Categorías
Malware: los 7 programas más peligrosos de 2025
El problema del malware en 2025 es más urgente que nunca. Según las estadísticas, se detectan aproximadamente 450,000 nuevos programas maliciosos cada día, y el número total de virus y software no deseado ha alcanzado los 1,200 millones en todo el mundo. Solo piensa en estas cifras. También se estima que, el año pasado, los hogares estadounidenses perdieron hasta $4,500 millones solo por ataques de malware.
. El desarrollo de este segmento se ha convertido en un enorme negocio, y los programas más exitosos se han convertido en las verdaderas estrellas del Olimpo del malware. Entonces, ¿cuáles son los 7 programas más peligrosos de 2025?
Definición
El malware, o software malicioso, son programas especializados diseñados para infiltrarse, tomar el control y dañar un dispositivo (computadora, smartphone, red interna, etc.), con el objetivo de comprometer o robar la información que contiene. Hoy existen muchas variantes de este tipo de software: virus informáticos, troyanos, spyware, programas de minería oculta, encriptadores.
¿Qué daño causa el malware?
El malware puede causar cualquier nivel de daño: todo depende de la imaginación de los creadores de dicho software, la escala de la acción y los sistemas de seguridad de las víctimas. Se trata de auténticos gusanos virtuales que parasitan el poder de cómputo de un dispositivo y usan el ciberespacio para sus propios fines.
Por lo general, el malware se usa para:
1. tomar el control del poder de cómputo del dispositivo:
-
minería oculta;
-
instalación no autorizada de otros tipos de malware;
-
bloqueo del acceso a sitios web y actualizaciones, incluidas las del software antivirus;
-
uso del poder del dispositivo para realizar ataques DDoS planificados.
2. captura de datos:
-
spyware para rastrear nombres de usuario, contraseñas, datos de sistemas de pago y tarjetas bancarias utilizados;
-
borrado o cifrado de datos;
-
imposición de anuncios y acciones virales para promocionar bienes o servicios.
3. daño a través de internet:
-
modificación de la configuración del dispositivo;
-
instalación de software vírico que puede funcionar incluso sin conexión de red.
Los 7 principales riesgos de malware en 2025
Veamos el antirranking de 2025.
SocGholish
El líder entre el malware en 2025. Representa cerca del 60% de todos los incidentes de seguridad. Es un framework de JavaScript que se propaga a través de sitios de phishing, anuncios de spam y otras fuentes. SocGholish suele disfrazarse de software útil o de requisitos de actualización de software (por ejemplo, actualizaciones del navegador).
Impacto negativo: recopilación de datos sensibles del dispositivo infectado (mediante la tecnología Cobalt Strike), obtención de acceso no autorizado al sistema (herramientas de acceso remoto NetSupport, con menos frecuencia Async), descarga de ransomware.
Lumma Stealer
El malware Lumma Stealer es un recién llegado que ha irrumpido rápidamente en el antirranking de 2025. Es un potente infostealer especializado en robar información confidencial de los usuarios: credenciales, contraseñas, datos de tarjetas bancarias, monederos de criptomonedas y otra información sensible. Se propaga mediante correos de phishing, archivos adjuntos infectados y sitios web maliciosos.
Hasta la primavera de 2025, Lumma ha infectado más de 394,000 dispositivos en todo el mundo, lo que lo convirtió en objeto de una operación internacional para erradicarlo.
Impacto negativo: el programa se infiltra en el sistema de forma invisible y envía un volcado completo de los datos del usuario a los atacantes en cuestión de minutos. Esto representa una amenaza de robo de cuentas, de dinero y una pérdida total de la privacidad digital.
ArechClient2
A finales de 2023, el número de infecciones con el malware Arechclient2 (SectopRAT) aumentó significativamente. Se trata de un troyano clásico que cuenta con funcionalidad de acceso remoto y administración (NET RAT). Se distribuyó a través de pseudoactualizaciones del buscador del navegador Brave (con mayor frecuencia), Tor, Signal y Telegram. Este malware representa cerca del 9% de todos los incidentes de seguridad.
Impacto negativo: con mayor frecuencia, ArechClient2 intenta recopilar información confidencial de los usuarios, incluidos datos de pago (contraseñas de banca y de monederos cripto), y también puede ejecutar un escritorio oculto para controlar los navegadores. Tiene un grado bastante alto de protección contra los programas de seguridad.
Agent Tesla
Agent Tesla es otro ejemplo de troyano, el tercero más extendido en el mundo. Cuenta con el formato de acceso remoto RAT. Fue creado en 2014 y favorece principalmente a los usuarios de Windows como víctimas. El programa es de pago y puede adquirirse en sitios web especializados por $15-20.
Impacto negativo: amplias posibilidades de obtener tus datos, según la versión adquirida, incluida la captura de pulsaciones de teclado y capturas de pantalla, la recopilación de credenciales almacenadas en navegadores web, el acceso a datos de monederos de Bitcoin, la copia de datos del portapapeles, la eliminación de archivos de la víctima y la descarga de otro malware al equipo.
CoinMiner
El cuarto lugar en nuestro antirranking lo ocupa el software de minería oculta CoinMiner. El malware utiliza el poder del dispositivo infectado para minar criptomonedas. Por lo general, se eligen monedas fáciles de minar como Litecoin (LTC) y Monero (XRM). La principal vía de distribución son los correos de spam.
Impacto negativo: la minería de criptomonedas es un proceso muy intensivo en energía. El rendimiento del equipo siempre está al 100%, hay mayor desgaste y altos costos energéticos.
NanoCore
El quinto lugar lo ocupa un sofisticado malware de segunda etapa clasificado como el troyano de acceso remoto (RAT) NanoCore. El troyano brinda a los atacantes la capacidad de ejecutar código de forma remota (RCE) en el sistema de la víctima.
Impacto negativo: el principal impacto negativo es el robo de archivos, el registro de pulsaciones de teclas, capturas de pantalla y otros usos del hardware, como la vigilancia mediante la cámara web y el micrófono.
Nuevas amenazas RAT
El año 2025 verá un aumento en los troyanos de acceso remoto (RAT) y en las campañas maliciosas disfrazadas de actualizaciones de software. Entre ellas se encuentran FakeUpdates (también conocido como SocGholish), AsyncRAT y el encriptador Clop. Lo que estas amenazas tienen en común es su alto grado de disfraz, el fuerte uso de trucos de ingeniería social y la capacidad de escalar en entornos empresariales. FakeUpdates se propaga mediante falsas actualizaciones del navegador y ataca predominantemente a través de sitios web infectados. AsyncRAT y sus equivalentes brindan a los atacantes control remoto total sobre el sistema, incluida la grabación de pantalla, teclado y cámara web. Clop, por su parte, se usa activamente en ataques contra empresas para extorsionar grandes sumas de dinero.
Impacto negativo: desde el espionaje remoto y el robo de datos corporativos hasta el cifrado completo de información crítica seguido de ransomware. Estas amenazas evolucionan y se modifican activamente, eludiendo las soluciones antivirus tradicionales.
Anexet recomienda: usa medidas de seguridad para proteger tus dispositivos, no descargues archivos sospechosos, no abras mensajes de correo con contenido dudoso. Es más fácil prevenir que curar; recuerda siempre las reglas de higiene digital.

















