La compañía ESET analiza Mekotio, un troyano que roba credenciales bancarias, criptomonedas y otros tipos de credenciales de usuarios en América Latina.
Mekotio es una familia de troyanos bancarios que apunta a sistemas Windows y tiene como objetivo obtener dinero o credenciales de acceso del servicio de banca electrónica de sus víctimas. En su análisis, ESET, compañía líder en detección proactiva de amenazas, revela que el malware apunta a más de 51 instituciones bancarias. En un principio tuvo como único objetivo a usuarios de países Latinoamericanos, comenzando con un fuerte foco en Brasil y luego centrándose en Chile. Sin embargo, en el transcurso de los últimos meses se han registrado variantes de Mekotio dirigidas especialmente a usuarios de España, lo que indica que los cibercriminales están expandiendo sus operaciones constantemente.
En cuanto a las detecciones de Mekotio en América Latina, Chile es el país en el que se registra la mayor cantidad por amplia diferencia, seguido por Brasil y México, con un nivel de detecciones medio, y luego por Perú, Colombia, Argentina, Ecuador y Bolivia, que presentan un nivel de detecciones bajo. El resto de los países latinoamericanos no presentaron un nivel de detecciones relevante.
“Es importante destacar que un bajo número de detecciones no implica que la amenaza no esté presente en otros países de Latinoamérica. A su vez, debe considerarse que, si los atacantes lo consideraran rentable, podría haber nuevas campañas dirigidas específicamente a países que actualmente no presentan detecciones, como es el caso de España.”, menciona Daniel Kundro, analista de malware de ESET Latinoamérica.
El proceso de infección comienza con una campaña de spam. Generalmente, los correos enviados hacen uso de la ingeniería social para simular ser correos legítimos y suplantar la identidad de empresas u organismos gubernamentales con el objetivo de engañar al usuario y lograr que haga clic sobre el enlace malicioso incluido en el cuerpo del mensaje.
La estrategia utilizada para engañar a la potencial víctima es un correo que aparenta provenir de una entidad gubernamental en el cual se envía el comprobante de pago de un impuesto. El objetivo es despertar la curiosidad del usuario, ya que, si éste efectivamente realizó el pago de un impuesto, probablemente le interese guardar el comprobante; si no realizó tal acción, puede que haya un error de cobro y tenga interés en saber más sobre el asunto. En ambos casos, si el usuario decide abrir el enlace para descargar el supuesto comprobante, ya habrá dado inicio al proceso de infección.
Al tratarse de una amenaza sostenida en el tiempo y presente en múltiples países, a través de versiones específicas dirigidas puntualmente a cada uno de ellos, es normal encontrar cierta variabilidad en las actividades maliciosas llevadas a cabo por las diferentes muestras analizadas. Sin embargo, hay un factor común entre todas ellas: buscan robar dinero y/o credenciales bancarias. Los principales comportamientos maliciosos observados por ESET en las muestras analizadas son:
– Robo de credenciales bancarias con ventanas falsas: Esta amenaza monitorea constantemente los sitios web a los cuales se accede desde el navegador. En caso de haber ingresado al sitio de alguno de los bancos de interés para los atacantes, el malware desplegará una ventana de inicio de sesión falsa que simula ser de la institución bancaria. El objetivo es que el usuario ingrese allí sus credenciales de acceso al sistema. Una vez obtenidas, las mismas son enviadas a un servidor remoto dedicado a almacenar la información robada.
Esta funcionalidad de Mekotio está dirigida específicamente a usuarios de banca electrónica de un conjunto reducido de países. Al analizar las muestras dirigidas a Chile, se descubrió que el malware busca robar las credenciales de acceso a los portales de banca electrónica de los 24 bancos con mayor presencia en el país. En el caso de Brasil, la misma dinámica se repite, apuntando a 27 instituciones bancarias.
– Robo de contraseñas almacenadas por navegadores web: Una peculiaridad que caracteriza a algunas variantes de Mekotio es la capacidad de robar las credenciales de acceso almacenadas en el sistema por algunos navegadores web, como Google Chrome y Opera. Generalmente, al intentar acceder a un sitio web usando un formulario de log-in, el navegador pregunta al usuario si quiere guardar la contraseña en el equipo y, en caso de autorizarlo, procede a hacerlo. Además, junto con la contraseña también se almacena el usuario y el sitio web asociado a la cuenta a la que se acaba ingresar. Esta funcionalidad maliciosa no se limita únicamente al robo de credenciales bancarias, sino que afecta a todas las cuentas cuyos datos también hayan sido almacenados en el sistema por estos navegadores.
– Reemplazo de direcciones de billeteras de bitcoin: Esta funcionalidad maliciosa consiste en reemplazar las direcciones de billeteras de bitcoin copiadas al portapapeles por la dirección de la billetera del atacante. De esta manera, si un usuario infectado quiere hacer una transferencia o un depósito a una dirección determinada y utiliza el comando copiar (clic derecho-copiar/ctrl+c) en lugar de escribirla manualmente, al querer pegar (clic derecho-pegar/ctrl+v) no se pegará la dirección a la que pretendía hacerse la transferencia, sino la dirección del atacante. Si el usuario no se percata de esta diferencia y decide continuar con la operación, acabará enviando el dinero directamente al atacante.
“Los usuarios que utilizan servicios de banca electrónica y residen en los países con mayores niveles de detecciones deben mantenerse más alertas. Esto no significa que quienes se encuentran en países que aún no han sido alcanzados por estas campañas no deban tener cierta precaución ya que, si los atacantes comienzan a enfocar sus esfuerzos en nuevas regiones, podrían pasar a ser un nuevo blanco de la amenaza.”, agrega Kundro.
Desde ESET recomiendan aplicar buenas prácticas y criterios de seguridad, para evitar ser víctimas de Mekotio. Algunas de las más importantes, con relación directa a esta amenaza, son:
• No abrir enlaces contenidos en correos no deseados.
• No descargar archivos adjuntos en correos no deseados.
• En caso de que un archivo comience a descargarse automáticamente, no abrirlo.
• Ser prudentes al descargar y extraer archivos comprimidos .zip/.rar de fuentes no confiables, ya que suelen ser utilizados para ocultar malware y esquivar ciertos mecanismos de seguridad.
• Ser especialmente prudentes a la hora de descargar/ejecutar instaladores .msi o ejecutables .exe, verificando su legitimidad y sometiéndolos al análisis de un producto de seguridad.
• Contar con un producto de seguridad actualizado.
• Mantener el software de los equipos actualizados.
“En cada uno de los puntos mencionados, el objetivo es cortar alguno de los pasos del proceso de infección e instalación. De lograrlo, Mekotio no llegaría a ejecutarse. Desde ESET apostamos a la educación y concientización como principal elemento de protección. Una vez que conocemos los riesgos podemos prevenirlos, tomando las medidas necesarias y disfrutar de la tecnología de manera segura.”, concluye Daniel Kundro, analista de malware de ESET Latinoamérica.
CAF aprueba récord de $5.200M para América Latina y el Caribe El Banco de Desarrollo de América Latina y el Caribe (CAF) anunció un paquete récord de $5.200 millones para 10 países de la región, durante su reunión en Sevilla, en el marco de la Conferencia FFD4. Esta iniciativa incluye proyectos clave en infraestructura, acción climática, desarrollo humano y transición energética, consolidando su compromiso con la sostenibilidad. Guatemala y Santa Lucía se unieron oficialmente como nuevos miembros, mientras Barbados se convirtió en país asociado. La expansión refuerza la presencia del CAF en Centroamérica y el Caribe. Los fondos beneficiarán 16 operaciones, incluyendo modernización de redes ferroviarias en Chile, sistemas de acueductos en Argentina y la Planta Solar Chichas en Bolivia. En el ámbito ambiental, destacan programas como la conservación de biodiversidad en Colombia y gestión forestal en Panamá. También se enfatiza en servicios sociales esenciales, como salud mental en Colombia y mejora de sistemas penitenciarios en Perú. Además, se impulsará movilidad sostenible en Bogotá y Lima, así como apoyo a pymes en Paraguay para su acceso al crédito. Sergio Díaz-Granados, presidente del CAF, calificó la decisión como histórica, resaltando la relevancia de la incorporación de nuevos miembros y el impacto de los proyectos en la región. https://www.tiktok.com/@mscnoticias?lang=es
Según Solis Inverters, uno de los principales fabricantes globales de soluciones solares, la generación de energía solar en América Latina experimentará una tasa de crecimiento anual compuesta (CAGR) del 13% para 2025, según proyecciones reveladas por la agencia EFE. Este impulso refleja una acelerada transición energética en la región, donde países como México, Brasil, Chile y la República Dominicana están marcando hitos significativos. México ya alcanzó 3.33 GW de capacidad solar distribuida, con un incremento de 700 MW en lo que va del año, consolidándose como un actor clave en el sector. Por su parte, Chile logró un récord histórico en diciembre de 2024, al generar más del 40% de su electricidad combinada de fuentes solares y eólicas, un avance que refuerza su rol como referente en sostenibilidad. En el Caribe, la República Dominicana busca que el 25% de su generación eléctrica provenga de renovables para 2025, mientras que Brasil, Costa Rica y Panamá registran tasas de crecimiento superiores al 15%, según datos compartidos por Sergio Rodríguez, director de tecnología de Solis para Latinoamérica. Argentina también se suma al impulso, con una creciente demanda por energía solar como solución ante desafíos en su red eléctrica, destacó Marco Ricci, jefe de desarrollo del negocio de Solis en la región. Este auge no solo diversifica matrices energéticas, sino que impulsa innovación y sostenibilidad, posicionando a América Latina como un epicentro de la revolución solar. https://www.tiktok.com/@mscnoticias?lang=es
La Federación Latinoamericana de Bitcoiners impulsa una alianza sin precedentes para liderar la adopción de Bitcoin en la región. A un mes de su lanzamiento, la Federación Latinoamericana de Bitcoiners ha consolidado 39 comunidades activas en 16 países, marcando un hito en la expansión de la moneda digital en la región. Este movimiento, nacido en junio, busca posicionar a América Latina como epicentro de la soberanía financiera mediante la coordinación de esfuerzos educativos, empresariales y políticos. Entre las naciones que se unieron a la alianza figuran México, Cuba, Argentina, El Salvador, Venezuela y Colombia, entre otros. Estas comunidades trabajan en campañas conjuntas para promover marcos regulatorios claros, fomentar la adopción de Bitcoin en el sector privado y educar a la población sobre los beneficios de las criptomonedas. La Federación actúa como una red de apoyo mutuo, donde cada miembro amplifica su impacto al compartir recursos, estrategias y experiencias. Este enfoque colaborativo, según expertos, será clave para acelerar la transformación del ecosistema financiero regional. En Venezuela, uno de los países más afectados por la inestabilidad monetaria, la adhesión a la Federación refuerza el interés en soluciones alternativas para garantizar estabilidad económica. La alianza destaca por su enfoque práctico, combinando activismo con educación y casos de éxito empresarial. Según sus líderes, el crecimiento exponencial en poco tiempo demuestra que la demanda por opciones financieras descentralizadas es urgente y transversal. La Federación no solo busca adoptar Bitcoin, sino construir una cultura de autonomía económica en toda América Latina. https://www.tiktok.com/@mscnoticias?lang=es
Nike amplía su presencia en Latinoamérica con 4 nuevas tiendas El gigante deportivo Nike ha dado un audaz paso para consolidar su liderazgo en el mercado latinoamericano, anunciando la apertura de cuatro nuevas tiendas en la región. Esta expansión subraya la cresciente importancia de Latinoamérica en la estrategia global de la marca, aprovechando el potencial de crecimiento y la pasión por el deporte de sus consumidores. Las aperturas no solo incrementarán la capacidad de venta, sino que también ofrecerán una experiencia de marca más inmersiva a los aficionados en distintas zonas del continente. La decisión de Nike responde a factores clave: el crecimiento económico sostenido en varias naciones y el aumento del poder adquisitivo de la clase media, que generan una oportunidad de mercado única. Además, la cultura deportiva profundamente arraigada en la región, con el fútbol como eje central y el creciente interés en deportes como el running y el baloncesto, alimenta una base de consumidores leales y apasionados. Aunque las ubicaciones exactas no se han revelado, se espera que las tiendas se concentren en mercados clave de alto crecimiento, como São Paulo, Ciudad de México, Bogotá, Buenos Aires o Santiago de Chile. Estas ciudades, con infraestructura desarrollada y alta densidad demográfica, permitirán a Nike fortalecer su red de distribución y su visibilidad en el retail físico, reforzando su presencia en una región estratégica para su expansión global. https://www.tiktok.com/@mscnoticias?lang=es
Los retos virales en redes sociales, antes sinónimo de creatividad y engagement, ahora enfrentan su cara más oscura: el “reto ‘Escucho, pero no despido'” ha generado polémica al vincular entretenimiento digital con la estabilidad laboral en empresas de Latinoamérica. Inspirado en la tendencia “escuchamos, pero no juzgamos”, este nuevo fenómeno invita a empleados a confesar errores profesionales frente a sus jefes, quienes prometen no despedirlos… al menos en cámara. La mecánica es sencilla pero arriesgada: un jefe graba a su equipo admitiendo faltas como llegar tarde, fallar en proyectos o incluso robar recursos. Las confesiones, muchas veces exageradas para generar contenido viral, son recibidas con risas, sorpresa o incomodidad. Sin embargo, expertos en recursos humanos alertan que esta práctica podría normalizar la exposición pública de errores, poniendo en peligro la privacidad y la seguridad laboral de los participantes. En Venezuela, Colombia y México, empresas pequeñas y medianas han adoptado el reto como herramienta de “team building”, pero el resultado no siempre es positivo. Casos documentados muestran empleados despedidos tras revelar información sensible, mientras otros cuestionan si las promesas de los jefes tienen valor legal. La viralidad, en este caso, transforma lo corporativo en contenido consumible, donde un error confesado en tono de broma podría costar un puesto de trabajo. La crítica más dura apunta a TikTok: plataformas como esta incentivan tendencias sin medir consecuencias, especialmente en contextos laborales frágiles. “No todo lo que genera likes es inofensivo”, afirma una consultora de RRHH en Caracas. Mientras tanto, el hashtag #EscuchoPeroNoDespido acumula millones de visualizaciones, pero también llamados a la reflexión sobre ética digital y responsabilidad empresarial. El reto, aunque inició como un experimento de liderazgo, desnuda la complejidad de mezclar redes sociales y dinámicas laborales. ¿Hasta dónde se puede jugar con el sustento de una persona? La respuesta, al parecer, dependerá de cómo regulen estas prácticas empleadores, plataformas y gobiernos. https://www.tiktok.com/@mscnoticias?lang=es
Telefónica redefine su estrategia global: abandona mercados poco rentables en Sudamérica y se enfoca en cuatro pilares clave El gigante español de telecomunicaciones Telefónica acelera su salida de mercados en Hispanoamérica tras años de baja rentabilidad, anunció su nuevo consejero delegado, Marc Murtra, en un giro estratégico que prioriza la eficiencia financiera sobre la expansión geográfica. La empresa se centrará en cuatro mercados clave: Brasil, Reino Unido, Alemania y España, donde espera consolidar su posición competitiva. La decisión forma parte de una reorganización iniciada en 2019 con la venta de filiales en Centroamérica y se intensificó en el último año con la desinversión en varios países sudamericanos. La rentabilidad insuficiente en la región, inferior al costo de capital, fue el principal factor detrás de la estrategia de reducir exposición. Bajo la dirección de Murtra, Telefónica presentará su nueva hoja de ruta en la segunda mitad de 2024, enfocada en optimizar recursos y fortalecer su presencia en mercados más sólidos. Este movimiento refleja una tendencia creciente entre corporaciones globales por ajustar operaciones en economías emergentes con altos riesgos o bajos márgenes. El enfoque en Brasil y Europa busca garantizar estabilidad y crecimiento sostenible, mientras la compañía enfrenta desafíos como la competencia regional y la transición digital. Analistas destacan que la apuesta por mercados regulados y tecnológicamente avanzados permitirá a Telefónica mejorar su retorno de inversión y reducir volatilidad. Sin embargo, la salida de Sudamérica plantea dudas sobre el futuro de la conectividad en una región aún dependiente de grandes operadores. https://www.tiktok.com/@mscnoticias?lang=es