Inicio / Actualidad / Horabot: el malware que usa un CAPTCHA falso para atacarte

Horabot: el malware que usa un CAPTCHA falso para atacarte

ds horabot

Nueva campaña de malware Horabot compromete la seguridad bancaria en América Latina

Una sofisticada operación de ciberdelincuencia ha sido desarticulada tras detectarse el robo masivo de información y credenciales financieras en la región. Expertos de Kaspersky descubrieron que la amenaza, denominada Horabot, utiliza una combinación de troyanos bancarios y propagación automatizada por correo electrónico para comprometer a sus víctimas. La investigación reveló una base de datos con registros de 5.384 personas afectadas desde mayo de 2025, donde el 93% de los casos se concentra en territorio mexicano.

“Aunque Horabot ha sido detectado por la comunidad de ciberseguridad durante varios años, la amenaza sigue siendo altamente activa en 2026. Además, el malware continúa evolucionando y adquiriendo nuevas funcionalidades, incluidas actualizaciones en su cifrado y en la lógica de manejo de protocolos. Por ello, es fundamental mantener las soluciones de seguridad actualizadas para permanecer protegidos”, afirma Mateus Salgado, SOC Team Lead en Kaspersky.

¿Cómo funciona el engaño del CAPTCHA falso?

El proceso de infección destaca por su complejidad y por inducir al usuario a cometer un error operativo. Todo inicia en una página web que simula una verificación de seguridad (CAPTCHA) habitual. En lugar de seleccionar imágenes, el sitio solicita a la persona abrir la ventana “Ejecutar” de su sistema operativo, pegar un código específico y ejecutarlo. Al realizar esta acción inusual, se activa una cadena oculta que instala el programa malicioso sin que el usuario lo note.

Una vez que el dispositivo está comprometido, Horabot recopila datos sensibles como la dirección IP, el sistema operativo y la ubicación geográfica para enviarlos a servidores externos. Posteriormente, el sistema despliega ventanas emergentes falsas que imitan interfaces de bancos conocidos. Tanto la apariencia como el lenguaje están diseñados para que la víctima ingrese sus claves de acceso bajo engaño.

¿De qué manera se propaga este virus por correo?

La capacidad de expansión de este código es uno de sus rasgos más peligrosos. El malware extrae las listas de contactos de los equipos infectados para enviar correos de phishing de forma masiva. Estos mensajes suelen adjuntar archivos PDF que simulan ser «facturas» o «documentos confidenciales», invitando al destinatario a abrirlos con urgencia. Al interactuar con el archivo o sus botones internos, el ciclo de infección comienza nuevamente en el nuevo terminal.

Para mitigar estos riesgos, los especialistas de Kaspersky sugieren desconfiar de cualquier mensaje que genere un sentido de urgencia injustificado. Frases como “pago pendiente” o “cuenta bloqueada” son tácticas comunes para forzar una reacción rápida del usuario sin previa reflexión. No es que los bancos no se comuniquen, sino que habitualmente no solicitan la ejecución de comandos manuales en el computador.

¿Qué medidas deben tomar las empresas y usuarios?

La prevención técnica y la concienciación son las principales barreras contra Horabot. Es más, se recomienda mantener siempre activo un software de protección confiable como Kaspersky Premium para bloquear amenazas en tiempo real. Las organizaciones deben fortalecer sus Centros de Operaciones de Seguridad (SOC) y capacitar constantemente a sus empleados en la identificación de enlaces sospechosos.

Aparte de la tecnología, la prudencia personal es vital: no se deben abrir archivos de remitentes desconocidos ni descargar contenidos de fuentes cuya legitimidad no esté verificada. Si bien el ataque es avanzado, la mayoría de las infecciones dependen de una acción humana inicial. Mantenerse informado y seguir protocolos de higiene digital son pasos determinantes para proteger el patrimonio financiero en el entorno virtual.

Etiquetado:

Deja un comentario

Tenolover
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.