ESET alerta sobre el explosivo crecimiento de ClickFix y el repunte de amenazas móviles en primer semestre 2025

El más reciente informe de amenazas de ESET revela un panorama de ciberseguridad marcado por nuevas técnicas de ingeniería social, el auge del fraude NFC en Android y cambios significativos en el mercado del robo de información.

0
42

ESET ha publicado su Informe de Amenazas para el primer semestre de 2025 (de diciembre de 2024 a mayo de 2025), destacando las tendencias observadas en su telemetría global. El estudio subraya la creciente sofisticación de las amenazas, impulsadas tanto por novedosas técnicas de ingeniería social como por avances en el malware móvil.

ClickFix: La amenaza engañosa de más rápido crecimiento
Uno de los hallazgos más destacados del informe es la aparición y propagación vertiginosa de ClickFix, un nuevo y engañoso vector de ataque que se ha disparado más de un 500% en comparación con el segundo semestre de 2024.

ClickFix se ha consolidado como una de las amenazas de más rápido crecimiento, representando casi el 8% de todos los ataques bloqueados por ESET en este periodo y convirtiéndose en el segundo vector de ataque más común, solo por detrás del phishing.

Este ataque manipula a las víctimas mediante la visualización de un falso error, engañándolas para que copien, peguen y ejecuten comandos maliciosos en sus dispositivos. La amenaza afecta a los principales sistemas operativos, incluyendo Windows, Linux y macOS, y puede conducir a la infección con infostealers, ransomware, cryptominers e incluso malware personalizado de actores alineados con estados-nación.

El dinámico panorama del robo de información y el ransomware
El mercado de los infostealers (ladrones de información) ha experimentado cambios notables. Agent Tesla ha quedado obsoleto, cediendo su lugar a SnakeStealer (también conocido como Snake Keylogger), que ahora es el infostealer más detectado en la telemetría de ESET. SnakeStealer es capaz de registrar pulsaciones de teclas, robar credenciales y capturar datos del portapapeles y de la pantalla.

El informe también destaca importantes operaciones de interrupción que afectaron a amenazas prolíficas de Malware-as-a-Service (MaaS) como Lumma Stealer (cuya actividad había aumentado un 21%) y Danabot (con un aumento del 52% antes de la interrupción).

En cuanto al ransomware, el panorama sigue siendo inestable, con un descenso significativo en los pagos de rescates durante 2024 a pesar de un aumento en el número de ataques. ESET sugiere que esta discrepancia podría deberse a la disminución de la confianza en las bandas de ransomware para cumplir sus promesas de devolución de datos.

Alerta móvil: Auge del Adware y el fraude NFC
El sector de las amenazas móviles ha mostrado un crecimiento preocupante, especialmente en Android. Las detecciones de adware se dispararon un 160%, impulsadas por una sofisticada amenaza llamada Kaleidoscope. Este malware utiliza una estrategia de «gemelo malvado» para distribuir aplicaciones que bombardean a los usuarios con publicidad intrusiva.

Además, el fraude basado en NFC se ha multiplicado por más de treinta y cinco veces en comparación con el periodo anterior. Aunque las cifras globales siguen siendo modestas, este incremento pone de manifiesto la rápida evolución de las técnicas de los ciberdelincuentes.

El informe detalla cómo el malware GhostTap roba datos de tarjetas para realizar pagos fraudulentos sin contacto, mientras que SuperCard X ofrece el robo de NFC como una herramienta simple de Malware-as-a-Service, capturando y transmitiendo datos de tarjetas en tiempo real una vez instalada en el dispositivo de la víctima.

Fuente: ESET

Custom Text
Artículo anteriorAmazon evalúa una inversión adicional en Anthropic
Artículo siguienteLa magia de la innovación: El cliente como eje central de la experiencia