Perú, en la mira del cibercrimen tras el auge de Lumma Stealer Infobae

Perú, en la mira del cibercrimen tras el auge de Lumma Stealer. Noticias en tiempo real 01 de Junio, 2025 14:40

El Perú, en la mira del cibercrimen global: el infostealer Lumma logró expandirse con fuerza en Latinoamérica, aprovechando técnicas avanzadas para robar información confidencial de usuarios y empresas. - Crédito: Infobae Perú / Freepik

En un mundo cada vez más interconectado, donde los datos personales y corporativos circulan constantemente por la red, la amenaza del cibercrimen acecha cada transacción y comunicación digital. El reciente desmantelamiento de Lumma Stealer, uno de los infostealers más peligrosos en circulación, pone en evidencia la magnitud del reto que enfrentamos. Este programa malicioso, conocido por operar bajo el modelo de malware como servicio (MaaS), ha sido la herramienta preferida por ciberdelincuentes desde 2022, permitiéndoles llevar a cabo ataques sofisticados de phishing y robo masivo de credenciales que afectaron a millones de usuarios en todo el mundo.

“Hemos detectado un aumento preocupante en la actividad de Lumma, que ha afectado gravemente a países como Perú,” señala Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica, en una entrevista con Infobae Perú. Gracias a una operación internacional conjunta entre empresas y agencias de seguridad, se logró neutralizar esta amenaza, demostrando cómo la colaboración global es clave para combatir eficazmente el cibercrimen.

A pesar de este logro, Gutiérrez Amaya advierte que la lucha continúa y resalta la importancia de mantenernos alerta y adoptar medidas para proteger nuestra información personal frente a futuros ataques.

Mapa mundial que muestra la concentración relativa de usuarios afectados por Lumma Stealer. Los países más oscuros presentan una mayor cantidad de víctimas, destacando a Estados Unidos, México, Brasil, España, Turquía y algunos países de Europa del Este como los más impactados. - Crédito: ESET

Naturaleza de Lumma Stealer

Lumma Stealer se ha vuelto muy conocido en el mundo del cibercrimen desde su aparición en 2022. Este tipo de malware funciona como un servicio que facilita a los delincuentes robar información personal y ejecutar diversos ataques en computadoras. Está diseñado para ocultarse mediante técnicas como la transformación de códigos fuente y el cifrado, lo que dificulta su detección, y además permite a los hackers controlar los dispositivos infectados para causar más daños. Su principal objetivo son los equipos con sistema operativo Windows, de los cuales puede extraer gran cantidad de datos sensibles.

Este malware puede copiar archivos importantes como fotos, documentos y videos, además de registrar todo lo que se escribe en el teclado, incluyendo contraseñas y datos bancarios. También puede tomar control del dispositivo para descargar e instalar otros programas maliciosos sin que el usuario lo note.

Los principales métodos para que Lumma Stealer infecte un equipo son los correos electrónicos falsos con archivos o enlaces peligrosos y la descarga de aplicaciones falsas desde sitios no confiables. Además, se comercializa a través de aplicaciones de mensajería, lo que facilita su uso incluso para hackers con poca experiencia. “Es una amenaza persistente debido a su eficacia y facilidad de uso,” comenta Camilo Gutiérrez Amaya, destacando que este tipo de malware se ha convertido en la herramienta favorita de los ciberdelincuentes.

Uno de los métodos que utiliza Lumma Stealer para infectar equipos es la técnica ClickFix. Esta consiste en mostrar falsos mensajes de error o alertas que aparentan ofrecer ayuda, con el objetivo de engañar al usuario para que copie y ejecute comandos en su sistema. Al hacerlo, sin saberlo, la víctima descarga un código cifrado que instala el malware. Una vez dentro del equipo, Lumma Stealer comienza a recolectar información sensible, como credenciales y archivos personales, y la envía a los atacantes a través de canales de mando y control.

Lumma Stealer engaña a usuarios con falsos mensajes de ayuda y roba sus datos mediante la técnica ClickFix. - Crédito: Infobae Perú / Microsoft

Operación internacional para el desmantelamiento

Camilo Gutiérrez contó a Infobae Perú que el éxito en el desmantelamiento de Lumma Stealer se basa en una operación internacional sin precedentes, donde la colaboración entre empresas líderes y agencias de seguridad fue fundamental. Compañías como Microsoft, Europol, Cloudflare y ESET unieron esfuerzos en un trabajo coordinado para desmantelar la compleja infraestructura de este infostealer.

“Entre junio de 2024 y mayo de 2025, se monitorearon más de 3.300 dominios usados para controlar los dispositivos infectados, lo que demuestra la sofisticación de Lumma y sus creadores", indicó el experto en seguridad informática de ESET Latinoamérica y precisó que, cada semana, el grupo criminal lanzaba cerca de 74 nuevos dominios para dificultar las investigaciones y evitar ser eliminados por completo.

Impacto en Perú y la región

La presencia de Lumma Stealer en Latinoamérica ha sido significativa, especialmente en países como Perú, España y México, donde se registró un aumento del 395% en las detecciones durante la segunda mitad de 2024. Este crecimiento refleja la vulnerabilidad regional y la complejidad de los ataques dirigidos. En Perú, el impacto ha sido especialmente grave.

“Los delincuentes simularon plataformas legítimas o correos de empresas reconocidas para realizar phishing masivo, apropiarse de cuentas y robar información bancaria. Estas tácticas no solo ponen en riesgo la privacidad de los usuarios, sino que también afectan la operación diaria de muchas empresas", indicó Gutiérrez Amaya.

El vocero de ESET Latinoamérica enfatiza la necesidad de fortalecer la seguridad tanto en las empresas como entre los usuarios. Explica que “la complejidad de estos ataques radica en la falta de conciencia y medidas preventivas adecuadas,” y subraya que es indispensable que todos estén informados y preparados. “El caso de Lumma sirve además como un recordatorio para invertir en tecnologías y políticas de seguridad cibernética tanto a nivel corporativo como estatal”, subraya.

Mapa de calor que representa la propagación global del malware Lumma Stealer. Las zonas en rojo indican una alta cantidad de infecciones y encuentros con el software malicioso, mientras que el azul representa niveles bajos. - Crédito: Microsoft

Medidas de protección

El auge de amenazas como Lumma Stealer destaca la urgencia de reforzar las medidas de seguridad, tanto en las organizaciones como en los usuarios particulares. Camilo Gutiérrez Amaya señala que la combinación de tecnología avanzada y educación constante en ciberseguridad es clave para reducir los riesgos. Recomienda implementar soluciones integrales que incluyan autenticación multifactor, firewalls actualizados y programas anti-malware confiables. “No es solo recomendable, sino esencial proteger la valiosa información que se maneja en línea,” afirma. Además, insiste en que la educación en ciberseguridad debe formar parte de la cultura tanto personal como corporativa.

Una medida especialmente eficaz es la autenticación de dos factores, que dificulta el acceso no autorizado a cuentas personales y empresariales. Junto a esto, promover prácticas seguras y fomentar la cultura de la ciberseguridad puede reducir significativamente la vulnerabilidad ante estos ataques.

Aunque Lumma Stealer ha sido neutralizado, la amenaza persiste. La evolución constante de los infostealers y la sofisticación de los ciberdelincuentes exige un enfoque preventivo y estratégico de todos los sectores. “La única forma de garantizar un futuro digital más seguro es mediante educación continua y manteniéndose un paso adelante en soluciones tecnológicas,” concluye Gutiérrez Amaya.


Compartir en:
   

 

 

Trump arremete legalmente contra Los Ángeles. 06:44

Trump demanda a la ciudad por “obstruir” las leyes federales, mientras crecen la tensión tras las protestas masivas

24 Horas

Dólar: cotización de apertura hoy 1 de julio en Brasil.06:20

Este es el comportamiento de la divisa estadounidense durante los primeros minutos de la jornada

Infobae

Gran presente de Brian Montenegro en el fútbol ecuatoriano. 06:16

El exdelantero de Libertad, Olimpia y Nacional hizo anoche el único tanto del Aucas, que venció 1-0 a Vinotinto FC por la fecha 18 de la Liga Pro. La entrada Gran presente de Brian Montenegro en el fútbol ecuatoriano aparece primero en Versus.

Versus.com.py

¡Impactante! Ingresos de la minería en la nube de Bow Miner revelados: XRP gana $20,000 al día, ETH gana $35,000 al día ¡y BTC es aún más sorprendente!.

Despídete de la minería tradicional y da la bienvenida a la nueva era de la riqueza inteligente. Imagina estar recostado en una silla de playa, bebiendo una bebida helada, mientras tus activos criptográficos generan ingresos para ti las 24 horas del día.

Lado.mx

Pasto sintético: limpieza, cuidado y consejos clave.

El pasto sintético es una solución práctica, estética y de bajo mantenimiento para múltiples espacios: jardines, terrazas, áreas infantiles, canchas deportivas e incluso interiores.

Lado.mx

¿Compraste en Mercado Libre y tu pedido viene por Estafeta? Así puedes rastrearlo en minutos.

Un envío comienza con confianza Comprar por internet se ha vuelto parte de la vida diaria en México. Y entre todas las plataformas de e-commerce, Mercado Libre destaca por su facilidad, velocidad y cobertura.

Lado.mx

“Máquina de la muerte”. 04:44

Francisco Garfias. Es el horror que no causa horror. Asesinaron a 20 personas en Culiacán, Sinaloa. Cinco fueron decapitados, cuatro de ellos colgados de los pies. A los 16 restantes los encontraron en una camioneta. Espectáculo escalofriante que se repite una y otra vez en este México, sujeto –en buena parte– a los señores del R

Elarsenal.net

Trump arremete legalmente contra Los Ángeles. 06:44

Trump demanda a la ciudad por “obstruir” las leyes federales, mientras crecen la tensión tras las protestas masivas

24 Horas

Entre Líneas 30/06/2025. 08:44

El acontecer político y financiero de Nuevo León está aquí.

El Financiero

verificacion edomex

Inicia segundo semestre 2025: verificación vehicular en CDMX y Edomex con nuevos costos y multas. 28 de Junio, 2025 10:50

A partir de julio de 2025, CDMX y Edomex aplican nuevo calendario, costos y multas para la verificación vehicular, con condonación en Edomex

El Diario de Sonora

ÚLTIMA HORA. Jovencito muere de manera trágica al cruzar una avenida en Edomex. 28 de Junio, 2025 22:26

Luego de ser atropellado por el conductor de un vehículo que siguió su marcha, un menor de edad falleció en el barrio Tenería en Jocotitlán, municipio ubicado en la zona norte del Estado de México. El accidente se registró en el bulevard Emilio Chuayffet al bajar de un puente vehicular al momento que el jovencito […]La entrada ÚLTIMA

A Fondo Estado de México

Lorenzo Musetti

Jannik Sinner, 1ro del ranking, cae ante Alexander Bublik en 2da ronda en Halle. 20 de Junio, 2025 00:08

Jannik Sinner, 1ro del ranking, cae ante Alexander Bublik en 2da ronda en Halle El italiano sufrió un descalabro en su primer torneo tras perder la Final de Roland Garros rtrujilloJue, 19/06/2025 - 23:43

Record

Carlos Alcaraz se acerca a Jannik Sinner en el ranking ATP. 23 de Junio, 2025 10:05

Enrique LópezA una semana del inicio del torneo Grand Slam de Wimbledon, el español Carlos Alcaraz, ganador el domingo en Queen"s, se coloca a solo 1.130 puntos del número uno de la ATP, puesto que una semana más sigue ocupando el italiano Jannik Sinner.TAMBIÉN PUEDES LEER: Carlos Alcaraz conquista Queen"s y llegará fino a Wimbledo

Excelsior

Listos los cruces de Wimbledon 2025. 27 de Junio, 2025 14:20

Arturo López / AFPEl sorteo del torneo de Wimbledon emparejó al italiano Fabio Fognini, número 130 del mundo, como primer adversario del doble vigente campeón español Carlos Alcaraz (N.2).- TE PUEDE INTERESAR: Djokovic y Alcaraz entrenan juntosEl joven murciano de 22 años se ha impuesto en las dos ocasiones en las que se ha medido a Fognini

Excelsior

jannik sinner

Carlos Alcaraz confiesa su predilección por jugar sobre césped. 00:55

Carlos Alcaraz confiesa su predilección por jugar sobre césped El tenista español, que volverá a Wimbledon para jugar este año, confesó su predilección por jugar sobre césped m.olveraLun, 30/06/2025 - 00:23

Record

Wimbledon "abre sus puertas" hoy. 06:12

- El primer partido de Carlos Alcaraz en una cancha de césped fue hace apenas seis años...aprendió muy rápido.Cuando Wimbledon comience hoy, el joven español de 22 años tendrá el primer partido de la Cancha Central, un honor reservado para el campeón masculino del año anterior. El enfrentamiento contra Fabio Fognini abrirá la búsqueda de

El Siglo de Torreón

Alcaraz, Osaka y Sabalenka arrancan con triunfo en Wimbledon 2025. 16:30

El torneo de Wimbledon 2025 inició este lunes 30 de junio con una intensa jornada de actividad en ambas ramas, donde figuras destacadas como Carlos Alcaraz, Aryna Sabalenka y Naomi Osaka superaron sus respectivos compromisos para avanzar a la segunda ronda.En la cancha central del All England Club, el español Carlos Alcaraz, segundo preclasificad

Vanguardia.com.mx

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.