En un mundo cada vez más interconectado, donde los datos personales y corporativos circulan constantemente por la red, la amenaza del cibercrimen acecha cada transacción y comunicación digital. El reciente desmantelamiento de Lumma Stealer, uno de los infostealers más peligrosos en circulación, pone en evidencia la magnitud del reto que enfrentamos. Este programa malicioso, conocido por operar bajo el modelo de malware como servicio (MaaS), ha sido la herramienta preferida por ciberdelincuentes desde 2022, permitiéndoles llevar a cabo ataques sofisticados de phishing y robo masivo de credenciales que afectaron a millones de usuarios en todo el mundo.
“Hemos detectado un aumento preocupante en la actividad de Lumma, que ha afectado gravemente a países como Perú,” señala Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica, en una entrevista con Infobae Perú. Gracias a una operación internacional conjunta entre empresas y agencias de seguridad, se logró neutralizar esta amenaza, demostrando cómo la colaboración global es clave para combatir eficazmente el cibercrimen.
A pesar de este logro, Gutiérrez Amaya advierte que la lucha continúa y resalta la importancia de mantenernos alerta y adoptar medidas para proteger nuestra información personal frente a futuros ataques.
Lumma Stealer se ha vuelto muy conocido en el mundo del cibercrimen desde su aparición en 2022. Este tipo de malware funciona como un servicio que facilita a los delincuentes robar información personal y ejecutar diversos ataques en computadoras. Está diseñado para ocultarse mediante técnicas como la transformación de códigos fuente y el cifrado, lo que dificulta su detección, y además permite a los hackers controlar los dispositivos infectados para causar más daños. Su principal objetivo son los equipos con sistema operativo Windows, de los cuales puede extraer gran cantidad de datos sensibles.
Este malware puede copiar archivos importantes como fotos, documentos y videos, además de registrar todo lo que se escribe en el teclado, incluyendo contraseñas y datos bancarios. También puede tomar control del dispositivo para descargar e instalar otros programas maliciosos sin que el usuario lo note.
Los principales métodos para que Lumma Stealer infecte un equipo son los correos electrónicos falsos con archivos o enlaces peligrosos y la descarga de aplicaciones falsas desde sitios no confiables. Además, se comercializa a través de aplicaciones de mensajería, lo que facilita su uso incluso para hackers con poca experiencia. “Es una amenaza persistente debido a su eficacia y facilidad de uso,” comenta Camilo Gutiérrez Amaya, destacando que este tipo de malware se ha convertido en la herramienta favorita de los ciberdelincuentes.
Uno de los métodos que utiliza Lumma Stealer para infectar equipos es la técnica ClickFix. Esta consiste en mostrar falsos mensajes de error o alertas que aparentan ofrecer ayuda, con el objetivo de engañar al usuario para que copie y ejecute comandos en su sistema. Al hacerlo, sin saberlo, la víctima descarga un código cifrado que instala el malware. Una vez dentro del equipo, Lumma Stealer comienza a recolectar información sensible, como credenciales y archivos personales, y la envía a los atacantes a través de canales de mando y control.
Camilo Gutiérrez contó a Infobae Perú que el éxito en el desmantelamiento de Lumma Stealer se basa en una operación internacional sin precedentes, donde la colaboración entre empresas líderes y agencias de seguridad fue fundamental. Compañías como Microsoft, Europol, Cloudflare y ESET unieron esfuerzos en un trabajo coordinado para desmantelar la compleja infraestructura de este infostealer.
“Entre junio de 2024 y mayo de 2025, se monitorearon más de 3.300 dominios usados para controlar los dispositivos infectados, lo que demuestra la sofisticación de Lumma y sus creadores", indicó el experto en seguridad informática de ESET Latinoamérica y precisó que, cada semana, el grupo criminal lanzaba cerca de 74 nuevos dominios para dificultar las investigaciones y evitar ser eliminados por completo.
La presencia de Lumma Stealer en Latinoamérica ha sido significativa, especialmente en países como Perú, España y México, donde se registró un aumento del 395% en las detecciones durante la segunda mitad de 2024. Este crecimiento refleja la vulnerabilidad regional y la complejidad de los ataques dirigidos. En Perú, el impacto ha sido especialmente grave.
“Los delincuentes simularon plataformas legítimas o correos de empresas reconocidas para realizar phishing masivo, apropiarse de cuentas y robar información bancaria. Estas tácticas no solo ponen en riesgo la privacidad de los usuarios, sino que también afectan la operación diaria de muchas empresas", indicó Gutiérrez Amaya.
El vocero de ESET Latinoamérica enfatiza la necesidad de fortalecer la seguridad tanto en las empresas como entre los usuarios. Explica que “la complejidad de estos ataques radica en la falta de conciencia y medidas preventivas adecuadas,” y subraya que es indispensable que todos estén informados y preparados. “El caso de Lumma sirve además como un recordatorio para invertir en tecnologías y políticas de seguridad cibernética tanto a nivel corporativo como estatal”, subraya.
El auge de amenazas como Lumma Stealer destaca la urgencia de reforzar las medidas de seguridad, tanto en las organizaciones como en los usuarios particulares. Camilo Gutiérrez Amaya señala que la combinación de tecnología avanzada y educación constante en ciberseguridad es clave para reducir los riesgos. Recomienda implementar soluciones integrales que incluyan autenticación multifactor, firewalls actualizados y programas anti-malware confiables. “No es solo recomendable, sino esencial proteger la valiosa información que se maneja en línea,” afirma. Además, insiste en que la educación en ciberseguridad debe formar parte de la cultura tanto personal como corporativa.
Una medida especialmente eficaz es la autenticación de dos factores, que dificulta el acceso no autorizado a cuentas personales y empresariales. Junto a esto, promover prácticas seguras y fomentar la cultura de la ciberseguridad puede reducir significativamente la vulnerabilidad ante estos ataques.
Aunque Lumma Stealer ha sido neutralizado, la amenaza persiste. La evolución constante de los infostealers y la sofisticación de los ciberdelincuentes exige un enfoque preventivo y estratégico de todos los sectores. “La única forma de garantizar un futuro digital más seguro es mediante educación continua y manteniéndose un paso adelante en soluciones tecnológicas,” concluye Gutiérrez Amaya.
Trump demanda a la ciudad por “obstruir” las leyes federales, mientras crecen la tensión tras las protestas masivas
24 Horas
Este es el comportamiento de la divisa estadounidense durante los primeros minutos de la jornada
Infobae
El exdelantero de Libertad, Olimpia y Nacional hizo anoche el único tanto del Aucas, que venció 1-0 a Vinotinto FC por la fecha 18 de la Liga Pro. La entrada Gran presente de Brian Montenegro en el fútbol ecuatoriano aparece primero en Versus.
Versus.com.py
Despídete de la minería tradicional y da la bienvenida a la nueva era de la riqueza inteligente. Imagina estar recostado en una silla de playa, bebiendo una bebida helada, mientras tus activos criptográficos generan ingresos para ti las 24 horas del día.
Lado.mx
El pasto sintético es una solución práctica, estética y de bajo mantenimiento para múltiples espacios: jardines, terrazas, áreas infantiles, canchas deportivas e incluso interiores.
Lado.mx
Un envío comienza con confianza Comprar por internet se ha vuelto parte de la vida diaria en México. Y entre todas las plataformas de e-commerce, Mercado Libre destaca por su facilidad, velocidad y cobertura.
Lado.mx
El Informador
Francisco Garfias. Es el horror que no causa horror. Asesinaron a 20 personas en Culiacán, Sinaloa. Cinco fueron decapitados, cuatro de ellos colgados de los pies. A los 16 restantes los encontraron en una camioneta. Espectáculo escalofriante que se repite una y otra vez en este México, sujeto –en buena parte– a los señores del R
Elarsenal.net
Trump demanda a la ciudad por “obstruir” las leyes federales, mientras crecen la tensión tras las protestas masivas
24 Horas
El acontecer político y financiero de Nuevo León está aquí.
El Financiero
Meganoticias Veracruz
Servicio Meteorológico Nacional
Aristegui Noticias
Grupo Fórmula
El Financiero Bloomberg TV
Dicha medida estará disponible solo hasta enero del siguiente año
Infobae
A partir de julio de 2025, CDMX y Edomex aplican nuevo calendario, costos y multas para la verificación vehicular, con condonación en Edomex
El Diario de Sonora
Luego de ser atropellado por el conductor de un vehículo que siguió su marcha, un menor de edad falleció en el barrio Tenería en Jocotitlán, municipio ubicado en la zona norte del Estado de México. El accidente se registró en el bulevard Emilio Chuayffet al bajar de un puente vehicular al momento que el jovencito […]La entrada ÚLTIMA
A Fondo Estado de México
Jannik Sinner, 1ro del ranking, cae ante Alexander Bublik en 2da ronda en Halle El italiano sufrió un descalabro en su primer torneo tras perder la Final de Roland Garros rtrujilloJue, 19/06/2025 - 23:43
Record
Enrique LópezA una semana del inicio del torneo Grand Slam de Wimbledon, el español Carlos Alcaraz, ganador el domingo en Queen"s, se coloca a solo 1.130 puntos del número uno de la ATP, puesto que una semana más sigue ocupando el italiano Jannik Sinner.TAMBIÉN PUEDES LEER: Carlos Alcaraz conquista Queen"s y llegará fino a Wimbledo
Excelsior
Arturo López / AFPEl sorteo del torneo de Wimbledon emparejó al italiano Fabio Fognini, número 130 del mundo, como primer adversario del doble vigente campeón español Carlos Alcaraz (N.2).- TE PUEDE INTERESAR: Djokovic y Alcaraz entrenan juntosEl joven murciano de 22 años se ha impuesto en las dos ocasiones en las que se ha medido a Fognini
Excelsior
Carlos Alcaraz confiesa su predilección por jugar sobre césped El tenista español, que volverá a Wimbledon para jugar este año, confesó su predilección por jugar sobre césped m.olveraLun, 30/06/2025 - 00:23
Record
- El primer partido de Carlos Alcaraz en una cancha de césped fue hace apenas seis años...aprendió muy rápido.Cuando Wimbledon comience hoy, el joven español de 22 años tendrá el primer partido de la Cancha Central, un honor reservado para el campeón masculino del año anterior. El enfrentamiento contra Fabio Fognini abrirá la búsqueda de
El Siglo de Torreón
El torneo de Wimbledon 2025 inició este lunes 30 de junio con una intensa jornada de actividad en ambas ramas, donde figuras destacadas como Carlos Alcaraz, Aryna Sabalenka y Naomi Osaka superaron sus respectivos compromisos para avanzar a la segunda ronda.En la cancha central del All England Club, el español Carlos Alcaraz, segundo preclasificad
Vanguardia.com.mx
Últimas noticias
La confianza en ti mismo y 5 claves para reconstruirla si la perdiste
El mundo tendrá que aprender a vivir con las olas de calor, advierte la ONU
Gobierno federal da a conocer calendario de pensión del Bienestar para julio 2025
Diputados avalan la creación de la Comisión Nacional Antimonopolio
Aaron Ramsey llegó a México para firmar con Pumas; revela la clave de su fichaje
Araújo rebaja su cláusula de salida del Barça
Se prevé nubosidad con lluvias más dispersas en Oaxaca
LA EQUIDAD DE GÉNERO EN LAS DIRIGENCIAS PARTIDISTAS
Mariana Echeverría da la bienvenida a su bebé arcoíris, Leo
El mundo tendrá que aprender a vivir con olas de calor, advierte ONU
Cartón de Enríquez
En vivo: Claudia Sheinbaum ofrece conferencia de prensa
Gobierno Municipal fortalece operatividad y servicios públicos en Matamoros
Nilce Janeth Coronel: Las PYMES y la Auditoría Externa
No se permitirá el desorden dentro de ceresos