{"id":177779,"date":"2025-07-02T14:08:04","date_gmt":"2025-07-02T17:08:04","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/cibercrimen-2025-ataques-ransomware-y-apps-maliciosas\/"},"modified":"2025-11-21T21:22:15","modified_gmt":"2025-11-22T00:22:15","slug":"cibercrimen-2025-ataques-ransomware-y-apps-maliciosas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/cibercrimen-2025-ataques-ransomware-y-apps-maliciosas\/","title":{"rendered":"As\u00ed evolucion\u00f3 el cibercrimen en 2025: nuevos ataques, ransomware y apps maliciosas"},"content":{"rendered":"<p>ESET public\u00f3 su \u00faltimo Informe de Amenazas, que resume las tendencias del panorama de amenazas observadas desde su telemetr\u00eda y analizada por el equipo de especialistas en detecci\u00f3n e investigaci\u00f3n de amenazas de ESET, desde diciembre de 2024 hasta mayo de 2025.<\/p>\n<p><em>\u201cUno de los desarrollos m\u00e1s sorprendentes de este per\u00edodo fue la aparici\u00f3n de ClickFix, un nuevo vector de ataque enga\u00f1oso que se dispar\u00f3 m\u00e1s de un 500% en comparaci\u00f3n con el segundo semestre de 2024 en la telemetr\u00eda de ESET. Esto lo convierte en una de las amenazas de m\u00e1s r\u00e1pido crecimiento, representando casi el 8% de todos los ataques bloqueados en el primer semestre de 2025 y es ahora el segundo vector de ataque m\u00e1s com\u00fan despu\u00e9s del phishing\u201d<\/em>, destaca <strong>Ji\u0159\u00ed Krop\u00e1\u010d, director de Laboratorios de Prevenci\u00f3n de Amenazas de ESET<\/strong>.<\/p>\n<h2><span style=\"color: #333399;\">Los ataques del 2025<\/span><\/h2>\n<p>Los ataques <strong>ClickFix<\/strong> muestran un error falso que manipula a la v\u00edctima para que <strong>copie, pegue y ejecute comandos maliciosos en sus dispositivos<\/strong>. El vector de ataque afecta a los principales sistemas operativos, incluidos Windows, Linux y macOS. <em>\u201cLa lista de amenazas a las que conducen los ataques ClickFix crece d\u00eda a d\u00eda, incluyendo infostealers, ransomware, troyanos de acceso remoto, cryptominers, herramientas de post-explotaci\u00f3n e incluso malware personalizado de actores de amenazas alineados con estados-naci\u00f3n\u201d<\/em>, afirma Krop\u00e1\u010d de ESET.<\/p>\n<figure id=\"attachment_175303\" aria-describedby=\"caption-attachment-175303\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-175303\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/04\/Ransomware.webp\" alt=\"El primer semestre de 2025 estuvo marcado por el surgimiento de nuevos m\u00e9todos de ataque en el \u00e1mbito digital.\" width=\"1000\" height=\"642\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/Ransomware.webp 1000w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/Ransomware-300x193.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/Ransomware-768x493.webp 768w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><figcaption id=\"caption-attachment-175303\" class=\"wp-caption-text\">El primer semestre de 2025 estuvo marcado por el surgimiento de nuevos m\u00e9todos de ataque en el \u00e1mbito digital.<\/figcaption><\/figure>\n<p>El panorama del robo de informaci\u00f3n tambi\u00e9n experiment\u00f3 cambios significativos. Mientras <strong>Agent Tesla se quedaba obsoleto<\/strong>, <strong>SnakeStealer (tambi\u00e9n conocido como Snake Keylogger) tom\u00f3 la delantera<\/strong>, convirti\u00e9ndose en el infostealer m\u00e1s detectado en la telemetr\u00eda de ESET.<\/p>\n<p>Las capacidades de SnakeStealer incluyen el <strong>registro de pulsaciones de teclas, el robo de credenciales guardadas, la captura de pantallas y la recopilaci\u00f3n de datos del portapapeles<\/strong>. Mientras tanto, ESET contribuy\u00f3 a importantes operaciones de interrupci\u00f3n dirigidas a Lumma Stealer y Danabot, dos prol\u00edficas amenazas de malware como servicio.<\/p>\n<p>Antes de la interrupci\u00f3n, la actividad de <strong>Lumma Stealer<\/strong> en el primer semestre de 2025 fue superior a la del segundo semestre de 2024 (+21%) y la de Danabot aument\u00f3 a\u00fan m\u00e1s, un 52% m\u00e1s. Esto demuestra que ambas eran amenazas prol\u00edficas, lo que hace que su interrupci\u00f3n sea mucho m\u00e1s importante.<\/p>\n<figure id=\"attachment_177781\" aria-describedby=\"caption-attachment-177781\" style=\"width: 1061px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-177781\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2025\/07\/Un-nuevo-informe-analiza-las-principales-tendencias-en-ciberseguridad-durante-los-primeros-seis-meses-de-2025.webp\" alt=\"Un nuevo informe analiza las principales tendencias en ciberseguridad durante los primeros seis meses de 2025, revelando cambios significativos en los m\u00e9todos de ataque y el comportamiento de los ciberdelincuentes.\" width=\"1061\" height=\"700\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/Un-nuevo-informe-analiza-las-principales-tendencias-en-ciberseguridad-durante-los-primeros-seis-meses-de-2025.webp 1061w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/Un-nuevo-informe-analiza-las-principales-tendencias-en-ciberseguridad-durante-los-primeros-seis-meses-de-2025-300x198.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/Un-nuevo-informe-analiza-las-principales-tendencias-en-ciberseguridad-durante-los-primeros-seis-meses-de-2025-1024x676.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/Un-nuevo-informe-analiza-las-principales-tendencias-en-ciberseguridad-durante-los-primeros-seis-meses-de-2025-768x507.webp 768w\" sizes=\"(max-width: 1061px) 100vw, 1061px\" \/><figcaption id=\"caption-attachment-177781\" class=\"wp-caption-text\">Un nuevo informe analiza las principales tendencias en ciberseguridad durante los primeros seis meses de 2025, revelando cambios significativos en los m\u00e9todos de ataque y el comportamiento de los ciberdelincuentes.<\/figcaption><\/figure>\n<p>El panorama del ransomware contin\u00faa inestable, con luchas entre bandas rivales que afectaron a varios actores, incluido el principal ransomware como servicio, <strong>RansomHub<\/strong>. Los datos anuales de 2024 muestran que, mientras que los ataques de ransomware y el n\u00famero de bandas activas han crecido, los pagos de rescates experimentaron un descenso significativo.<\/p>\n<p>Esta discrepancia puede ser el resultado de los retiros y las estafas de salida que remodelaron el panorama del ransomware en 2024, pero seg\u00fan ESET tambi\u00e9n puede deberse en parte a una menor confianza en la capacidad de las bandas para cumplir su parte del trato.<\/p>\n<p>En cuanto a Android, las detecciones de adware se dispararon un 160%, impulsadas en gran medida por una nueva y sofisticada amenaza apodada Kaleidoscope. Este malware utiliza una estrategia enga\u00f1osa de \u00abgemelo malvado\u00bb para distribuir aplicaciones maliciosas que bombardean a los usuarios con anuncios intrusivos, degradando el rendimiento del dispositivo.<\/p>\n<figure id=\"attachment_176945\" aria-describedby=\"caption-attachment-176945\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-176945\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2025\/01\/Riesgos-de-seguridad-en-RAG-para-IA-generativa.webp\" alt=\"Los atacantes adoptan m\u00e9todos cada vez m\u00e1s complejos para vulnerar la seguridad de usuarios y dispositivos.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/01\/Riesgos-de-seguridad-en-RAG-para-IA-generativa.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/01\/Riesgos-de-seguridad-en-RAG-para-IA-generativa-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/01\/Riesgos-de-seguridad-en-RAG-para-IA-generativa-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/01\/Riesgos-de-seguridad-en-RAG-para-IA-generativa-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176945\" class=\"wp-caption-text\">Los atacantes adoptan m\u00e9todos cada vez m\u00e1s complejos para vulnerar la seguridad de usuarios y dispositivos.<\/figcaption><\/figure>\n<p>Al mismo tiempo, el fraude basado en NFC se dispar\u00f3 m\u00e1s de treinta y cinco veces, impulsado por campa\u00f1as de phishing e ingeniosas t\u00e9cnicas de retransmisi\u00f3n. Aunque las cifras globales siguen siendo modestas, este salto pone de manifiesto la r\u00e1pida evoluci\u00f3n de los m\u00e9todos de los ciberdelincuentes y su continuo inter\u00e9s por explotar la tecnolog\u00eda NFC.<\/p>\n<p>La investigaci\u00f3n de ESET sobre GhostTap muestra c\u00f3mo roba los datos de las tarjetas para que los atacantes puedan cargar las tarjetas de las v\u00edctimas en sus propias carteras digitales e intervenir tel\u00e9fonos para realizar pagos fraudulentos sin contacto en todo el mundo. Las granjas de fraude organizadas utilizan varios tel\u00e9fonos para llevar a cabo estas estafas.<\/p>\n<p>SuperCard X empaqueta el robo NFC como una herramienta sencilla y minimalista de malware como servicio. Se presenta como una aplicaci\u00f3n inofensiva relacionada con NFC y, una vez instalada en el dispositivo de la v\u00edctima, captura y transmite silenciosamente los datos de la tarjeta en tiempo real para obtener pagos r\u00e1pidos.<\/p>\n<p><em>&#8220;Desde novedosas t\u00e9cnicas de ingenier\u00eda social hasta sofisticadas amenazas m\u00f3viles e importantes interrupciones de infosteadores, el panorama de amenazas en la primera mitad de 2025 fue de todo menos aburrido&#8221;<\/em>, resume Krop\u00e1\u010d sobre el contenido del \u00faltimo Informe de Amenazas de <a href=\"https:\/\/www.eset.com\/co\/\" target=\"_blank\" rel=\"noopener\">ESET<\/a>.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/desmantelan-el-grupo-danabot-que-robaba-informacion-a-nivel-global-peru-argentina-chile-y-mexico-los-paises-mas-atacados-en-latam\/\"><strong>Desmantelan el grupo Danabot que robaba informaci\u00f3n a nivel global Per\u00fa, Argentina, Chile y M\u00e9xico los pa\u00edses m\u00e1s atacados en LATAM<\/strong><\/a><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/camila-oliveira-en-colombia-el-sector-financiero-es-el-mas-atacado-por-ciberataques\/\">Camila Oliveira: \u201cEn Colombia, el sector financiero es el m\u00e1s atacado por ciberataques\u201d<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/que-datos-almacena-una-cuenta-de-chatgpt-y-cuales-son-los-peligros\/\">Qu\u00e9 datos almacena una cuenta de ChatGPT y cu\u00e1les son los peligros<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>ESET public&oacute; su &uacute;ltimo Informe de Amenazas, que resume las tendencias del panorama de amenazas observadas desde su telemetr&iacute;a y analizada por el equipo de especialistas en detecci&oacute;n e investigaci&oacute;n de amenazas de ESET, desde diciembre de 2024 hasta mayo de 2025. &ldquo;Uno de los desarrollos m&aacute;s sorprendentes de este per&iacute;odo fue la aparici&oacute;n de ClickFix, un nuevo vector de ataque enga&ntilde;oso que se dispar&oacute; m&aacute;s de un 500% en comparaci&oacute;n con el segundo semestre de 2024 en la telemetr&iacute;a de ESET. Esto lo convierte en una de las amenazas de m&aacute;s r&aacute;pido crecimiento, representando casi el 8% de todos los ataques bloqueados en el primer semestre de 2025 y es ahora el segundo vector de ataque m&aacute;s com&uacute;n despu&eacute;s del phishing&rdquo;, destaca Ji&#345;&iacute; Krop&aacute;&#269;, director de Laboratorios de Prevenci&oacute;n de Amenazas de ESET. Los ataques del 2025 Los ataques ClickFix muestran un error falso que manipula a la v&iacute;ctima para que copie, pegue y ejecute comandos maliciosos en sus dispositivos. El vector de ataque afecta a los principales sistemas operativos, incluidos Windows, Linux y macOS. &ldquo;La lista de amenazas a las que conducen los ataques ClickFix crece d&iacute;a a d&iacute;a, incluyendo infostealers, ransomware, troyanos de acceso remoto, cryptominers, herramientas de post-explotaci&oacute;n e incluso malware personalizado de actores de amenazas alineados con estados-naci&oacute;n&rdquo;, afirma Krop&aacute;&#269; de ESET. El panorama del robo de informaci&oacute;n tambi&eacute;n experiment&oacute; cambios significativos. Mientras Agent Tesla se quedaba obsoleto, SnakeStealer (tambi&eacute;n conocido como Snake Keylogger) tom&oacute; la delantera, convirti&eacute;ndose en el infostealer m&aacute;s detectado en la telemetr&iacute;a de ESET. Las capacidades de SnakeStealer incluyen el registro de pulsaciones de teclas, el robo de credenciales guardadas, la captura de pantallas y la recopilaci&oacute;n de datos del portapapeles. Mientras tanto, ESET contribuy&oacute; a importantes operaciones de interrupci&oacute;n dirigidas a Lumma Stealer y Danabot, dos prol&iacute;ficas amenazas de malware como servicio. Antes de la interrupci&oacute;n, la actividad de Lumma Stealer en el primer semestre de 2025 fue superior a la del segundo semestre de 2024 (+21%) y la de Danabot aument&oacute; a&uacute;n m&aacute;s, un 52% m&aacute;s. Esto demuestra que ambas eran amenazas prol&iacute;ficas, lo que hace que su interrupci&oacute;n sea mucho m&aacute;s importante. El panorama del ransomware contin&uacute;a inestable, con luchas entre bandas rivales que afectaron a varios actores, incluido el principal ransomware como servicio, RansomHub. Los datos anuales de 2024 muestran que, mientras que los ataques de ransomware y el n&uacute;mero de bandas activas han crecido, los pagos de rescates experimentaron un descenso significativo. Esta discrepancia puede ser el resultado de los retiros y las estafas de salida que remodelaron el panorama del ransomware en 2024, pero seg&uacute;n ESET tambi&eacute;n puede deberse en parte a una menor confianza en la capacidad de las bandas para cumplir su parte del trato. En cuanto a Android, las detecciones de adware se dispararon un 160%, impulsadas en gran medida por una nueva y sofisticada amenaza apodada Kaleidoscope. Este malware utiliza una estrategia enga&ntilde;osa de &laquo;gemelo malvado&raquo; para distribuir aplicaciones maliciosas que bombardean a los usuarios con anuncios intrusivos, degradando el rendimiento del dispositivo. Al mismo tiempo, el fraude basado en NFC se dispar&oacute; m&aacute;s de treinta y cinco veces, impulsado por campa&ntilde;as de phishing e ingeniosas t&eacute;cnicas de retransmisi&oacute;n. Aunque las cifras globales siguen siendo modestas, este salto pone de manifiesto la r&aacute;pida evoluci&oacute;n de los m&eacute;todos de los ciberdelincuentes y su continuo inter&eacute;s por explotar la tecnolog&iacute;a NFC. La investigaci&oacute;n de ESET sobre GhostTap muestra c&oacute;mo roba los datos de las tarjetas para que los atacantes puedan cargar las tarjetas de las v&iacute;ctimas en sus propias carteras digitales e intervenir tel&eacute;fonos para realizar pagos fraudulentos sin contacto en todo el mundo. Las granjas de fraude organizadas utilizan varios tel&eacute;fonos para llevar a cabo estas estafas. SuperCard X empaqueta el robo NFC como una herramienta sencilla y minimalista de malware como servicio. Se presenta como una aplicaci&oacute;n inofensiva relacionada con NFC y, una vez instalada en el dispositivo de la v&iacute;ctima, captura y transmite silenciosamente los datos de la tarjeta en tiempo real para obtener pagos r&aacute;pidos. &ldquo;Desde novedosas t&eacute;cnicas de ingenier&iacute;a social hasta sofisticadas amenazas m&oacute;viles e importantes interrupciones de infosteadores, el panorama de amenazas en la primera mitad de 2025 fue de todo menos aburrido&rdquo;, resume Krop&aacute;&#269; sobre el contenido del &uacute;ltimo Informe de Amenazas de ESET. Leer m&aacute;s Desmantelan el grupo Danabot que robaba informaci&oacute;n a nivel global Per&uacute;, Argentina, Chile y M&eacute;xico los pa&iacute;ses m&aacute;s atacados en LATAM Camila Oliveira: &ldquo;En Colombia, el sector financiero es el m&aacute;s atacado por ciberataques&rdquo; Qu&eacute; datos almacena una cuenta de ChatGPT y cu&aacute;les son los peligros<\/p>\n","protected":false},"author":229,"featured_media":177782,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[21],"class_list":["post-177779","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/177779","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=177779"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/177779\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/177782"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=177779"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=177779"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=177779"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}