Las nuevas muestras de software malicioso creadas por grupos de hackers aumentaron un 88% en un año.

La cantidad de nuevas muestras de software malicioso empleadas por grupos de hacking aumentó casi el doble en un año. Los especialistas de Positive Technologies detectaron en el segundo trimestre de 2026 839 muestras únicas relacionadas con la actividad de 17 grupos. En el mismo periodo del año anterior el número fue de 447 muestras, es decir, un aumento del 88%.
La mayor contribución a las estadísticas la aportaron cinco grupos más activos, que representaron alrededor del 60% de todas las muestras detectadas. El líder fue Rare Werewolf: a su actividad se vincularon 224 muestras de software malicioso.
Los atacantes con mayor frecuencia accedían a las organizaciones mediante correos de phishing. Disfrazaban archivos maliciosos como facturas, contratos, documentos internos y otros elementos de la correspondencia comercial. En algunos casos los correos se enviaban desde direcciones corporativas ya comprometidas, por lo que los mensajes parecían comunicación habitual entre empleados y socios y podían pasar los filtros del sistema de correo.
Los grupos de hacking también comenzaron a usar con más frecuencia métodos más complejos de entrega de malware y a ocultar su infraestructura detrás de servicios de internet comunes. Algunos atacantes verificaban los dispositivos de los usuarios antes de ejecutar un archivo malicioso, para no enviarlo a sistemas de análisis automatizados.
Una de las técnicas destacadas fue el uso de la cadena de bloques de Bitcoin para obtener la dirección del servidor de control. Este enfoque permitía cambiar la dirección del servidor mediante nuevas transacciones, sin almacenar datos persistentes dentro del malware. Con mayor frecuencia los ataques se dirigieron a organizaciones financieras, que representaron el 14,8% de todos los casos registrados. Le siguieron las entidades estatales con 13,3% y las empresas tecnológicas con 13,1%. En conjunto, estos tres sectores concentraron más del 41% de los ataques.
Los especialistas de Positive Technologies recopilan datos sobre la actividad de los grupos de hacking, el malware utilizado y la infraestructura empleada en PT Fusion – un portal en la nube para trabajar con datos de ciberinteligencia. El servicio contiene indicadores de compromiso actualizados que los profesionales de seguridad informática pueden usar para buscar amenazas dentro de las redes corporativas.
«El aumento del número de muestras de malware detectadas muestra lo rápido que cambia el arsenal de los grupos de hacking. Los atacantes combinan cada vez más varios métodos en un mismo ataque: utilizan cuentas de correo comprometidas, servicios web legítimos y las herramientas estándar de los sistemas operativos para dificultar la detección», señaló Denis Kuvshinov, responsable del área Threat Intelligence y del servicio PT Fusion de Positive Technologies.
Para reducir los riesgos, se recomienda a las empresas verificar con más atención los adjuntos y enlaces en los correos, vigilar cuándo se inician programas y scripts de forma inusual, controlar el uso de herramientas de acceso remoto y actualizar regularmente las reglas que ayudan a detectar amenazas teniendo en cuenta los nuevos métodos de los atacantes.