/09\/Columna_de_opinion_2024-ESET-01-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/09\/Columna_de_opinion_2024-ESET-01-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176237\" class=\"wp-caption-text\">Mario Micucci, Investigador de Seguridad inform\u00e1tica de ESET Latinoam\u00e9rica.<\/figcaption><\/figure>\n<p>Teniendo en cuenta el escenario descrito previamente, ESET dar\u00e1 un vistazo a este ecosistema del malware y la organizaci\u00f3n de los grupos ciberdelictivos.<\/p>\n<p>El <strong>negocio del malware se sustenta en una cadena de valor bien definida que incluye el desarrollo, distribuci\u00f3n, monetizaci\u00f3n y servicios de soporte<\/strong>. En cada una de estas partes, se pueden destacar los siguientes actores clave:<\/p>\n<ul>\n<li><strong>Desarrolladores de malware<\/strong>: crean software malicioso, desde troyanos bancarios hasta ransomware.<\/li>\n<li><strong>Distribuidores y afiliados<\/strong>: utilizan t\u00e1cticas como phishing, exploits y botnets para propagar el malware.<\/li>\n<li><strong>Operadores de infraestructura<\/strong>: proveen servidores de comando y control (C2), hosting clandestino y proxies an\u00f3nimos.<\/li>\n<li><strong>Lavadores de dinero<\/strong>: facilitan el movimiento de fondos a trav\u00e9s de criptomonedas y sistemas financieros alternativos.<\/li>\n<\/ul>\n<figure id=\"attachment_176288\" aria-describedby=\"caption-attachment-176288\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-176288\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/6\/2024\/09\/image-21.webp\" alt=\"El malware ha dejado de ser solo una herramienta destructiva: hoy opera como un negocio estructurado que involucra desde desarrolladores hasta lavadores de dinero.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/09\/image-21.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/09\/image-21-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/09\/image-21-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/09\/image-21-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176288\" class=\"wp-caption-text\">El malware ha dejado de ser solo una herramienta destructiva: hoy opera como un negocio estructurado que involucra desde desarrolladores hasta lavadores de dinero.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Impacto financiero del malware<\/span><\/h2>\n<p>Seg\u00fan un informe de <strong>Cybersecurity Ventures, el costo del cibercrimen a nivel mundial alcanzar\u00e1 los 10,5 billones de d\u00f3lares anuales para 2025<\/strong>. En cuanto a los pagos por ransomware en Estados Unidos en 2023, el Internet Complaint Center (IC3) report\u00f3 los registrados aumentaron a 59,6 millones de d\u00f3lares, lo que representa un incremento del 74% respecto al a\u00f1o anterior<\/p>\n<p>Entre los principales modelos de negocio del malware ESET destaca:<\/p>\n<ul>\n<li><strong>Ransomware como Servicio (RaaS)<\/strong>: uno de los esquemas m\u00e1s lucrativos del cibercrimen. Grupos como LockBit o Conti ofrecen su malware en un modelo de afiliaci\u00f3n, donde operadores sin conocimientos avanzados pueden lanzar ataques a cambio de un porcentaje de los rescates cobrados.<\/li>\n<\/ul>\n<p>Ejemplo real: La variante de ransomware REvil operaba bajo este modelo, generando millones en pagos de rescate. Un caso reciente fue el ataque a la empresa Kaseya en 2021, donde REvil exigi\u00f3 70 millones de d\u00f3lares en rescate.<\/p>\n<ul>\n<li><strong>Malware como Servicio (MaaS)<\/strong>: plataformas en la darkweb permiten alquilar malware sofisticado con caracter\u00edsticas avanzadas, como keyloggers, troyanos bancarios y stealers de credenciales. Este modelo reduce la barrera de entrada al cibercrimen.<\/li>\n<\/ul>\n<p>Ejemplo real: Emotet, inicialmente un troyano bancario, evolucion\u00f3 para actuar como servicio de entrega de otros tipos de malware. Su infraestructura fue desmantelada en 2021, pero ha resurgido en distintas formas desde entonces.<\/p>\n<figure id=\"attachment_176898\" aria-describedby=\"caption-attachment-176898\" style=\"width: 1047px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-176898\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica.webp\" alt=\"El cibercrimen no solo afecta a empresas: cualquier usuario puede ser v\u00edctima de estafas digitales, robos v\u00eda homebanking o ataques a trav\u00e9s de billeteras virtuales.\" width=\"1047\" height=\"550\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica.webp 1047w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica-300x158.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica-1024x538.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica-768x403.webp 768w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica-856x449.webp 856w\" sizes=\"(max-width: 1047px) 100vw, 1047px\" \/><figcaption id=\"caption-attachment-176898\" class=\"wp-caption-text\">El cibercrimen no solo afecta a empresas: cualquier usuario puede ser v\u00edctima de estafas digitales, robos v\u00eda homebanking o ataques a trav\u00e9s de billeteras virtuales.<\/figcaption><\/figure>\n<ul>\n<li><strong>Exploits y Zero-Days como Servicio<\/strong>: los mercados clandestinos venden vulnerabilidades de d\u00eda cero y kits de exploits que permiten comprometer sistemas sin que existan parches disponibles.<\/li>\n<\/ul>\n<p>Ejemplo real: El exploit EternalBlue, desarrollado originalmente por la NSA y filtrado en 2017, fue utilizado en ataques masivos como WannaCry y NotPetya, causando da\u00f1os por miles de millones de d\u00f3lares.<\/p>\n<ul>\n<li><strong>Botnets y Ataques DDoS como Servicio<\/strong>: las botnets permiten realizar ataques de denegaci\u00f3n de servicio (DDoS) bajo un modelo de alquiler. Este tipo de servicio es utilizado tanto por cibercriminales como por actores estatales para desestabilizar infraestructuras cr\u00edticas.<\/li>\n<\/ul>\n<p>Ejemplo real: La botnet Mirai, que comprometi\u00f3 millones de dispositivos IoT, fue usada para ataques DDoS de gran escala. M\u00e1s recientemente, la botnet Mantis ha demostrado ser una de las m\u00e1s potentes, afectando servicios de gran tama\u00f1o.<\/p>\n<ul>\n<li><strong>Phishing como Servicio (PhaaS)<\/strong>: se comercializan kits de phishing que incluyen plantillas de sitios web falsos y paneles de administraci\u00f3n para robar credenciales de acceso.<\/li>\n<\/ul>\n<p>Ejemplo real: Grupos como BulletProofLink han ofrecido servicios de phishing en la dark web con miles de campa\u00f1as activas. En 2023, se detect\u00f3 una ola masiva de phishing dirigida a entidades bancarias en Am\u00e9rica Latina.<\/p>\n<figure id=\"attachment_176751\" aria-describedby=\"caption-attachment-176751\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-176751\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Imagen-02-01-25-a-las-4.04-p.-m-e1735911142339.webp\" alt=\"La multiplicaci\u00f3n de dispositivos conectados ha ampliado las superficies de ataque para los cibercriminales, facilitando el robo de datos sensibles.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Imagen-02-01-25-a-las-4.04-p.-m-e1735911142339.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Imagen-02-01-25-a-las-4.04-p.-m-e1735911142339-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Imagen-02-01-25-a-las-4.04-p.-m-e1735911142339-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Imagen-02-01-25-a-las-4.04-p.-m-e1735911142339-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176751\" class=\"wp-caption-text\">La multiplicaci\u00f3n de dispositivos conectados ha ampliado las superficies de ataque para los cibercriminales, facilitando el robo de datos sensibles.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Grupos de malware m\u00e1s destacados<\/span><\/h2>\n<p>Algunas de las bandas cibercriminales m\u00e1s activas y sofisticadas incluyen a:<\/p>\n<ul>\n<li><strong>LockBit<\/strong>: especializados en ransomware, han atacado organizaciones en todo el mundo.<\/li>\n<li><strong>Lazarus Group<\/strong>: vinculados a Corea del Norte, han robado cientos de millones de d\u00f3lares en criptomonedas.<\/li>\n<li><strong>FIN7<\/strong>: enfocados en el robo de tarjetas de cr\u00e9dito y ataques a empresas de retail.<\/li>\n<li><strong>Evil Corp<\/strong>: responsable de m\u00faltiples ataques de ransomware dirigidos a grandes corporaciones.<\/li>\n<\/ul>\n<h2><span style=\"color: #333399;\">Estrategias de defensa para organizaciones y usuarios<\/span><\/h2>\n<p>Para mitigar estos riesgos, las empresas y los usuarios deben adoptar una estrategia de defensa en capas:<\/p>\n<ul>\n<li><strong>Concientizaci\u00f3n y capacitaci\u00f3n<\/strong>: la educaci\u00f3n en ciberseguridad es clave para evitar caer en ataques de phishing y ransomware.<\/li>\n<li><strong>Proteger todos los dispositivos<\/strong>: contar con un software de seguridad multicapa de un proveedor de confianza para minimizar los riesgos de ataque.<\/li>\n<li><strong>Autenticaci\u00f3n multifactor (MFA)<\/strong>: agregar una capa extra de seguridad protege contra el robo de credenciales.<\/li>\n<li><strong>Monitoreo y detecci\u00f3n temprana<\/strong>: soluciones de inteligencia de amenazas y an\u00e1lisis de comportamiento pueden identificar patrones sospechosos.<\/li>\n<li><strong>Gesti\u00f3n de parches<\/strong>: mantener los sistemas actualizados es crucial para reducir la superficie de ataque.<\/li>\n<li><strong>Respaldos seguros<\/strong>: copias de seguridad offline pueden prevenir la p\u00e9rdida de datos en caso de un ataque de ransomware.<\/li>\n<\/ul>\n<figure id=\"attachment_177062\" aria-describedby=\"caption-attachment-177062\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-177062\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/03\/Sophos-Ciberseguridad-e1741789597918.webp\" alt=\"Las bandas cibercriminales funcionan con una organizaci\u00f3n y presupuesto similares al de las grandes empresas, seg\u00fan expertos de ESET.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/03\/Sophos-Ciberseguridad-e1741789597918.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/03\/Sophos-Ciberseguridad-e1741789597918-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/03\/Sophos-Ciberseguridad-e1741789597918-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/03\/Sophos-Ciberseguridad-e1741789597918-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177062\" class=\"wp-caption-text\">Las bandas cibercriminales funcionan con una organizaci\u00f3n y presupuesto similares al de las grandes empresas, seg\u00fan expertos de ESET.<\/figcaption><\/figure>\n<p><em>&#8220;El cibercrimen ha evolucionado hacia un ecosistema comercial complejo, con modelos de negocio sofisticados que requieren un enfoque proactivo y una cultura de ciberseguridad robusta por parte de las organizaciones. Aunque el futuro de esta lucha es incierto, la concientizaci\u00f3n, la evoluci\u00f3n de las defensas cibern\u00e9ticas y la capacidad de las autoridades para desmantelar estas redes son cruciales para inclinar la balanza a favor de la seguridad digital. Mientras tanto, la implementaci\u00f3n de buenas pr\u00e1cticas y la educaci\u00f3n continua siguen siendo nuestras mejores armas contra los ciberatacantes&#8221;<\/em>, concluye Micucci de <a href=\"https:\/\/www.eset.com\/cl\/\" target=\"_blank\" rel=\"noopener\">ESET<\/a>.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/el-firewall-de-malla-hibrida-podria-ser-el-freno-a-los-ciberataques\/\"><strong>El firewall de malla h\u00edbrida podr\u00eda ser el freno a los ciberataques<\/strong><\/a><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/banda-ransomware-datos-extorsion\/\">Kaspersky advierte sobre una banda de ransomware que expone p\u00fablicamente los datos de sus v\u00edctimas para extorsionarlas<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/el-68-de-los-ciberataques-se-inicia-con-un-simple-correo-y-el-22-viene-en-un-pdf\/\"><strong>El 68% de los ciberataques se inicia con un simple correo y el 22% viene en un PDF<\/strong><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>ESET advierte que el malware ya no es solo una herramienta para causar estragos; en la actualidad, es un negocio multimillonario que opera en un ecosistema altamente estructurado. En 2024, Chile experiment&oacute; un aumento significativo en los ciberataques, consolid&aacute;ndose como uno de los pa&iacute;ses m&aacute;s afectados por ransomware en Am&eacute;rica Latina. El pa&iacute;s fue v&iacute;ctima de 6,4 mil millones de intentos de ciberataques durante el a&ntilde;o, con julio y agosto como los meses de mayor actividad. El ransomware se mantuvo como una de las principales amenazas, con ataques cada vez m&aacute;s sofisticados y dirigidos a sectores cr&iacute;ticos. Desde el ransomware hasta el malware como servicio (MaaS), los cibercriminales han desarrollado sofisticados modelos de negocio para maximizar sus ganancias. En este sentido, ESET explora las estrategias utilizadas en la econom&iacute;a del cibercrimen, los grupos m&aacute;s destacados y casos recientes de gran impacto. Si bien se suele escuchar mucho la palabra cibercrimen o ciberestafa con bastante &eacute;nfasis en las p&eacute;rdidas econ&oacute;micas y da&ntilde;os a la reputaci&oacute;n de las empresas e incluso los estados, tambi&eacute;n los ciudadanos de a pie sufren los embates de los actores maliciosos. Seguramente todos conocen a alguien cercano que haya sido v&iacute;ctima de robos a trav&eacute;s de homebanking o billeteras virtuales, o incluso le pudo haber pasado a uno mismo; la seguridad cibern&eacute;tica es una preocupaci&oacute;n de todo tipo de usuarios. Esta problem&aacute;tica no es nueva, y se viene gestando hace varias d&eacute;cadas, quiz&aacute; desde los comienzos de la hiperconectividad en los a&ntilde;os 90. Con el tiempo, la informaci&oacute;n se digitaliz&oacute; cada vez m&aacute;s y los ciberdelincuentes, que siempre han estado al acecho, transformaron los datos en el oro de estos tiempos. La cantidad de sistemas y dispositivos que guardan informaci&oacute;n sensible se multiplic&oacute;: desde las computadoras y dispositivos m&oacute;viles, hasta el extenso ecosistema IoT que incluye c&aacute;maras IP, autom&oacute;viles modernos, smartwatch, entre otros. Con esta expansi&oacute;n, los cibercriminales han desarrollado perfiles diversos y sofisticados para el robo y la explotaci&oacute;n de esos datos que resultan tan valiosos. &ldquo;Tal como sucede con la delincuencia tradicional existen diversos perfiles de delincuentes, y las bandas cibercriminales m&aacute;s sofisticadas funcionan tan organizadamente y disponen de tanto presupuesto como las grandes empresas de diversas industrias. Esto se pudo observar en varios casos, como la exfiltraci&oacute;n de informaci&oacute;n del grupo cibercriminal Conti, entre otros tantos&rdquo;, se&ntilde;ala Mario Micucci, Investigador de Seguridad Inform&aacute;tica de ESET Latinoam&eacute;rica. Teniendo en cuenta el escenario descrito previamente, ESET dar&aacute; un vistazo a este ecosistema del malware y la organizaci&oacute;n de los grupos ciberdelictivos. El negocio del malware se sustenta en una cadena de valor bien definida que incluye el desarrollo, distribuci&oacute;n, monetizaci&oacute;n y servicios de soporte. En cada una de estas partes, se pueden destacar los siguientes actores clave: Desarrolladores de malware: crean software malicioso, desde troyanos bancarios hasta ransomware. Distribuidores y afiliados: utilizan t&aacute;cticas como phishing, exploits y botnets para propagar el malware. Operadores de infraestructura: proveen servidores de comando y control (C2), hosting clandestino y proxies an&oacute;nimos. Lavadores de dinero: facilitan el movimiento de fondos a trav&eacute;s de criptomonedas y sistemas financieros alternativos. Impacto financiero del malware Seg&uacute;n un informe de Cybersecurity Ventures, el costo del cibercrimen a nivel mundial alcanzar&aacute; los 10,5 billones de d&oacute;lares anuales para 2025. En cuanto a los pagos por ransomware en Estados Unidos en 2023, el Internet Complaint Center (IC3) report&oacute; los registrados aumentaron a 59,6 millones de d&oacute;lares, lo que representa un incremento del 74% respecto al a&ntilde;o anterior Entre los principales modelos de negocio del malware ESET destaca: Ransomware como Servicio (RaaS): uno de los esquemas m&aacute;s lucrativos del cibercrimen. Grupos como LockBit o Conti ofrecen su malware en un modelo de afiliaci&oacute;n, donde operadores sin conocimientos avanzados pueden lanzar ataques a cambio de un porcentaje de los rescates cobrados. Ejemplo real: La variante de ransomware REvil operaba bajo este modelo, generando millones en pagos de rescate. Un caso reciente fue el ataque a la empresa Kaseya en 2021, donde REvil exigi&oacute; 70 millones de d&oacute;lares en rescate. Malware como Servicio (MaaS): plataformas en la darkweb permiten alquilar malware sofisticado con caracter&iacute;sticas avanzadas, como keyloggers, troyanos bancarios y stealers de credenciales. Este modelo reduce la barrera de entrada al cibercrimen. Ejemplo real: Emotet, inicialmente un troyano bancario, evolucion&oacute; para actuar como servicio de entrega de otros tipos de malware. Su infraestructura fue desmantelada en 2021, pero ha resurgido en distintas formas desde entonces. Exploits y Zero-Days como Servicio: los mercados clandestinos venden vulnerabilidades de d&iacute;a cero y kits de exploits que permiten comprometer sistemas sin que existan parches disponibles. Ejemplo real: El exploit EternalBlue, desarrollado originalmente por la NSA y filtrado en 2017, fue utilizado en ataques masivos como WannaCry y NotPetya, causando da&ntilde;os por miles de millones de d&oacute;lares. Botnets y Ataques DDoS como Servicio: las botnets permiten realizar ataques de denegaci&oacute;n de servicio (DDoS) bajo un modelo de alquiler. Este tipo de servicio es utilizado tanto por cibercriminales como por actores estatales para desestabilizar infraestructuras cr&iacute;ticas. Ejemplo real: La botnet Mirai, que comprometi&oacute; millones de dispositivos IoT, fue usada para ataques DDoS de gran escala. M&aacute;s recientemente, la botnet Mantis ha demostrado ser una de las m&aacute;s potentes, afectando servicios de gran tama&ntilde;o. Phishing como Servicio (PhaaS): se comercializan kits de phishing que incluyen plantillas de sitios web falsos y paneles de administraci&oacute;n para robar credenciales de acceso. Ejemplo real: Grupos como BulletProofLink han ofrecido servicios de phishing en la dark web con miles de campa&ntilde;as activas. En 2023, se detect&oacute; una ola masiva de phishing dirigida a entidades bancarias en Am&eacute;rica Latina. Grupos de malware m&aacute;s destacados Algunas de las bandas cibercriminales m&aacute;s activas y sofisticadas incluyen a: LockBit: especializados en ransomware, han atacado organizaciones en todo el mundo. Lazarus Group: vinculados a Corea del Norte, han robado cientos de millones de d&oacute;lares en criptomonedas. FIN7: enfocados en el robo de tarjetas de cr&eacute;dito y ataques a empresas de retail. Evil Corp: responsable de m&uacute;ltiples ataques de ransomware dirigidos a grandes corporaciones. Estrategias de defensa para organizaciones y usuarios Para mitigar estos riesgos, las<\/p>\n","protected":false},"author":229,"featured_media":177213,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[46],"class_list":["post-177211","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177211","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=177211"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177211\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/177213"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=177211"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=177211"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=177211"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}