Ir al contenido
_
_
_
_

El 35% de las infecciones por robo de credenciales se debe a la descarga de archivos maliciosos

Te contamos cómo protegerte

Computer hackersestovic (Getty Images/iStockphoto)

Descargar un programa desde una página poco fiable y ejecutarlo sin comprobar su procedencia puede tener consecuencias mucho más graves de lo que parece. Una nueva investigación de Kaspersky revela que el 35% de las infecciones analizadas provocadas por infostealers comenzó al abrir archivos desde carpetas temporales de descarga.

Este tipo de malware está diseñado para robar contraseñas, cookies de navegación, datos bancarios y otra información sensible almacenada en el dispositivo. El estudio demuestra un problema muy grave: los ciberdelincuentes no necesitan utilizar técnicas demasiado complejas, les basta con convencer a la víctima para que descargue y ejecute un archivo malicioso.

Las descargas poco fiables están detrás de muchas infecciones

Para elaborar esta investigación, Kaspersky Digital Footprint Intelligence analizó cinco millones de registros de infostealers localizados en la dark web durante 2025. Estos archivos contenían información procedente de equipos infectados, como credenciales de acceso, cookies del navegador y datos relacionados con el sistema.

El análisis permitió conocer desde qué ubicaciones se habían ejecutado originalmente los archivos maliciosos. Y la más habitual son los archivos temporales de Windows, presente en aproximadamente el 35% de los casos estudiados.

Esta carpeta suele utilizarse temporalmente durante las descargas y la instalación de programas. Según la compañía de ciberseguridad, el dato sugiere que muchas víctimas ejecutan los archivos prácticamente después de descargarlos, sin comprobar antes su procedencia o si realmente corresponden al programa que estaban buscando.

Luego, la segunda ubicación más habitual, encontrada en alrededor del 32% de los casos, fue el FrameWork, y Kaspersky lo relaciona las infecciones con técnicas más avanzadas, como la inyección de procesos o el denominado living off the land. Este método permite que el malware aproveche herramientas y procesos legítimos del propio sistema operativo para ocultar su actividad y dificultar su detección.

Buena parte de estas infecciones comienza con la descarga de aplicaciones desde fuentes no oficiales. Archivos maliciosos que están camuflados como instaladores legítimos, activadores de programas, cracks o modificaciones para videojuegos.

Teniendo en cuenta que los infostealers crecieron un 59% durante 2025 respecto al año anterior, según los datos de Kaspersky, es un peligro muy real y para el que debemos estar preparados.

Cómo evitar el robo de contraseñas al descargar archivos

Para reducir el riesgo de sufrir una infección de este tipo, conviene adoptar algunas precauciones básicas:

  • Descarga programas únicamente desde la página oficial del desarrollador o desde tiendas de aplicaciones de confianza.
  • Evita cracks, activadores, versiones pirateadas y supuestos generadores de licencias. El ahorro puede acabar exponiendo todas las contraseñas almacenadas en el equipo.
  • No desactives el antivirus para instalar un programa. Si un archivo te obliga a hacerlo, lo más seguro es cancelar la instalación y eliminarlo.
  • Extrema la precaución con los mods, trucos y utilidades para videojuegos, especialmente cuando proceden de foros, vídeos o enlaces compartidos por desconocidos.
  • Mantén actualizados Windows, el navegador y el resto de las aplicaciones para corregir posibles vulnerabilidades.
  • Utiliza contraseñas diferentes y robustas en cada servicio, preferiblemente guardadas en un gestor de contraseñas.
  • Activa la autenticación en dos pasos siempre que sea posible. De esta forma, conocer la contraseña no será suficiente para entrar en tu cuenta.
  • Evita guardar contraseñas, códigos de recuperación o frases semilla en notas sin proteger, documentos de texto o capturas almacenadas en la galería.

Rellena tu nombre y apellido para comentarcompletar datos

Archivado En

_

Buscar bolsas y mercados

_
_