Los problemas de seguridad en Internet, pueden ser muy variados y es algo que afecta a todo tipo de usuarios. Los piratas informáticos, pueden crear malware para robar información personal, contraseñas o incluso tomar el control de los dispositivos. Es fundamental estar protegidos y para ello lo mejor es ser conscientes del problema. Vamos a hablarte de cuáles son, actualmente, las amenazas más graves y qué hacer para que no te infecten.
Se trata de un informe que han realizado desde Any.Run, en el que han analizado la tendencia actual en cuanto a malware. Han presentado el reporte correspondiente al tercer trimestre de 2025 y ahí vienen las tres amenazas más peligrosas y presentes actualmente: Lumma, AgentTesla y Xworn. Todas ellas pueden comprometer seriamente la seguridad y privacidad de los usuarios.
Amenazas más presentes
Este informe de Any.Run indica que los piratas informáticos están priorizando la monetización rápida y operaciones para ganar acceso. Además, ha habido un crecimiento del 21,6% en la cantidad de amenazas investigadas, en comparación con el segundo trimestre de 2025. Esto hace que debamos estar muy alerta.
La familia de malware más activa y presente, según este informe, es Lumma Stealer. Su objetivo es robar datos confidenciales de los dispositivos, como credenciales en el navegador, carteras de criptomonedas, datos para autocompletar formularios, tarjetas bancarias que se hayan almacenado y cookies de sesión. Esto podría comprometer gravemente tanto a empresas, como también a usuarios domésticos. Desde INCIBE, el Instituto Nacional de Ciberseguridad de España, consideran Lumma Stealer como un problema importante.
La segunda amenaza es AgentTesla. En este caso, se ha duplicado de un trimestre a otro. Se trata de una herramienta de acceso remoto o RAT, además de poder robar credenciales. Es capaz de registrar las teclas, monitorear el cortapapeles, extraer credenciales del navegador o a través de clientes de correo electrónico. Principalmente, afecta a industrias como el transporte, logística o educación.
Por otra parte, está el problema de Xworm. Es también un RAT, un troyano de acceso remoto, capaz de lanzar otras variedades de malware, robar datos o infectar con ransomware. Afecta a sectores muy variados, entre los que se encuentran la sanidad o el turismo.
| Amenaza | Tipo de Malware | Objetivo Principal | Sectores Afectados |
|---|---|---|---|
| Lumma Stealer | Infostealer (Ladrón de información) | Robo de credenciales de navegador, carteras de criptomonedas y cookies de sesión. | Financiero, usuarios domésticos. |
| AgentTesla | RAT (Troyano de Acceso Remoto) / Keylogger | Registro de pulsaciones de teclas, robo de credenciales de email y control remoto del dispositivo. | Transporte, logística, educación. |
| Xworm | RAT (Troyano de Acceso Remoto) / Dropper | Robo de datos, control remoto y despliegue de otro malware (ej. ransomware). | Sanidad, turismo. |
Qué hacer para protegerte
Aunque estas amenazas estén ahora muy presentes, y son un claro peligro, no significa que no haya otros problemas de seguridad. La manera en la que pueden infectarte, suele ser similar: a través de programas falsos, mediante archivos fraudulentos que te envían por correo o redes sociales, páginas web falsas o vulnerabilidades en el sistema.
Lo primero que debes hacer, es asegurarte de tener el sistema correctamente actualizado. Esto te ayuda a corregir problemas que afecten al buen funcionamiento, pero también que puedan dar facilidades a los atacantes. Es fundamental tener los últimos parches instalados y así reducir riesgos.
También debes instalar un buen antivirus. Aunque no pueda protegerte de todo tipo de amenazas, sí que es útil para detectar y eliminar muchos virus que puedan llegar a tu sistema. Puedes usar opciones como Avast, Bitdefender o el propio Microsoft Defender. Asegúrate de tenerlo bien configurado y actualizado. Hay diferentes programas de seguridad para ordenador.
Algunos consejos más son los siguientes:
- No almacenes contraseñas en el navegador: utiliza un gestor de contraseñas externo, como Bitwarden o 1Password, y cifra correctamente las claves. En nuestro caso personal, os recomendamos utilizar Bitwarden que funciona realmente bien y es muy segura, además, podrías almacenar todas tus contraseñas de forma local en un NAS usando Vaultwarden, la alternativa totalmente gratuita, y que puedes usar con todas las aplicaciones de Bitwarden como si fueran nativas.
- Activa la eliminación automática de cookies: configura el navegador para que borre todas las cookies de sesión al cerrarlo. Esto invalida los tokens de acceso que los stealers buscan robar. Si activas esto, deberías saber que es muy importante volver luego a iniciar sesión en todas las cuentas. La parte negativa es que, cada vez que cierres el navegador y luego lo abras, tendrás que iniciar sesión en todas las cuentas, pasando el correspondiente segundo factor de autenticación.
- Implementa la autenticación multifactor: activa el 2FA en todas las cuentas críticas, como la del banco, e-mail o redes sociales. Es fundamental que actives esta característica siempre que esté disponible, y para todas tus cuentas.
- Desactiva el autocompletado de formularios: especialmente para datos de pago y direcciones. Evita que el malware pueda extraer esta información directamente de la base de datos del navegador.
No obstante, lo principal de todo, lo que te ayudará a evitar muchos problemas, es mantener el sentido común. Evitar cometer errores, es imprescindible. Asegúrate de que no haces clic en archivos fraudulentos que te lleguen por e-mail, ni tampoco debes instalar software desde fuentes que no sean oficiales.
