{"id":194735,"date":"2026-06-15T14:08:10","date_gmt":"2026-06-15T17:08:10","guid":{"rendered":"https:\/\/www.itsitio.com\/mx\/?p=194735"},"modified":"2026-06-15T14:08:10","modified_gmt":"2026-06-15T17:08:10","slug":"infostealers-aumentan-59-el-habito-digital-que-pone-en-riesgo-tus-contrasenas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/infostealers-aumentan-59-el-habito-digital-que-pone-en-riesgo-tus-contrasenas\/","title":{"rendered":"\u00bfDescargas programas de internet? Este h\u00e1bito podr\u00eda exponer todas tus contrase\u00f1as"},"content":{"rendered":"<p>La imagen del <strong>ciberdelincuente<\/strong> como un experto que utiliza sofisticadas t\u00e9cnicas para vulnerar sistemas de seguridad podr\u00eda estar quedando atr\u00e1s. Una nueva investigaci\u00f3n de <strong>Kaspersky<\/strong> revela que, en muchos casos, los atacantes no necesitan herramientas complejas para robar informaci\u00f3n sensible: basta con que una persona descargue y ejecute un archivo sin pensar dos veces.<\/p>\n<p>El estudio de <strong>Kaspersky Digital Footprint Intelligence (DFI)<\/strong> encontr\u00f3 que el <strong>35% de las infecciones provocadas por infostealers,<\/strong> un tipo de malware dise\u00f1ado para robar credenciales, cookies, datos bancarios y otra informaci\u00f3n personal, comienza cuando los usuarios ejecutan archivos directamente desde las carpetas temporales de su navegador.<\/p>\n<p>El hallazgo pone sobre la mesa una realidad preocupante: el factor humano sigue siendo uno de los principales puntos d\u00e9biles en materia de ciberseguridad.<\/p>\n<figure id=\"attachment_192765\" aria-describedby=\"caption-attachment-192765\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-192765 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/01\/Los-ciberataques-y-filtraciones-de-datos-marcaron-el-panorama-global-de-la-ciberseguridad-en-2025.webp\" alt=\"Seg\u00fan datos difundidos por Kaspersky, m\u00e1s de un tercio de los mexicanos no sabe identificar una p\u00e1gina web fraudulenta.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/01\/Los-ciberataques-y-filtraciones-de-datos-marcaron-el-panorama-global-de-la-ciberseguridad-en-2025.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/01\/Los-ciberataques-y-filtraciones-de-datos-marcaron-el-panorama-global-de-la-ciberseguridad-en-2025-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/01\/Los-ciberataques-y-filtraciones-de-datos-marcaron-el-panorama-global-de-la-ciberseguridad-en-2025-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/01\/Los-ciberataques-y-filtraciones-de-datos-marcaron-el-panorama-global-de-la-ciberseguridad-en-2025-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-192765\" class=\"wp-caption-text\">Seg\u00fan datos difundidos por Kaspersky, m\u00e1s de un tercio de los mexicanos no sabe identificar una p\u00e1gina web fraudulenta.<\/figcaption><\/figure>\n<h2><span style=\"color: #000080\">Un archivo descargado puede abrir la puerta al robo de datos<\/span><\/h2>\n<p>Para llegar a estas conclusiones, los especialistas de Kaspersky analizaron cinco millones de registros de infostealers descubiertos en la dark web durante 2025. Estos archivos contienen informaci\u00f3n robada de equipos comprometidos, desde contrase\u00f1as y sesiones activas hasta datos t\u00e9cnicos sobre los dispositivos afectados.<\/p>\n<p>El an\u00e1lisis permiti\u00f3 rastrear la ubicaci\u00f3n original de los archivos maliciosos en las computadoras infectadas. La ruta m\u00e1s frecuente fue la carpeta temporal de Windows, ubicada en <strong>C:\\Users\\AppData\\Local\\Temp,<\/strong> responsable de aproximadamente el 35% de los casos estudiados.<\/p>\n<p>En t\u00e9rminos pr\u00e1cticos, esto significa que una gran cantidad de v\u00edctimas descarg\u00f3 un archivo y lo ejecut\u00f3 de inmediato, sin moverlo a otra ubicaci\u00f3n ni verificar su autenticidad.<\/p>\n<p>Muchas veces, los delincuentes digitales recurren a estrategias de ingenier\u00eda social para convencer a los usuarios de instalar supuestas aplicaciones leg\u00edtimas, actualizaciones, activadores de software o modificaciones para videojuegos.<\/p>\n<h2><span style=\"color: #000080\">El malware tambi\u00e9n evoluciona<\/span><\/h2>\n<p>Aunque el comportamiento del usuario explica una parte importante de las infecciones, el informe tambi\u00e9n identific\u00f3 t\u00e9cnicas m\u00e1s avanzadas utilizadas por algunas familias de malware.<\/p>\n<p>La segunda ubicaci\u00f3n m\u00e1s com\u00fan encontrada en los equipos comprometidos fue la carpeta asociada con <strong>Microsoft .NET Framework, responsable del 32% de los casos.<\/strong> Esta ruta suele estar relacionada con t\u00e9cnicas conocidas como process injection y living-off-the-land, mediante las cuales el malware aprovecha procesos leg\u00edtimos del sistema operativo para pasar desapercibido.<\/p>\n<p>Entre las familias de infostealers m\u00e1s activas destaca Lumma, que emplea nombres gen\u00e9ricos de instaladores y mecanismos de inyecci\u00f3n de procesos para dificultar su detecci\u00f3n.<\/p>\n<p>El estudio tambi\u00e9n identific\u00f3 patrones espec\u00edficos en otros grupos de malware. Vidar suele distribuirse mediante variantes de Bootstrapper.exe, mientras que Stealc combina nombres aparentemente leg\u00edtimos con archivos generados aleatoriamente. RisePro, por su parte, utiliza convenciones recurrentes como MPGPH.exe y MSIUpdater.exe para enga\u00f1ar a las v\u00edctimas.<\/p>\n<figure id=\"attachment_180428\" aria-describedby=\"caption-attachment-180428\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-180428 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/10\/diseno-de-collage-de-conceptos-de-ciberseguridad_11zon-scaled-1-e1780602561885.webp\" alt=\"Empresas en alerta: conflicto en Ir\u00e1n dispara riesgos de ciberseguridad a nivel mundial\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/10\/diseno-de-collage-de-conceptos-de-ciberseguridad_11zon-scaled-1-e1780602561885.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/10\/diseno-de-collage-de-conceptos-de-ciberseguridad_11zon-scaled-1-e1780602561885-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/10\/diseno-de-collage-de-conceptos-de-ciberseguridad_11zon-scaled-1-e1780602561885-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/10\/diseno-de-collage-de-conceptos-de-ciberseguridad_11zon-scaled-1-e1780602561885-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-180428\" class=\"wp-caption-text\">Empresas en alerta: conflicto en Ir\u00e1n dispara riesgos de ciberseguridad a nivel mundial<\/figcaption><\/figure>\n<h2><span style=\"color: #000080\">El software pirata sigue siendo uno de los principales riesgos<\/span><\/h2>\n<p>Los investigadores observaron que una parte importante de las infecciones comparte un patr\u00f3n de comportamiento: la descarga de programas desde sitios no oficiales o el intento de activar software de manera ilegal.<\/p>\n<p>En muchos de estos casos, los ciberdelincuentes incluso proporcionan instrucciones detalladas para que las v\u00edctimas desactiven su antivirus antes de ejecutar el archivo malicioso, eliminando as\u00ed una de las principales barreras de protecci\u00f3n.<\/p>\n<p>Adem\u00e1s de los cl\u00e1sicos cracks y activadores, los atacantes aprovechan el inter\u00e9s por los mods de videojuegos, herramientas de terceros y supuestas utilidades gratuitas para distribuir sus campa\u00f1as maliciosas.<\/p>\n<p>De acuerdo con Kaspersky, esta estrategia resulta especialmente efectiva porque explota la confianza y la urgencia del usuario m\u00e1s que las vulnerabilidades tecnol\u00f3gicas.<\/p>\n<p>&#8220;<em>Los infostealers surgieron con fuerza en 2025, con un aumento de las infecciones del 59% a\u00f1o tras a\u00f1o. Nuestro an\u00e1lisis muestra que el comportamiento del usuario sigue siendo un factor clave detr\u00e1s de muchos de estos compromisos. El volumen de infostealers ejecutados desde carpetas de descarga temporales sugiere que los usuarios a menudo los inician inmediatamente despu\u00e9s de descargarlos. En muchos casos, los atacantes no necesitan t\u00e9cnicas sofisticadas, simplemente necesitan convencer al usuario de que ejecute un archivo&#8221;<\/em>, explic\u00f3 <strong>Joao Brandao, Digital Footprint Analyst en Kaspersky.<\/strong><\/p>\n<p>Ante el crecimiento de los infostealers, Kaspersky recomienda que las empresas fortalezcan su estrategia de gesti\u00f3n de riesgos digitales mediante herramientas capaces de monitorear amenazas en la web superficial, profunda y oscura, as\u00ed como brindar inteligencia sobre las t\u00e1cticas utilizadas por los ciberdelincuentes.<\/p>\n<p>Para los usuarios, las medidas de protecci\u00f3n pasan por h\u00e1bitos relativamente sencillos, pero efectivos. Descargar software \u00fanicamente desde fuentes oficiales, evitar programas piratas y activadores ilegales, mantener actualizados los sistemas operativos y utilizar soluciones de seguridad confiables son algunas de las principales recomendaciones.<\/p>\n<p>La compa\u00f1\u00eda tambi\u00e9n aconseja utilizar administradores de contrase\u00f1as en lugar de almacenar informaci\u00f3n sensible en notas o galer\u00edas de im\u00e1genes, adem\u00e1s de activar la autenticaci\u00f3n multifactor siempre que sea posible.<\/p>\n<h3><span style=\"color: #000080\">Preguntas frecuentes:\u00a0<\/span><\/h3>\n<h3 data-section-id=\"1m3dzqq\" data-start=\"62\" data-end=\"141\">1. \u00bfQu\u00e9 es un infostealer y por qu\u00e9 representa un riesgo para los usuarios?<\/h3>\n<p data-start=\"142\" data-end=\"477\">Un infostealer es un tipo de malware dise\u00f1ado para robar informaci\u00f3n confidencial de un dispositivo, como contrase\u00f1as, datos bancarios, cookies de navegaci\u00f3n y credenciales de redes sociales. Seg\u00fan Kaspersky, estas amenazas han incrementado su actividad y pueden comprometer la identidad digital de las v\u00edctimas en cuesti\u00f3n de minutos.<\/p>\n<h3 data-section-id=\"pd9472\" data-start=\"479\" data-end=\"547\">2. \u00bfC\u00f3mo ocurren la mayor\u00eda de las infecciones por infostealers?<\/h3>\n<p data-start=\"548\" data-end=\"862\">La investigaci\u00f3n de Kaspersky revela que el 35% de las infecciones comienza cuando los usuarios ejecutan archivos descargados directamente desde carpetas temporales del navegador. En muchos casos, estos archivos se hacen pasar por programas leg\u00edtimos, activadores de software, videojuegos o actualizaciones falsas.<\/p>\n<h3 data-section-id=\"16qk48b\" data-start=\"864\" data-end=\"916\">3. \u00bfC\u00f3mo protegerse de un ataque de infostealer?<\/h3>\n<p data-start=\"917\" data-end=\"1241\">Los expertos recomiendan descargar software \u00fanicamente de fuentes oficiales, evitar el uso de programas piratas o cracks, mantener actualizado el sistema operativo, utilizar un antivirus confiable, habilitar la autenticaci\u00f3n multifactor y almacenar las contrase\u00f1as en un gestor especializado en lugar de notas o fotograf\u00edas.<\/p>\n<h3><span style=\"color: #000080\">Lee m\u00e1s:<\/span><\/h3>\n<ul>\n<li class=\"elementor-post__title\"><a href=\"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/el-mundial-2026-el-mayor-laboratorio-de-transformacion-digital-que-ha-vivido-america-latina\/\">El Mundial 2026: el mayor laboratorio de transformaci\u00f3n digital que ha vivido Am\u00e9rica Latina<\/a><\/li>\n<li class=\"elementor-post__title\"><a href=\"https:\/\/www.itsitio.com\/mx\/infraestructura\/la-crisis-energetica-podria-frenar-la-revolucion-de-la-inteligencia-artificial-en-mexico\/\">David Cer\u00f3n: La crisis energ\u00e9tica podr\u00eda frenar la revoluci\u00f3n de la inteligencia artificial en M\u00e9xico<\/a><\/li>\n<li class=\"elementor-post__title\"><a href=\"https:\/\/www.itsitio.com\/mx\/inteligencia-artificial\/sap-sports-one-la-tecnologia-que-acompana-a-cuatro-selecciones-clasificadas-al-mundial-2026\/\">SAP Sports One: la tecnolog\u00eda que acompa\u00f1a a cuatro selecciones clasificadas al Mundial 2026<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Los ciberdelincuentes suelen disfrazar el malware como instaladores, cracks, mods de videojuegos o actualizaciones.<\/p>\n","protected":false},"author":229,"featured_media":175619,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[37],"class_list":["post-194735","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/194735","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=194735"}],"version-history":[{"count":2,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/194735\/revisions"}],"predecessor-version":[{"id":194737,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/194735\/revisions\/194737"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/175619"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=194735"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=194735"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=194735"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}