{"id":209,"date":"2026-03-18T06:53:25","date_gmt":"2026-03-18T06:53:25","guid":{"rendered":"https:\/\/escudodigital.uy\/index.php\/2026\/03\/18\/como-se-aprovecha-de-los-datos-personales-y-como-mantenerse-a-salvo\/"},"modified":"2026-03-18T06:53:25","modified_gmt":"2026-03-18T06:53:25","slug":"como-se-aprovecha-de-los-datos-personales-y-como-mantenerse-a-salvo","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/03\/18\/como-se-aprovecha-de-los-datos-personales-y-como-mantenerse-a-salvo\/","title":{"rendered":"C\u00f3mo se aprovecha de los datos personales y c\u00f3mo mantenerse a salvo"},"content":{"rendered":"<div>\n<p class=\"sub-title\">Esto es lo que debe saber sobre el malware con un apetito insaciable por datos valiosos, hasta el punto de encabezar las listas de detecci\u00f3n de ladrones de informaci\u00f3n de este a\u00f1o.<\/p>\n<div class=\"article-authors d-flex flex-wrap\">\n<div class=\"article-author d-flex\"><picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2023\/03\/martina.png\" media=\"(max-width: 768px)\"\/><img decoding=\"async\" class=\"author-image me-3\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2023\/03\/martina.png\" alt=\"martina lopez\"\/><\/picture><\/div>\n<\/div>\n<p class=\"article-info mb-5\">\n        <span>22 de octubre de 2025<\/span><br \/>\n        <span class=\"d-none d-lg-inline\"> \u2022 <\/span><br \/>\n        <span class=\"d-inline d-lg-none\">, <\/span><br \/>\n        <span>3 min. leer<\/span>\n    <\/p>\n<div class=\"hero-image-container\">\n        <picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x266\/wls\/2025\/10-25\/snakestealer-infostealer-malware.png\" media=\"(max-width: 768px)\"\/><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x425\/wls\/2025\/10-25\/snakestealer-infostealer-malware.png\" media=\"(max-width: 1120px)\"\/><img decoding=\"async\" class=\"hero-image\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x700\/wls\/2025\/10-25\/snakestealer-infostealer-malware.png\" alt=\"SnakeStealer: c\u00f3mo se aprovecha de los datos personales y c\u00f3mo puedes protegerte\"\/><\/picture>    <\/div>\n<\/div>\n<div>\n<p>Los ladrones de informaci\u00f3n siguen siendo una de las amenazas m\u00e1s persistentes en el panorama de amenazas actual. Est\u00e1n dise\u00f1ados para extraer silenciosamente informaci\u00f3n valiosa, generalmente credenciales de inicio de sesi\u00f3n y detalles financieros y de criptomonedas, de sistemas comprometidos y enviarla a adversarios. Y lo hacen con gran \u00e9xito.<\/p>\n<p>Los investigadores de ESET han rastreado recientemente numerosas campa\u00f1as en las que un ladr\u00f3n de informaci\u00f3n era la carga \u00fatil final. Agent Tesla, Lumma Stealer, FormBook y HoudRAT contin\u00faan circulando en grandes cantidades, pero seg\u00fan el <a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/threat-reports\/eset-threat-report-h12025.pdf\" target=\"_blank\" rel=\"noopener\">Informe de amenazas de ESET primer semestre de 2025<\/a>una familia se adelant\u00f3 al resto en la primera mitad de este a\u00f1o: SnakeStealer.<\/p>\n<h2>Nace una amenaza<\/h2>\n<p>Detectado por los productos ESET principalmente como <em>MSIL\/Agente.esp\u00eda.AES<\/em>SnakeStealer apareci\u00f3 por primera vez en 2019. Los primeros informes lo rastrearon hasta una amenaza comercializada originalmente como 404 Keylogger o 404 Crypter en foros clandestinos antes de cambiar su nombre a su nombre actual.<\/p>\n<figure><img loading=\"lazy\" decoding=\"async\" title=\"Figura 1. Uno de los primeros anuncios de 404 Keylogger (fuente: habr.com)\" src=\"https:\/\/web-assets.esetstatic.com\/wls\/2025\/09-25\/snake-stealer-infostealer-robo-contrasenas.jpeg\" alt=\"ladr\u00f3n-de-serpientes-roba-info-robo-contrasenas\" width=\"960\" height=\"192\"\/><figcaption><em>Figura 1. Uno de los primeros anuncios de 404 Keylogger (fuente: <a href=\"https:\/\/habr.com\/en\/companies\/F6\/articles\/477198\/\" target=\"_blank\" rel=\"noopener\">habr.com<\/a>)<\/em><\/figcaption><\/figure>\n<p>En sus primeras variantes, SnakeStealer usaba Discord para alojar sus cargas \u00fatiles, que las v\u00edctimas descargaban sin saberlo despu\u00e9s de abrir un archivo adjunto de correo electr\u00f3nico malicioso. Si bien alojar malware en plataformas leg\u00edtimas en la nube no era nuevo, el abuso generalizado de Discord pronto se convirti\u00f3 en una t\u00e1ctica distintiva. SnakeStealer alcanz\u00f3 su <a href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.404keylogger\" target=\"_blank\" rel=\"noopener\">primera gran ola de actividad<\/a> en 2020 y 2021, extendi\u00e9ndose globalmente sin ning\u00fan enfoque regional claro.<\/p>\n<p>Mientras tanto, los m\u00e9todos de entrega variaron. Los archivos adjuntos de phishing siguen siendo el vector principal, pero la carga \u00fatil en s\u00ed puede disfrazarse de varias formas, incluidos archivos ZIP protegidos con contrase\u00f1a, archivos RTF, ISO y PDF armados, o incluso incluirse con otro malware. Ocasionalmente, SnakeStealer se esconde dentro de software pirateado o aplicaciones falsas, lo que indica que no todos los ataques comienzan con un correo electr\u00f3nico malicioso.<\/p>\n<figure><img decoding=\"async\" title=\"\" src=\"https:\/\/web-assets.esetstatic.com\/wls\/2025\/09-25\/snake-stealer-infostealer-robo-contrasenas2.jpeg\" alt=\"ladr\u00f3n-de-serpientes-robo-contrasenas2\" width=\"\" height=\"\"\/><canvas width=\"536\" height=\"18\"\/><figcaption><em>Figura 2. Hashes relacionados con SnakeStealer, reportados por a\u00f1o. (fuente: <a href=\"https:\/\/bazaar.abuse.ch\/\" target=\"_blank\" rel=\"noopener\">Bazar de malware<\/a>)<\/em><\/figcaption><\/figure>\n<h2>Malware como servicio: un &#8216;modelo de negocio&#8217; rentable<\/h2>\n<p>Como muchas otras amenazas modernas, SnakeStealer sigue el modelo de malware como servicio (MaaS). Sus operadores alquilan o venden acceso al malware, completo con soporte t\u00e9cnico y actualizaciones, lo que facilita que incluso los atacantes poco capacitados lancen sus propias campa\u00f1as.<\/p>\n<p>El reciente resurgimiento de SnakeStealer no es una coincidencia. Despu\u00e9s de que el Agente Tesla comenz\u00f3 a declinar y perder el apoyo de los desarrolladores, los canales clandestinos de Telegram comenzaron a recomendar a SnakeStealer como su sucesor. Este respaldo, combinado con la conveniencia de su configuraci\u00f3n MaaS y su infraestructura lista para usar, impuls\u00f3 a SnakeStealer a la cima de las listas de detecci\u00f3n, hasta el punto de que SnakeStealer fue recientemente responsable de casi una quinta parte de las detecciones globales de robo de informaci\u00f3n rastreadas por la telemetr\u00eda de ESET.<\/p>\n<figure><img decoding=\"async\" title=\"Figura 3. SnakeStealer encabeza las listas de detecci\u00f3n (fuente: Informe de amenazas de ESET, primer semestre de 2025)\" src=\"https:\/\/web-assets.esetstatic.com\/wls\/2025\/10-25\/figure-3.png\" alt=\"Figura 3. SnakeStealer encabeza las listas de detecci\u00f3n\" width=\"\" height=\"\"\/><figcaption><em>Figura 3. SnakeStealer encabeza las listas de detecci\u00f3n (fuente: <a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/threat-reports\/eset-threat-report-h12025.pdf\" target=\"_blank\" rel=\"noopener\">Informe de amenazas de ESET primer semestre de 2025<\/a>)<\/em><\/figcaption><\/figure>\n<h2>Caracter\u00edsticas clave<\/h2>\n<p>Puede que SnakeStealer no sea innovador, pero es pulido, confiable y f\u00e1cil de implementar. Ofrece un conjunto completo de herramientas con capacidades t\u00edpicas del malware de robo de informaci\u00f3n de nivel profesional y, dada su modularidad, los atacantes pueden activar o desactivar funciones seg\u00fan sus necesidades.<\/p>\n<ul type=\"disc\">\n<li><strong>Evasi\u00f3n:<\/strong> Para pasar desapercibido, SnakeStealer puede finalizar procesos asociados con herramientas de seguridad y an\u00e1lisis de malware y buscar entornos virtuales.<\/li>\n<li><strong>Persistencia:<\/strong> Altera las configuraciones de arranque de Windows para mantener el acceso en sistemas comprometidos.<\/li>\n<li><strong>Robo de credenciales:<\/strong> Extrae contrase\u00f1as guardadas de navegadores web, bases de datos, clientes de correo electr\u00f3nico y chat, incluido Discord, y redes Wi-Fi.<\/li>\n<li><strong>Vigilancia:<\/strong> Captura datos del portapapeles, toma capturas de pantalla y registra las pulsaciones de teclas.<\/li>\n<li><strong>Exfiltraci\u00f3n:<\/strong> Env\u00eda datos robados a trav\u00e9s de FTP, HTTP, correo electr\u00f3nico o bots de Telegram.<\/li>\n<\/ul>\n<h2>C\u00f3mo protegerte<\/h2>\n<p>Ya sea usted un usuario individual o una empresa, estos pasos pueden ayudar a reducir el riesgo contra ladrones de informaci\u00f3n como SnakeStealer:<\/p>\n<ul type=\"disc\">\n<li><strong>Sea esc\u00e9ptico ante los mensajes no solicitados. <\/strong>Trate los archivos adjuntos y enlaces, especialmente de remitentes desconocidos, como amenazas potenciales, incluso si parecen leg\u00edtimos. Verificarlos con el remitente a trav\u00e9s de otros canales.<\/li>\n<li><strong>Mantenga su sistema y sus aplicaciones actualizados.<\/strong> Parchar las vulnerabilidades conocidas de manera oportuna reduce el riesgo de compromiso derivado de lagunas de software.<\/li>\n<li><strong>Habilitar la autenticaci\u00f3n multifactor (MFA)<\/strong> siempre que sea posible. Incluso si le roban su contrase\u00f1a, MFA puede detener los inicios de sesi\u00f3n no autorizados.<\/li>\n<li><strong>Si sospecha de un compromiso:<\/strong> cambie todas las contrase\u00f1as desde un dispositivo limpio, revoque sesiones abiertas y controle sus cuentas en busca de actividades sospechosas.<\/li>\n<li><strong>Utilice software de seguridad confiable<\/strong> en todos los dispositivos, tanto de escritorio como m\u00f3viles.<\/li>\n<\/ul>\n<h2>Pensamientos finales<\/h2>\n<p>El ascenso de SnakeStealer es un recordatorio de lo r\u00e1pido que se adapta el mercado del cibercrimen y, como tal, refleja una verdad m\u00e1s amplia sobre el panorama de amenazas actual: el cibercrimen se ha industrializado. Esta profesionalizaci\u00f3n hace que sea m\u00e1s f\u00e1cil que nunca para cualquiera robar datos a escala. Y a medida que un ladr\u00f3n de informaci\u00f3n se desvanece, otro llena el vac\u00edo, armado en gran medida con las mismas t\u00e1cticas probadas. La buena noticia es que unas pr\u00e1cticas s\u00f3lidas de ciberseguridad contribuir\u00e1n en gran medida a mantener su seguridad.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Esto es lo que debe saber sobre el malware con un apetito insaciable por datos valiosos, hasta el<\/p>\n","protected":false},"author":1,"featured_media":210,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-209","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/209","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=209"}],"version-history":[{"count":0,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/209\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/210"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=209"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=209"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=209"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}