{"id":2434,"date":"2026-08-18T21:11:51","date_gmt":"2026-08-18T21:11:51","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2434"},"modified":"2026-08-18T21:11:51","modified_gmt":"2026-08-18T21:11:51","slug":"el-35-de-las-infecciones-por-robo-de-credenciales-comienza-al-ejecutar-archivos-descarga","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2434","title":{"rendered":"El 35% de las infecciones por robo de credenciales comienza al ejecutar archivos descarga"},"content":{"rendered":"<p class=\"wp-block-paragraph\">La nueva investigaci\u00f3n de <strong>Kaspersky Digital Footprint Intelligence <\/strong>(DFI), <a href=\"https:\/\/content.kaspersky-labs.com\/cloud\/latam\/enterprise-security\/dfi\/kaspersky-dfi-report-maleware-path.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">\u00abV\u00edas de propagaci\u00f3n del malware: un an\u00e1lisis de la ubicaci\u00f3n de infostealers en sistemas de archivos infectados\u00bb<\/a> revela que m\u00e1s de un tercio de las infecciones por infostealers (un tipo de malware dise\u00f1ado para robar contrase\u00f1as, cookies, datos bancarios y otra informaci\u00f3n sensible) comienza cuando los usuarios ejecutan archivos directamente desde carpetas temporales de descarga. El hallazgo pone de manifiesto que el comportamiento de los usuarios sigue siendo uno de los principales factores detr\u00e1s del robo de credenciales.. <\/p>\n<p class=\"wp-block-paragraph\">Los analistas de Kaspersky analizaron cinco millones de registros de infostealers encontrados en la dark web durante 2025. Estos registros conten\u00edan informaci\u00f3n robada de dispositivos comprometidos, incluyendo credenciales de acceso, cookies de navegaci\u00f3n y datos del sistema. El an\u00e1lisis tambi\u00e9n ha permitido identificar las ubicaciones originales desde las que se ejecutaron los archivos maliciosos en los equipos infectados.<\/p>\n<p class=\"wp-block-paragraph\">La ubicaci\u00f3n m\u00e1s frecuente fue el directorio temporal de Windows <strong>C:\\Users\\AppData\\Local\\Temp\\<\/strong>, responsable de aproximadamente el <strong>35% de los casos analizados<\/strong>. Esta carpeta suele utilizarse para almacenar archivos descargados de Internet antes de que el usuario los guarde de forma definitiva. Seg\u00fan Kaspersky, estos datos sugieren que una parte significativa de las infecciones se produce cuando los usuarios ejecutan directamente archivos reci\u00e9n descargados, sin que los atacantes necesiten recurrir a t\u00e9cnicas avanzadas de evasi\u00f3n.<\/p>\n<p class=\"wp-block-paragraph\">La segunda ubicaci\u00f3n m\u00e1s com\u00fan, presente en alrededor del <strong>32% de los casos<\/strong>, fue <strong>C:\\Windows\\Microsoft.NET\\Framework\\<\/strong>. Esta ruta suele estar asociada a t\u00e9cnicas m\u00e1s sofisticadas, como la inyecci\u00f3n de procesos y el denominado <em>living off the land<\/em>, mediante las cuales el malware aprovecha procesos leg\u00edtimos del sistema para ocultar su actividad y evitar su detecci\u00f3n. Este comportamiento es habitual en familias avanzadas de infostealers como Lumma.<\/p>\n<p class=\"wp-block-paragraph\">Los analistas concluyen que muchas infecciones est\u00e1n relacionadas con dos comportamientos de riesgo<strong>: la descarga de software desde fuentes no fiables y el intento de activar programas de forma ilegal<\/strong>. En numerosos casos, las v\u00edctimas siguen instrucciones proporcionadas por los atacantes y llegan incluso a desactivar temporalmente sus soluciones de seguridad antes de ejecutar el archivo malicioso.<\/p>\n<p class=\"wp-block-paragraph\">El an\u00e1lisis muestra adem\u00e1s que muchos de estos archivos se presentan como instaladores leg\u00edtimos, activadores de software o modificaciones para videojuegos. Aunque los mods siguen siendo uno de los principales se\u00f1uelos utilizados por los atacantes, las mismas t\u00e9cnicas se emplean actualmente para distribuir pr\u00e1cticamente cualquier tipo de software.<\/p>\n<p class=\"wp-block-paragraph\"><em>\u201cLos infostealers experimentaron un fuerte crecimiento en 2025, con un aumento del 59% respecto al a\u00f1o anterior. Nuestro an\u00e1lisis demuestra que el comportamiento de los usuarios sigue siendo un factor clave detr\u00e1s de muchas de estas infecciones. El elevado n\u00famero de infostealers ejecutados desde carpetas temporales de descarga indica que los usuarios suelen abrir estos archivos inmediatamente despu\u00e9s de descargarlos. En muchos casos, los atacantes no necesitan t\u00e9cnicas sofisticadas; simplemente necesitan convencer a alguien para que ejecute un archivo\u201d,<\/em> explica <strong>Sergey Shcherbel, experto de Kaspersky Digital Footprint Intelligence.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Adem\u00e1s de los patrones de comportamiento observados, Kaspersky identific\u00f3 caracter\u00edsticas diferenciadoras entre distintas familias de infostealers. Lumma suele utilizar nombres gen\u00e9ricos de instaladores y t\u00e9cnicas de ofuscaci\u00f3n basadas en .NET. Vidar aparece habitualmente como variantes de <em>Bootstrapper.exe<\/em>, mientras que Stealc combina nombres descriptivos como <em>Licence_Version_Loader.exe<\/em> con nombres generados aleatoriamente. RisePro, por su parte, destaca por emplear convenciones recurrentes como <em>MPGPH.exe<\/em> o <em>MSIUpdater.exe<\/em>.<\/p>\n<p class=\"wp-block-paragraph\">\n<p>La entrada El 35% de las infecciones por robo de credenciales comienza al ejecutar archivos descarga se public\u00f3 primero en CyberSecurity News.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La nueva investigaci\u00f3n de Kaspersky Digital Footprint Intelligence (DFI), \u00abV\u00edas de propagaci\u00f3n del malware: un an\u00e1lisis de la<\/p>\n","protected":false},"author":1,"featured_media":2371,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[1603,222,287,1604,722,1602,100,131,815],"class_list":["post-2434","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-archivos","tag-comienza","tag-credenciales","tag-descarga","tag-ejecutar","tag-infecciones","tag-las","tag-por","tag-robo"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2434","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2434"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2434\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2371"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2434"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2434"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2434"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}