<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ESET Latam &#8211; Bitfinance</title>
	<atom:link href="https://bitfinance.news/etiqueta/eset-latam/feed/" rel="self" type="application/rss+xml" />
	<link>https://bitfinance.news</link>
	<description>Fintech &#38; new economy info</description>
	<lastBuildDate>Fri, 30 Jan 2026 20:10:41 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://bitfinance.news/wp-content/uploads/2025/01/favicon-64.png</url>
	<title>ESET Latam &#8211; Bitfinance</title>
	<link>https://bitfinance.news</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Actores maliciosos cazan y manipulan en la importante red LinkedIn, debemos protegernos</title>
		<link>https://bitfinance.news/actores-maliciosos-cazan-y-manipulan-en-la-importante-red-linkedin-debemos-protegernos/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Fri, 30 Jan 2026 19:30:42 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[actores maliciosos]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[análisis y opinión]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[campañas maliciosas]]></category>
		<category><![CDATA[cazan y manipulan en LinkedIn]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Cómo protegerse]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latam]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[investigador]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=118988</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="667" src="https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET analiza como esta red social profesional es una vasta base de datos pública de información corporativa en la que no todas las personas son quienes dicen ser" decoding="async" fetchpriority="high" srcset="https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland.jpg 1000w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland-768x512.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div><p>El pasado noviembre, el Servicio de Seguridad británico alertó a los miembros del Parlamento sobre un plan de recopilación de inteligencia extranjera: dos perfiles en LinkedIn estaban contactando a personas que trabajaban en la política británica para solicitarles “información privilegiada”. Las revelaciones del MI5 precipitaron una iniciativa gubernamental de 170 millones de libras (230 millones de dólares) para abordar las amenazas de espionaje contra el [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/actores-maliciosos-cazan-y-manipulan-en-la-importante-red-linkedin-debemos-protegernos/">Actores maliciosos cazan y manipulan en la importante red LinkedIn, debemos protegernos</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="667" src="https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET analiza como esta red social profesional es una vasta base de datos pública de información corporativa en la que no todas las personas son quienes dicen ser" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland.jpg 1000w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland-768x512.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div><p style="text-align: justify;">El pasado noviembre, el <strong>Servicio de Seguridad británico</strong> alertó a los miembros del <strong>Parlamento</strong> sobre un plan de <strong>recopilación de inteligencia extranjera</strong>: dos perfiles en <strong>LinkedIn</strong> estaban contactando a personas que trabajaban en la política británica <a href="https://www.bbc.co.uk/news/articles/c4gpnz05kr8o" target="_blank" rel="noopener">para solicitarles “información privilegiada”</a>. Las revelaciones del <strong>MI5</strong> precipitaron una iniciativa gubernamental de 170 millones de libras (230 millones de dólares) para abordar las amenazas de espionaje contra el Parlamento. Si bien se trata de un caso de alto perfil, desde  <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, empresa líder en detección proactiva de amenazas, se afirma que está lejos de ser el primero o único. El sitio igualmente podría ser un verdadero tesoro de datos corporativos que se utilizaran maliciosamente para apoyar campañas de fraude o amenazas.</p>
<p style="text-align: justify;">Por ello es importante <strong>aprender de este análisis y valiosa opinión profesional</strong> suministrada por ESET.</p>
<p style="text-align: justify;">LinkedIn acumula más de mil millones de “miembros” en todo el mundo desde su fundación en 2003. Eso representa una gran cantidad de posibles objetivos para <strong>actores o responsables de amenazas</strong> <strong>respaldados por Estados</strong> <strong>o con motivaciones financieras</strong>. En primera instancia, se trata de una <strong>fuente de información extraordinaria</strong> en la que dichos actores maliciosos pueden descubrir las funciones y <a href="https://www.welivesecurity.com/es/seguridad-corporativa/oversharing-que-esta-en-juego-si-empleados-comparten-demasiado/" target="_blank" rel="noopener">responsabilidades de personas clave dentro de una empresa objetivo</a> y reconstruir o remodelar las relaciones entre individuos y proyectos en los que podrían estar trabajando. Además, <strong>aporta credibilidad y cobertura, ya que</strong> al tratarse de una red profesional, está frecuentada tanto por ejecutivos de alto nivel como por trabajadores de menor rango y es un contexto en el que una víctima está más propensa a abrir un mensaje directo o un InMail proveniente de alguien en la plataforma, que un correo electrónico no solicitado.</p>
<p style="text-align: justify;">Por otro lado, <strong>elude la seguridad “tradicional” </strong>porqueno existe garantía de que mensajes de phishing, malware o spam no logren pasar; y debido a la credibilidad que inspira el sitio, las personas objetivo pueden tener más probabilidades de hacer clic en contenido malicioso. Por último, <strong>es fácil comenzar a operar</strong>, cualquiera puede crear un perfil y comenzar a merodear por el sitio para extraer inteligencia o para el envío de mensajes phishing y fraudes tipo BEC. Además, los atacantes pueden secuestrar cuentas existentes o <a href="https://www.welivesecurity.com/es/seguridad-corporativa/espionaje-procesos-seleccion-personal-falsos-postulantes/" target="_blank" rel="noopener">crear identidades falsas antes de hacerse pasar por candidatos y reclutadore </a>para cargos, empleos. La gran cantidad de credenciales comprometidas que circulan en foros de ciberdelincuencia (debido <a href="https://www.welivesecurity.com/es/malware/infostealers-presentes-latinoamerica-2025/" target="_blank" rel="noopener">en parte a los infostealers</a>) hace que esto no sea difícil.</p>
<h3 style="text-align: left;">Existen varias maneras en que los actores de amenazas pueden operacionalizar sus campañas maliciosas</h3>
<ul>
<li style="text-align: justify;"><strong>Phishing y spearphishing:</strong>Al utilizar la información que los usuarios comparten en sus perfiles, los atacantes pueden personalizar campañas de phishing (correos falsos) para aumentar su tasa de éxito.</li>
<li style="text-align: justify;"><strong>Ataques directos:</strong>El contacto puede ser directamente con enlaces maliciosos diseñados para desplegar malware, como infostealers, o promover ofertas laborales falsas destinadas a robar credenciales.</li>
<li style="text-align: justify;"><strong>BEC:</strong>Al igual que en el caso del phishing, LinkedIn proporciona una gran cantidad de inteligencia que puede utilizarse para hacer que los ataques de <em>Business Email Compromise</em> luzcan más convincentes. Puede ayudar a los estafadores a identificar quién reporta a quién, en qué proyectos están trabajando y los nombres de socios o proveedores.</li>
<li style="text-align: justify;"><strong>Deepfakes:</strong>LinkedIn también puede alojar videos de las personas objetivos, y ser utilizados para crear <a href="https://www.welivesecurity.com/es/seguridad-digital/herramientas-para-detectar-deepfakes-combatir-desinformacion/" target="_blank" rel="noopener">deepfakes</a><a href="https://www.welivesecurity.com/es/seguridad-digital/herramientas-para-detectar-deepfakes-combatir-desinformacion/" target="_blank" rel="noopener"> </a>y emplearlos en posteriores ataques de phishing, BEC o estafas en redes sociales.</li>
<li style="text-align: justify;"><strong>Secuestro de cuentas:</strong>Páginas falsas de LinkedIn (phishing), infostealers, credential stuffing y otras técnicas pueden ayudar a los atacantes a tomar control de cuentas de usuarios. Estas cuentas secuestradas pueden usarse en ataques posteriores dirigidos a sus contactos.</li>
<li style="text-align: justify;"><strong>Ataques a proveedores:</strong>LinkedIn también puede rastrearse en busca de información sobre socios de una empresa objetivo, quienes también serían atacados con phishing como parte de una estrategia maliciosa con “efecto dominó”.</li>
</ul>
<p style="text-align: justify;"><em>«El desafío que plantean las amenazas en LinkedIn es que a los departamentos de IT les resulta difícil obtener información real sobre el alcance del riesgo al que se exponen sus empleados y las tácticas que se utilizan para atacarlos. Sin embargo, </em><strong><em>tiene sentido incluir en los cursos de concientización en seguridad escenarios de amenazas en LinkedIn como los descritos anteriormente</em></strong><em>. También debería advertirse a los empleados sobre el riesgo de compartir información en exceso en la plataforma y brindarles orientación para detectar cuentas falsas y señuelos típicos de phishing», </em>comenta <strong>Mario Micucci</strong>, <strong>Investigador</strong> de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<h3>ESET precisa información sobre distintos grupos de amenazas que han utilizado algunas de estas tácticas</h3>
<ul>
<li style="text-align: justify;"><em><strong>Lazarus Group</strong></em>(Corea del Norte) se ha hecho pasar por reclutadores en LinkedIn para instalar malware en los equipos de personas que trabajaban en una empresa aeroespacial, según descubrió <em>ESET Research</em>. De hecho, el equipo de investigacón también describió recientemente las campañas “Wagemole”, en las que individuos alineados con Corea del Norte intentan obtener empleo en empresas extranjeras.</li>
<li style="text-align: justify;"><em><strong>ScatteredSpider</strong></em>llamó a la mesa de ayuda de MGM haciéndose pasar por un empleado cuya identidad obtuvo en LinkedIn, con el fin de acceder a la organización. El posterior ataque de ransomware provocó pérdidas por 100 millones de dólares.</li>
<li style="text-align: justify;">Una campaña de <a href="https://www.darkreading.com/application-security/ducktail-spearphishing-linkedin-hijack-facebook-business-accounts" target="_blank" rel="noopener">spearphishing denominada<em><strong>“Ducktail”</strong></em></a>apuntó a profesionales de marketing y recursos humanos en LinkedIn, entregando malware y robando información a través de enlaces enviados por DM. El malware se alojaba en la nube.</li>
</ul>
<h2 style="text-align: justify;">Prevención</h2>
<p style="text-align: justify;"><strong><em>“Para evitar el secuestro de cuentas, se debería seguir una política de actualización periódica de parches, instalar software de seguridad en todos los dispositivos (proveniente de un proveedor confiable) y activar la autenticación multifactor</em></strong><em>. Además, </em><strong><em>en ámbitos corporativos, puede valer la pena organizar capacitaciones específicas para ejecutivos</em></strong><em>, que suelen ser objetivo de ataques con mayor frecuencia. Sobre todo, asegurarse de </em><strong><em>que el equipo de trabajo sea consciente de que, incluso en una red considerada confiable como LinkedIn, no todas las personas actúan de buena fe, en su mejor interés”</em></strong>, recomienda el investigador de ESET.</p>
<p style="text-align: justify;">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p style="text-align: justify;">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>Con información e imagen referencial suministradas por ESET</p>
<p><strong><em>¡Sigue nuestras noticias en Google!</em></strong><em> Para obtener información actual, interesante y precisa. Haz </em><a href="https://www.google.com/search?q=site:bitfinance.news&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noopener"><strong><em>clic aquí</em></strong></a><em> y conoce todos los contenidos de <strong>Bitfinance.news</strong>. Encuéntranos también en </em><a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/actores-maliciosos-cazan-y-manipulan-en-la-importante-red-linkedin-debemos-protegernos/">Actores maliciosos cazan y manipulan en la importante red LinkedIn, debemos protegernos</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Seguridad informática: Los malware que más atacaron a teléfonos celulares con Android</title>
		<link>https://bitfinance.news/seguridad-informatica-los-malware-que-mas-atacaron-a-telefonos-celulares-con-android/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Mon, 12 Jan 2026 13:00:24 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[celulares]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[educación]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latam]]></category>
		<category><![CDATA[ESET Vzla]]></category>
		<category><![CDATA[Investigadora]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[teléfonos]]></category>
		<category><![CDATA[usuarios avanzados y permanentes]]></category>
		<category><![CDATA[usuarios básicos y ocasionales]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=118505</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1920" height="1213" src="https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-DESTACADA-Los-malware-que-mas-atacaron-a-telefonos-Android-en-2025-Suministrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET señala que exploit antiguos y troyanos adaptados siguen dominando el ecosistema Android en América Latina, impulsados por dispositivos desactualizados y canales de distribución inseguros" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-DESTACADA-Los-malware-que-mas-atacaron-a-telefonos-Android-en-2025-Suministrada-por-ESET-y-Comstat-R.jpg 1920w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-DESTACADA-Los-malware-que-mas-atacaron-a-telefonos-Android-en-2025-Suministrada-por-ESET-y-Comstat-R-300x190.jpg 300w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-DESTACADA-Los-malware-que-mas-atacaron-a-telefonos-Android-en-2025-Suministrada-por-ESET-y-Comstat-R-1024x647.jpg 1024w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-DESTACADA-Los-malware-que-mas-atacaron-a-telefonos-Android-en-2025-Suministrada-por-ESET-y-Comstat-R-768x485.jpg 768w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-DESTACADA-Los-malware-que-mas-atacaron-a-telefonos-Android-en-2025-Suministrada-por-ESET-y-Comstat-R-1536x970.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" /></div><p>En América Latina el panorama móvil tiene rasgos muy claros, la región concentra una gran cantidad de detecciones de malware para Android, enfocándose en México y Brasil, según el último ESET Threat Report. A diferencia de las regiones más al norte o Europa, Android es el sistema operativo más prevalente por una diferencia significativa. En línea con lo que observa ESET, [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/seguridad-informatica-los-malware-que-mas-atacaron-a-telefonos-celulares-con-android/">Seguridad informática: Los malware que más atacaron a teléfonos celulares con Android</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1920" height="1213" src="https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-DESTACADA-Los-malware-que-mas-atacaron-a-telefonos-Android-en-2025-Suministrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET señala que exploit antiguos y troyanos adaptados siguen dominando el ecosistema Android en América Latina, impulsados por dispositivos desactualizados y canales de distribución inseguros" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-DESTACADA-Los-malware-que-mas-atacaron-a-telefonos-Android-en-2025-Suministrada-por-ESET-y-Comstat-R.jpg 1920w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-DESTACADA-Los-malware-que-mas-atacaron-a-telefonos-Android-en-2025-Suministrada-por-ESET-y-Comstat-R-300x190.jpg 300w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-DESTACADA-Los-malware-que-mas-atacaron-a-telefonos-Android-en-2025-Suministrada-por-ESET-y-Comstat-R-1024x647.jpg 1024w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-DESTACADA-Los-malware-que-mas-atacaron-a-telefonos-Android-en-2025-Suministrada-por-ESET-y-Comstat-R-768x485.jpg 768w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-DESTACADA-Los-malware-que-mas-atacaron-a-telefonos-Android-en-2025-Suministrada-por-ESET-y-Comstat-R-1536x970.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" /></div><p class="MsoNormal" style="text-align: justify;"><span style="font-family: Arial, 'sans-serif'; color: #222222;">En <strong>América Latina</strong> el panorama móvil tiene rasgos muy claros, la región concentra una gran cantidad de detecciones de malware para Android, enfocándose en <strong>México</strong> y <strong>Brasil</strong>, según el </span><a href="https://www.welivesecurity.com/es/informes/eset-threat-report-h2-2025/" target="_blank" rel="noopener"><span style="font-family: 'Arial','sans-serif'; color: #1155cc;">último ESET Threat Report</span></a><span style="font-family: Arial, 'sans-serif'; color: #222222;">. A diferencia de las regiones más al norte o Europa, Android es el sistema operativo más prevalente por una diferencia significativa. En línea con lo que observa </span><a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><span style="font-family: 'Arial','sans-serif'; color: #1155cc;">ESET</span></a><span style="font-family: Arial, 'sans-serif'; color: #222222;">, compañía líder en detección proactiva de amenazas, a nivel global, <strong>el teléfono es el dispositivo principal para la mayoría de las personas</strong>, y conviven equipos recientes con modelos que ya no reciben actualizaciones. Para el grupo de investigación, esa mezcla de alta dependencia, fragmentación y versiones desactualizadas crea un <strong>entorno donde muchos códigos maliciosos encuentran espacio para proliferar</strong>. Un asunto y tema sobre el que <strong>debemos estar informados, seamos usuarios básicos y ocasionales o avanzados y permanentes</strong>.</span></p>
<p style="background: white; text-align: justify;"><em><span style="font-family: 'Arial','sans-serif'; color: #222222;">“A esto se suma que muchos de los canales de distribución más efectivos siguen plenamente vigentes en la región. Campañas por SMS o mensajería con enlaces directos, APK modificadas que se comparten fuera de las tiendas oficiales y aplicaciones que logran entrar en tiendas formales con muy pocas reseñas o señales de actividad real siguen siendo vectores clave. Ese ecosistema facilita tanto la circulación de familias conocidas como la aparición constante de variantes nuevas o poco sofisticadas que igual consiguen alcance”, </span></em><span style="font-family: 'Arial','sans-serif'; color: #222222;">comenta <strong><span style="font-family: 'Arial','sans-serif';">Martina Lopez</span></strong>, <b>Investigadora </b>de <strong><span style="font-family: 'Arial','sans-serif';">Seguridad informática</span></strong> de <strong><span style="font-family: 'Arial','sans-serif';">ESET Latinoamérica</span></strong>.</span></p>
<h3 style="background: white; text-align: left;"><strong><span style="font-size: 13.5pt; font-family: 'Arial','sans-serif'; color: #222222;">ESET analiza las 3 familias de códigos maliciosos más detectadas en la región, durante el recién culminado 2025</span></strong></h3>
<p style="background: white; text-align: justify;"><strong><span style="font-family: 'Arial','sans-serif'; color: #222222;">Trojan.Android/Exploit.CVE-2012-6636:</span></strong><span style="font-family: 'Arial','sans-serif'; color: #222222;"> Una vulnerabilidad antigua que sigue presente en el ecosistema móvil debido a que muchas aplicaciones de Android continúan usando componentes heredados. El fallo afecta a apps que emplean WebView con una configuración insegura y que fueron compiladas con versiones previas a Android 4.2. Incluso si el dispositivo es moderno, la aplicación puede mantener ese comportamiento vulnerable. En ese contexto, una página web maliciosa cargada dentro del propio WebView puede interactuar con el código interno de la app de formas que no deberían ser posibles, <strong><span style="font-family: 'Arial','sans-serif';">abriendo la puerta a ejecución de acciones no autorizadas</span></strong>.</span></p>
<p style="background: white; text-align: justify;"><span style="font-family: 'Arial','sans-serif'; color: #222222;">En el panorama actual de amenazas móviles, este exploit no suele ser el centro de campañas complejas, pero sí aparece integrado en APK distribuidas por fuera de las tiendas oficiales o presente en aplicaciones que ya no reciben actualizaciones. Existen exploits públicos para CVE-2012-6636, incluso módulos incorporados en frameworks como Metasploit, lo que facilita su uso por parte de actores maliciosos. Además, fue reportado como uno de los exploits más prevalentes para Android en 2023, según el </span><a href="https://web-assets.esetstatic.com/wls/es/articulos/reportes/eset-security-report-2024-es.pdf" target="_blank" rel="noopener"><span style="font-family: 'Arial','sans-serif'; color: #1155cc;">ESET Security Report 2024</span></a><span style="font-family: 'Arial','sans-serif'; color: #222222;">.</span></p>
<p style="background: white; text-align: justify;"><strong><span style="font-family: 'Arial','sans-serif'; color: #222222;">Trojan.Android/Exploit.Lotoor: </span></strong><span style="font-family: 'Arial','sans-serif'; color: #222222;">Es una familia de exploits de escalamiento de privilegios utilizada desde hace más de una década para obtener acceso root en dispositivos Android. Agrupa un conjunto de técnicas que<strong><span style="font-family: 'Arial','sans-serif';"> abusan vulnerabilidades del sistema operativo en distintas versiones tempranas de Android</span></strong>, especialmente fallos descubiertos entre 2010 y 2013. Bajo ese paraguas aparecen exploits que aprovechan errores en controladores, servicios del sistema o manejos de memoria que permitían ejecutar código con privilegios superiores al de la aplicación.</span></p>
<p style="background: white; text-align: justify;"><span style="font-family: 'Arial','sans-serif'; color: #222222;">Sus módulos siguen reapareciendo dentro de herramientas maliciosas que <strong><span style="font-family: 'Arial','sans-serif';">buscan activar funciones avanzadas como desinstalar apps de seguridad, modificar configuraciones internas o instalar payloads adicionales</span></strong>. No es la primera vez que el equipo de investigación observa a Lotoor en los primeros lugares.</span></p>
<p style="background: white; text-align: justify;"><strong><span style="font-family: 'Arial','sans-serif'; color: #222222;">Trojan.Android/Pandora:</span></strong><span style="font-family: 'Arial','sans-serif'; color: #222222;"> Es un código malicioso vinculado a una variante de Mirai adaptada para el ecosistema Android. Se observó por primera vez en 2023 dentro de aplicaciones de streaming populares en la región, especialmente en dispositivos Android TV Box y sticks que suelen utilizarse para acceder a contenido no oficial. En esos casos,<strong><span style="font-family: 'Arial','sans-serif';"> los atacantes distribuyen APK que funcionan como apps de streaming legítimas</span></strong>, pero que incluyen un componente malicioso capaz de convertir el dispositivo en parte de una botnet. En algunos modelos, incluso se detectó firmware modificado que venía infectado de fábrica, lo que amplificaba el alcance del ataque.</span></p>
<p style="background: white; text-align: justify;"><span style="font-family: 'Arial','sans-serif'; color: #222222;">Una vez instalado, Pandora mantiene comunicación con un servidor de comando y control, recibe instrucciones y ejecuta las mismas capacidades típicas de una botnet basada en Mirai, con el foco puesto en lanzar <strong><span style="font-family: 'Arial','sans-serif';">ataques distribuidos de denegación de servicio</span></strong>.</span></p>
<figure id="attachment_118509" aria-describedby="caption-attachment-118509" style="width: 871px" class="wp-caption alignnone"><img decoding="async" class="wp-image-118509 size-full" src="https://bitfinance.news/wp-content/uploads/2026/01/Solicitud-de-privilegios-elevados-hecha-por-una-variante-de-Pandora-suplantando-a-la-app-Tele-Latino.-Fuente-ESET-Threat-Report-2023.jpg" alt="Solicitud de privilegios elevados hecha por una variante de Pandora suplantando a la app Tele Latino. Fuente ESET Threat Report 2023" width="871" height="732" srcset="https://bitfinance.news/wp-content/uploads/2026/01/Solicitud-de-privilegios-elevados-hecha-por-una-variante-de-Pandora-suplantando-a-la-app-Tele-Latino.-Fuente-ESET-Threat-Report-2023.jpg 871w, https://bitfinance.news/wp-content/uploads/2026/01/Solicitud-de-privilegios-elevados-hecha-por-una-variante-de-Pandora-suplantando-a-la-app-Tele-Latino.-Fuente-ESET-Threat-Report-2023-300x252.jpg 300w, https://bitfinance.news/wp-content/uploads/2026/01/Solicitud-de-privilegios-elevados-hecha-por-una-variante-de-Pandora-suplantando-a-la-app-Tele-Latino.-Fuente-ESET-Threat-Report-2023-768x645.jpg 768w" sizes="(max-width: 871px) 100vw, 871px" /><figcaption id="caption-attachment-118509" class="wp-caption-text">Solicitud de privilegios elevados hecha por una variante de Pandora suplantando a la app Tele Latino. Fuente ESET Threat Report 2023</figcaption></figure>
<p>&nbsp;</p>
<p style="background: white; text-align: justify;"><em><span style="font-family: 'Arial','sans-serif'; color: #222222;">“Este panorama de 2025 nos muestra que las amenazas para Android siguen apoyándose en vectores bien conocidos y en la </span></em><strong><i><span style="font-family: 'Arial','sans-serif'; color: #222222;">falta de actualización de dispositivos y aplicaciones</span></i></strong><em><span style="font-family: 'Arial','sans-serif'; color: #222222;">, lo que mantiene vigentes exploits y familias que llevan años circulando. Aun así, esto no significa que el riesgo quede limitado a “lo de siempre”. También </span></em><strong><i><span style="font-family: 'Arial','sans-serif'; color: #222222;">persisten amenazas menos masivas, pero igual de relevantes, como los troyanos bancarios o las aplicaciones de préstamos fraudulentos, que actúan de forma mucho más focalizada y buscan un impacto directo sobre la economía del usuario</span></i></strong><em><span style="font-family: 'Arial','sans-serif'; color: #222222;">. Y, en paralelo, aparecen amenazas emergentes y técnicas cada vez más innovadoras, como </span></em><a href="https://www.welivesecurity.com/es/seguridad-moviles/malware-android-clona-tarjetas-por-nfc-brasil/" target="_blank" rel="noopener"><em><span style="font-family: 'Arial','sans-serif'; color: #1155cc;">un </span></em></a><a href="https://www.welivesecurity.com/es/seguridad-moviles/malware-android-clona-tarjetas-por-nfc-brasil/" target="_blank" rel="noopener"><strong><i><span style="font-family: 'Arial','sans-serif'; color: #1155cc; text-decoration: none; text-underline: none;">malware capaz de clonar tarjetas mediante NFC</span></i></strong></a><em><span style="font-family: 'Arial','sans-serif'; color: #222222;">, que reflejan un ecosistema móvil en constante evolución y con un nivel creciente de sofisticación</span></em><span style="font-family: 'Arial','sans-serif'; color: #222222;">”, concluye Lopez de ESET Latinoamérica.</span></p>
<figure id="attachment_118508" aria-describedby="caption-attachment-118508" style="width: 1493px" class="wp-caption alignnone"><img decoding="async" class="wp-image-118508 size-full" src="https://bitfinance.news/wp-content/uploads/2026/01/Distribucion-geografica-de-las-detecciones-de-Android.-ESET-Threat-Report-H2-2025.jpg" alt="Distribución geográfica de las detecciones de Android. ESET Threat Report H2 2025" width="1493" height="658" srcset="https://bitfinance.news/wp-content/uploads/2026/01/Distribucion-geografica-de-las-detecciones-de-Android.-ESET-Threat-Report-H2-2025.jpg 1493w, https://bitfinance.news/wp-content/uploads/2026/01/Distribucion-geografica-de-las-detecciones-de-Android.-ESET-Threat-Report-H2-2025-300x132.jpg 300w, https://bitfinance.news/wp-content/uploads/2026/01/Distribucion-geografica-de-las-detecciones-de-Android.-ESET-Threat-Report-H2-2025-1024x451.jpg 1024w, https://bitfinance.news/wp-content/uploads/2026/01/Distribucion-geografica-de-las-detecciones-de-Android.-ESET-Threat-Report-H2-2025-768x338.jpg 768w" sizes="(max-width: 1493px) 100vw, 1493px" /><figcaption id="caption-attachment-118508" class="wp-caption-text">Distribución geográfica de las detecciones de Android. ESET Threat Report H2 2025</figcaption></figure>
<p>&nbsp;</p>
<p style="background: white; text-align: justify;"><span style="font-family: 'Arial','sans-serif'; color: #222222;">En este contexto, se vuelve vital proteger la información y dispositivos de estas amenazas.</span></p>
<h3 style="background: white; text-align: left;"><strong><span style="font-family: 'Arial','sans-serif'; color: #222222;">ESET comparte a continuación algunos consejos para evitar ser víctima</span></strong></h3>
<p class="MsoNormal" style="margin-left: 47.25pt; text-indent: -18pt; background: white; text-align: justify;"><!-- [if !supportLists]--><span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; color: #222222;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';">  </span></span></span><!--[endif]--><span style="font-family: 'Arial','sans-serif'; color: #222222;">Mantener el dispositivo actualizado y no usar versiones antiguas de Android si existe la posibilidad de actualizar.</span></p>
<p class="MsoNormal" style="margin-left: 47.25pt; text-indent: -18pt; background: white; text-align: justify;"><!-- [if !supportLists]--><span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; color: #222222;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';">  </span></span></span><!--[endif]--><span style="font-family: 'Arial','sans-serif'; color: #222222;">Instalar aplicaciones solo desde tiendas oficiales o fuentes verificadas.</span></p>
<p class="MsoNormal" style="margin-left: 47.25pt; text-indent: -18pt; background: white; text-align: justify;"><!-- [if !supportLists]--><span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; color: #222222;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';">  </span></span></span><!--[endif]--><span style="font-family: 'Arial','sans-serif'; color: #222222;">Evitar APKs de origen desconocido, incluso si prometen funciones “premium” o contenido gratuito.</span></p>
<p class="MsoNormal" style="margin-left: 47.25pt; text-indent: -18pt; background: white; text-align: justify;"><!-- [if !supportLists]--><span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; color: #222222;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';">  </span></span></span><!--[endif]--><span style="font-family: 'Arial','sans-serif'; color: #222222;">Revisar permisos, actividad del desarrollador y cantidad real de reseñas antes de instalar una app.</span></p>
<p class="MsoNormal" style="margin-left: 47.25pt; text-indent: -18pt; background: white; text-align: justify;"><!-- [if !supportLists]--><span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; color: #222222;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';">  </span></span></span><!--[endif]--><span style="font-family: 'Arial','sans-serif'; color: #222222;">Usar </span><a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noopener"><span style="font-family: 'Arial','sans-serif'; color: #1155cc;">soluciones de seguridad confiables</span></a><span style="font-family: 'Arial','sans-serif'; color: #222222;"> que detecten exploits, troyanos y comportamientos anómalos.</span></p>
<p class="MsoNormal" style="margin-left: 47.25pt; text-indent: -18pt; background: white; text-align: justify;"><!-- [if !supportLists]--><span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; color: #222222;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';">  </span></span></span><!--[endif]--><span style="font-family: 'Arial','sans-serif'; color: #222222;">Evitar desactivar protecciones del sistema y no permitir la instalación de apps desconocidas.</span></p>
<p class="MsoNormal" style="margin-left: 47.25pt; text-indent: -18pt; background: white; text-align: justify;"><!-- [if !supportLists]--><span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; color: #222222;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';">  </span></span></span><!--[endif]--><span style="font-family: 'Arial','sans-serif'; color: #222222;">Desconfiar de mensajes, enlaces o anuncios que prometen accesos rápidos, descuentos o funciones especiales.</span></p>
<p style="background: white; text-align: justify;"><span style="font-family: 'Arial','sans-serif'; color: #222222;">ESET invita a conocer más sobre seguridad informática visitando: </span><a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener"><span style="font-family: 'Arial','sans-serif'; color: #1155cc;">https://www.welivesecurity.com/es/</span></a><span class="MsoHyperlink"><span style="font-family: 'Arial','sans-serif'; color: #1155cc;">.</span></span></p>
<p style="text-align: justify;"><span style="text-align: justify; font-family: Arial, 'sans-serif'; color: #222222;">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: </span><a style="text-align: justify;" href="https://www.eset.com/ve/" target="_blank" rel="noopener"><span style="font-family: 'Arial','sans-serif'; color: #1155cc;">https://www.eset.com/ve/</span></a><span style="text-align: justify; font-family: Arial, 'sans-serif'; color: #222222;">, y sus redes sociales @eset_ve. También <em>Instagram</em> (</span><a style="text-align: justify;" href="https://www.instagram.com/esetla/" target="_blank" rel="noopener"><span style="font-family: 'Arial','sans-serif'; color: #1155cc;">@esetla</span></a><span style="text-align: justify; font-family: Arial, 'sans-serif'; color: #222222;">) y <em>Facebook</em> (</span><a style="text-align: justify;" href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener"><span style="font-family: 'Arial','sans-serif'; color: #1155cc;">ESET</span></a><span style="text-align: justify; font-family: Arial, 'sans-serif'; color: #222222;">).</span></p>
<p style="background: white;"><i><span style="font-family: 'Arial','sans-serif'; color: #222222;">Bitfinance.news</span></i></p>
<p style="background: white;"><span style="font-family: 'Arial','sans-serif'; color: #222222;">(Con información e imágenes referenciales suministradas por ESET y Comstat Rowland)</span></p>
<p style="background: white;"><em><span style="font-family: 'Arial','sans-serif'; color: #222222;">Visita nuestro canal de noticias en </span></em><a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><em><b><span style="font-family: 'Arial','sans-serif'; color: #002c55;">Google News</span></b></em></a><em><span style="font-family: 'Arial','sans-serif'; color: #222222;"> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </span></em><a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><em><b><span style="font-family: 'Arial','sans-serif'; color: #002c55;">X/Twitter</span></b></em></a><em><span style="font-family: 'Arial','sans-serif'; color: #222222;"> e </span></em><a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><em><b><span style="font-family: 'Arial','sans-serif'; color: #002c55;">Instagram</span></b></em></a><em><span style="font-family: 'Arial','sans-serif'; color: #222222;"> puedes conocer diariamente nuestros contenidos</span></em></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/seguridad-informatica-los-malware-que-mas-atacaron-a-telefonos-celulares-con-android/">Seguridad informática: Los malware que más atacaron a teléfonos celulares con Android</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
