Horabot: la nueva campaña del malware que aterra América Latina

Expertos de Kaspersky detectaron la operación, que utiliza páginas falsas y correos de phishing para iniciar una compleja cadena de infección e instalar troyanos bancarios, con una fuerte concentración de víctimas en México
Una amenaza para la cual estar atento en el ciberespacio.

Expertos en descubrieron una campaña dirigida que involucra a Horabot, una amenaza de origen brasileño que combina un troyano bancario, un propagador de correos electrónicos y una cadena de ataque notablemente compleja. Durante la investigación, los analistas identificaron una página web expuesta por el actor de la amenaza que contenía una base de datos con registros desde mayo de 2025, en la que se identificaron 5.384 víctimas, de las cuales el 93% se encuentran en México.

MIRA: La IA agrava el abuso sexual infantil: las imágenes y videos realistas generados por IA aumentaron un 14% en 2025

El engaño comienza con una página falsa de verificación (CAPTCHA) que le pide al usuario realizar una acción inusual: abrir la ventana “Ejecutar” del computador, pegar un comando y ejecutarlo. Cuando la persona sigue estas instrucciones, sin saberlo inicia el proceso de infección. A partir de ese momento se activa una cadena de acciones ocultas en el sistema que permiten que el malware se instale sin que el usuario lo note.

Una vez dentro del dispositivo, el malware recopila información del equipo y del usuario, como la dirección IP, datos del sistema operativo y la ubicación, y envía estos datos a servidores controlados por los atacantes. Además, instala un troyano bancario que puede mostrar ventanas emergentes falsas que imitan a las de bancos conocidos, con el objetivo de engañar a la víctima y hacer que ingrese sus credenciales bancarias.

La amenaza también intenta propagarse a otras personas. Para ello, extrae direcciones de correo electrónico desde los equipos infectados y las envía a los servidores de los atacantes. Posteriormente, desde cuentas comprometidas se envían correos de phishing con archivos PDF maliciosos, que invitan a los destinatarios a abrir un supuesto “archivo confidencial” o una “factura”. Al hacer clic en el documento o en el botón que contiene, el proceso de infección comienza nuevamente en el nuevo dispositivo.

Aunque Horabot ha sido detectado por la comunidad de ciberseguridad durante varios años, la amenaza sigue siendo altamente activa en 2026. Además, el malware continúa evolucionando y adquiriendo nuevas funcionalidades, incluidas actualizaciones en su cifrado y en la lógica de manejo de protocolos. Por ello, es fundamental mantener las soluciones de seguridad actualizadas para permanecer protegidos”, afirma Mateus Salgado, SOC Team Lead en Kaspersky.

Para mitigar el riesgo de amenazas como Horabot, los expertos en ciberseguridad recomiendan a las empresas:

Asimismo, los expertos en ciberseguridad recomiendan a los usuarios:

Conforme a los criterios de

Saber más

Más en Ciberseguridad

Cómo un hombre perdió sus ahorros tras caer en una estafa de entrevistas de trabajo

La estafa de las fotos de visualización única en WhatsApp: envían una foto con contenido comprometido para extorsionar

Fraudes digitales afectan la confianza de peruanos: 88% cree que aumentaron los intentos de ataque

Suplantan marcas con IA por WhatsApp y SMS: las estafas que minan la confianza de las víctimas incluso meses después

¿Cómo los cibercriminales pueden reconstruir tu perfil digital con la información que publicas online?

Más del 50% de empresas en Latinoamérica detectó ciberataques, muchas otras ni siquiera saben que han sido blanco

Contenido GEC

Contenido GEC

Contenido sugerido

Contenido GEC