Nueva campaña de Horabot pone en riesgo credenciales bancarias en América Latina

Expertos de la firma de ciberseguridad Kaspersky alertaron sobre una nueva campaña del malware Horabot, una amenaza que continúa evolucionando en 2026 y que combina técnicas de phishing, robo de datos y propagación automatizada para comprometer a usuarios en la región.

De acuerdo con el análisis, esta operación se caracteriza por una cadena de infección compleja que inicia con páginas falsas de verificación tipo CAPTCHA. En ellas, se induce al usuario a ejecutar comandos manualmente en su equipo, lo que activa de forma inadvertida la instalación del malware. Esta técnica, poco convencional, aumenta la efectividad del ataque al aprovechar la confianza del usuario en procesos aparentemente legítimos.

Una vez dentro del sistema, Horabot recopila información sensible como dirección IP, datos del sistema operativo y ubicación del dispositivo, enviándolos a servidores controlados por los atacantes. Además, instala un troyano bancario capaz de simular interfaces de entidades financieras para capturar credenciales de acceso mediante ventanas emergentes fraudulentas.

La investigación también reveló una base de datos expuesta con registros desde mayo de 2025, que incluye al menos 5,384 víctimas, de las cuales el 93 % se concentran en México. Este dato evidencia el alcance de la campaña y su impacto focalizado en mercados específicos de la región.

Otro elemento clave de la amenaza es su capacidad de propagación. El malware extrae contactos de correo electrónico de los dispositivos infectados y los utiliza para enviar mensajes de phishing desde cuentas comprometidas. Estos correos suelen incluir archivos PDF maliciosos que simulan facturas o documentos confidenciales, reiniciando el ciclo de infección en nuevos usuarios.

“Aunque Horabot ha sido detectado durante varios años, sigue siendo altamente activo y continúa incorporando nuevas funcionalidades, especialmente en cifrado y manejo de protocolos”, explicó Mateus Salgado, líder del equipo SOC en Kaspersky.

Ante este panorama, la compañía recomienda a las organizaciones fortalecer sus capacidades de detección y respuesta mediante soluciones avanzadas, así como invertir en la capacitación de empleados para identificar correos sospechosos. Asimismo, sugiere implementar centros de operaciones de seguridad (SOC) y herramientas de monitoreo continuo.

Leer  Marketing Unplugged apuesta por el pensamiento crítico frente al avance de la inteligencia artificial

Para los usuarios, el llamado es a extremar precauciones: desconfiar de mensajes inesperados, evitar abrir archivos de remitentes desconocidos, prestar atención a señales de urgencia en correos electrónicos y mantener los dispositivos protegidos con soluciones de seguridad actualizadas.

En un entorno digital cada vez más expuesto a amenazas sofisticadas, esta nueva campaña de Horabot refleja la necesidad de reforzar tanto la cultura de ciberseguridad como las herramientas tecnológicas disponibles, en un escenario donde la prevención sigue siendo la principal línea de defensa.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí