La compañía ESET analiza Mekotio, un troyano que roba credenciales bancarias, criptomonedas y otros tipos de credenciales de usuarios en América Latina.
Mekotio es una familia de troyanos bancarios que apunta a sistemas Windows y tiene como objetivo obtener dinero o credenciales de acceso del servicio de banca electrónica de sus víctimas. En su análisis, ESET, compañía líder en detección proactiva de amenazas, revela que el malware apunta a más de 51 instituciones bancarias. En un principio tuvo como único objetivo a usuarios de países Latinoamericanos, comenzando con un fuerte foco en Brasil y luego centrándose en Chile. Sin embargo, en el transcurso de los últimos meses se han registrado variantes de Mekotio dirigidas especialmente a usuarios de España, lo que indica que los cibercriminales están expandiendo sus operaciones constantemente.
En cuanto a las detecciones de Mekotio en América Latina, Chile es el país en el que se registra la mayor cantidad por amplia diferencia, seguido por Brasil y México, con un nivel de detecciones medio, y luego por Perú, Colombia, Argentina, Ecuador y Bolivia, que presentan un nivel de detecciones bajo. El resto de los países latinoamericanos no presentaron un nivel de detecciones relevante.
“Es importante destacar que un bajo número de detecciones no implica que la amenaza no esté presente en otros países de Latinoamérica. A su vez, debe considerarse que, si los atacantes lo consideraran rentable, podría haber nuevas campañas dirigidas específicamente a países que actualmente no presentan detecciones, como es el caso de España.”, menciona Daniel Kundro, analista de malware de ESET Latinoamérica.
El proceso de infección comienza con una campaña de spam. Generalmente, los correos enviados hacen uso de la ingeniería social para simular ser correos legítimos y suplantar la identidad de empresas u organismos gubernamentales con el objetivo de engañar al usuario y lograr que haga clic sobre el enlace malicioso incluido en el cuerpo del mensaje.
La estrategia utilizada para engañar a la potencial víctima es un correo que aparenta provenir de una entidad gubernamental en el cual se envía el comprobante de pago de un impuesto. El objetivo es despertar la curiosidad del usuario, ya que, si éste efectivamente realizó el pago de un impuesto, probablemente le interese guardar el comprobante; si no realizó tal acción, puede que haya un error de cobro y tenga interés en saber más sobre el asunto. En ambos casos, si el usuario decide abrir el enlace para descargar el supuesto comprobante, ya habrá dado inicio al proceso de infección.
Al tratarse de una amenaza sostenida en el tiempo y presente en múltiples países, a través de versiones específicas dirigidas puntualmente a cada uno de ellos, es normal encontrar cierta variabilidad en las actividades maliciosas llevadas a cabo por las diferentes muestras analizadas. Sin embargo, hay un factor común entre todas ellas: buscan robar dinero y/o credenciales bancarias. Los principales comportamientos maliciosos observados por ESET en las muestras analizadas son:
– Robo de credenciales bancarias con ventanas falsas: Esta amenaza monitorea constantemente los sitios web a los cuales se accede desde el navegador. En caso de haber ingresado al sitio de alguno de los bancos de interés para los atacantes, el malware desplegará una ventana de inicio de sesión falsa que simula ser de la institución bancaria. El objetivo es que el usuario ingrese allí sus credenciales de acceso al sistema. Una vez obtenidas, las mismas son enviadas a un servidor remoto dedicado a almacenar la información robada.
Esta funcionalidad de Mekotio está dirigida específicamente a usuarios de banca electrónica de un conjunto reducido de países. Al analizar las muestras dirigidas a Chile, se descubrió que el malware busca robar las credenciales de acceso a los portales de banca electrónica de los 24 bancos con mayor presencia en el país. En el caso de Brasil, la misma dinámica se repite, apuntando a 27 instituciones bancarias.
– Robo de contraseñas almacenadas por navegadores web: Una peculiaridad que caracteriza a algunas variantes de Mekotio es la capacidad de robar las credenciales de acceso almacenadas en el sistema por algunos navegadores web, como Google Chrome y Opera. Generalmente, al intentar acceder a un sitio web usando un formulario de log-in, el navegador pregunta al usuario si quiere guardar la contraseña en el equipo y, en caso de autorizarlo, procede a hacerlo. Además, junto con la contraseña también se almacena el usuario y el sitio web asociado a la cuenta a la que se acaba ingresar. Esta funcionalidad maliciosa no se limita únicamente al robo de credenciales bancarias, sino que afecta a todas las cuentas cuyos datos también hayan sido almacenados en el sistema por estos navegadores.
– Reemplazo de direcciones de billeteras de bitcoin: Esta funcionalidad maliciosa consiste en reemplazar las direcciones de billeteras de bitcoin copiadas al portapapeles por la dirección de la billetera del atacante. De esta manera, si un usuario infectado quiere hacer una transferencia o un depósito a una dirección determinada y utiliza el comando copiar (clic derecho-copiar/ctrl+c) en lugar de escribirla manualmente, al querer pegar (clic derecho-pegar/ctrl+v) no se pegará la dirección a la que pretendía hacerse la transferencia, sino la dirección del atacante. Si el usuario no se percata de esta diferencia y decide continuar con la operación, acabará enviando el dinero directamente al atacante.
“Los usuarios que utilizan servicios de banca electrónica y residen en los países con mayores niveles de detecciones deben mantenerse más alertas. Esto no significa que quienes se encuentran en países que aún no han sido alcanzados por estas campañas no deban tener cierta precaución ya que, si los atacantes comienzan a enfocar sus esfuerzos en nuevas regiones, podrían pasar a ser un nuevo blanco de la amenaza.”, agrega Kundro.
Desde ESET recomiendan aplicar buenas prácticas y criterios de seguridad, para evitar ser víctimas de Mekotio. Algunas de las más importantes, con relación directa a esta amenaza, son:
• No abrir enlaces contenidos en correos no deseados.
• No descargar archivos adjuntos en correos no deseados.
• En caso de que un archivo comience a descargarse automáticamente, no abrirlo.
• Ser prudentes al descargar y extraer archivos comprimidos .zip/.rar de fuentes no confiables, ya que suelen ser utilizados para ocultar malware y esquivar ciertos mecanismos de seguridad.
• Ser especialmente prudentes a la hora de descargar/ejecutar instaladores .msi o ejecutables .exe, verificando su legitimidad y sometiéndolos al análisis de un producto de seguridad.
• Contar con un producto de seguridad actualizado.
• Mantener el software de los equipos actualizados.
“En cada uno de los puntos mencionados, el objetivo es cortar alguno de los pasos del proceso de infección e instalación. De lograrlo, Mekotio no llegaría a ejecutarse. Desde ESET apostamos a la educación y concientización como principal elemento de protección. Una vez que conocemos los riesgos podemos prevenirlos, tomando las medidas necesarias y disfrutar de la tecnología de manera segura.”, concluye Daniel Kundro, analista de malware de ESET Latinoamérica.
Un giro histórico: Argentina reduce drásticamente la pobreza en seis meses Argentina logra un hito económico al reducir la pobreza en 2024 En un avance sorprendente, Argentina cerró el segundo semestre de 2024 con una tasa de pobreza del 38,1%, según el Instituto Nacional de Estadística y Censos (Indec). Esto marca una caída de 14,8 puntos porcentuales frente al 52,9% del primer semestre, superando incluso el 41,7% registrado a fines de 2023. La indigencia también disminuyó un 8,2%, reflejando una mejora notable en las condiciones de vida de los más vulnerables. El gobierno de Javier Milei atribuye este logro a su estrategia de estabilidad macroeconómica y control de la inflación, impulsada por un plan de recortes fiscales. “La libertad económica y la responsabilidad fiscal son el camino para reducir la pobreza a largo plazo”, afirmó la Oficina de Presidencia en un comunicado, criticando las políticas previas que, según ellos, agravaron la precariedad. El éxito se basa en medidas que frenaron la escalada de precios, un desafío histórico para el país. Analistas como Juan Pérez, en El Economista, destacan que “esta reducción en tan poco tiempo es un hito, pero su sostenibilidad depende de mantener el rumbo”. Por su parte, María Gómez, en Revista de Economía, advierte que “los ajustes severos podrían afectar la calidad de vida si no se equilibran con políticas sociales”. Este descenso posiciona a Argentina como un caso de estudio en la región, mostrando cómo la disciplina fiscal puede generar resultados rápidos. Sin embargo, el desafío sigue siendo consolidar estos avances para garantizar una recuperación duradera que beneficie a toda la población. https://www.tiktok.com/@mscnoticias?lang=es
Ciberseguridad en Riesgo: Formbook Acecha a Empresas Latinoamericanas A mediados del primer trimestre de 2025, se detectó un aumento del 20% en ataques de malware en Latinoamérica, específicamente de la familia Win32/Injector.Autoit. Más del 54% de estos incidentes se concentraron en Argentina y México, seguidos por Colombia, Ecuador, Perú y Chile. Esta campaña activa utiliza correos maliciosos dirigidos a empresas, buscando distribuir el peligroso infostealer Formbook, cuya presencia creció un 200% desde 2024, consolidándose como la principal amenaza de este tipo en la región. Los correos fraudulentos, diseñados para engañar a departamentos como Recursos Humanos o Finanzas, simulan ser mensajes legítimos con adjuntos como currículums o cotizaciones. Al abrirlos, se ejecuta un archivo compilado en Autoit que desencadena la infección, instalando una variante de Formbook. Este malware, conocido como “stealer”, está especializado en robar información confidencial, desde credenciales ingresadas en formularios web hasta datos sensibles capturados mediante keylogging o capturas de pantalla. Posteriormente, la información se envía a servidores controlados por los atacantes. Expertos han observado que los artefactos maliciosos varían según el país, aunque mantienen una estructura funcional similar. Dos archivos se descargan en el dispositivo de la víctima, iniciando un proceso que culmina con la ejecución del payload final: Formbook. Su efectividad y disponibilidad en el mercado negro lo convierten en una herramienta clave para el cibercrimen. Según reportes de ciberseguridad, este tipo de amenazas se aprovecha de la confianza de los usuarios en comunicaciones empresariales, afectando la seguridad de datos críticos (Fuente: Informes generales de ciberseguridad, 2025). Las empresas latinoamericanas deben reforzar sus defensas ante esta creciente ola de ataques que pone en jaque la privacidad y estabilidad de sus operaciones.
FAO lanza guía ante el repunte de Influenza Aviar en América Latina La Organización de las Naciones Unidas para la Alimentación y la Agricultura (FAO) presentó el 25 de marzo de 2025, desde Santiago de Chile, un informe clave para enfrentar la reaparición de la influenza aviar de alta patogenicidad (H5N1) en América Latina y el Caribe. El documento, titulado Emergencia y Respuesta a la Influenza Aviar, recopila experiencias de 15 países entre 2022 y 2024, ante el reciente aumento de casos en la región. El reporte detalla la compleja epidemiología de la enfermedad, su impacto económico y en la biodiversidad, así como estrategias de prevención y control aplicadas. Según Andrés González, Oficial de Ganadería Sostenible de la FAO, “esta temporada está siendo especialmente activa”, lo que resalta la urgencia de fortalecer las capacidades de respuesta. Entre las lecciones destaca la necesidad de preparación ante emergencias sanitarias, con énfasis en puntos críticos como el manejo de gallinas ponedoras y fauna silvestre. La FAO subraya la importancia de la colaboración público-privada y entre países para anticiparse y mitigar brotes. Propone medidas preventivas como simulacros, comunicación de riesgos y capacitación de veterinarios, bajo el enfoque “Una Sola Salud”, que integra salud animal, humana y ambiental. “La coordinación multisectorial es clave para reducir impactos”, afirmó González. Este análisis, basado en datos regionales y respaldado por expertos como la Organización Mundial de Sanidad Animal (WOAH), busca guiar a gobiernos y empresas del sector avícola frente a esta amenaza sanitaria que afecta la producción y el comercio. Fuentes: FAO, WOAH (Organización Mundial de Sanidad Animal). https://www.tiktok.com/@mscnoticias?lang=es
La educación superior estadounidense, antes un sueño lejano para muchos estudiantes latinoamericanos por barreras económicas, migratorias y lingüísticas, hoy está al alcance gracias al auge de la educación en línea. Según el National Center for Education Statistics, la matrícula en programas virtuales creció un 93% en la última década, con un salto notable entre hispanos. En este contexto, Continental Florida University (CFU) emerge como una solución innovadora, ofreciendo títulos estadounidenses sin necesidad de migrar. CFU ha diseñado un modelo educativo 100% en línea, con programas de pregrado, maestrías y educación ejecutiva que se adaptan a la vida de los estudiantes. Su metodología flexible combina clases sincrónicas y asincrónicas, permitiendo compatibilizar estudios con trabajo y familia. Además, los títulos cuentan con apostillado para su validación internacional, un plus para profesionales en un mercado global. La universidad no solo rompe barreras geográficas, sino que enriquece la experiencia con alianzas clave, como Florida International University (FIU) e ISDI en Madrid. También organiza encuentros regionales presenciales, fomentando el networking entre estudiantes de Colombia, Ecuador, Perú y más. “El aprendizaje virtual gana terreno, ofreciendo educación práctica y alineada con la tecnología”, asegura Carolina Barrios Verand, Directora Ejecutiva de CFU. La tendencia es clara: el 72% de las empresas en EE.UU. contrata más graduados de programas en línea, según la Asociación Nacional de Universidades y Empleadores. Esto impulsa la demanda de modelos como el de CFU, que ya opera en varios países y planea llegar a Chile, atendiendo a estudiantes de más de nueve naciones. Un informe de Excelencia in Education revela que solo el 21% de los latinos en EE.UU. (25-29 años) tiene título universitario, frente al 42% general. CFU responde a esta brecha, democratizando el acceso a la educación superior y preparando a una nueva generación de profesionales latinoamericanos. https://www.tiktok.com/@mscnoticias?lang=es
Slim contrata a 5700 ingenieros deportados de EE.UU. El magnate mexicano Carlos Slim, conocido como el hombre más rico de México y uno de los más acaudalados del mundo, ha lanzado una iniciativa para contratar a 5700 ingenieros repatriados de Estados Unidos. Este plan se desarrolla a través de su conglomerado Carso, específicamente en su división energética y constructora. La empresa, que abarca desde la construcción de carreteras, túneles y plantas de tratamiento de agua hasta el desarrollo de viviendas y la industria química y petrolera, busca integrar a estos profesionales afectados por las políticas migratorias del expresidente estadounidense Donald Trump. Según el Consejo Coordinador Empresarial (CCE), Carso es una de las 211 empresas mexicanas comprometidas con generar empleo para los deportados. Slim, ingeniero de formación, ve en estos repatriados un talento clave para impulsar proyectos de infraestructura y fortalecer la economía de México. Esta decisión no solo responde a la necesidad de trabajo de los ingenieros, sino que también posiciona a Carso como un líder en la creación de soluciones frente a los desafíos migratorios. La iniciativa ha sido destacada por su enfoque en la responsabilidad social y el desarrollo económico. Expertos señalan que aprovechar el capital humano repatriado puede ser un motor para la industria mexicana, especialmente en sectores como la construcción y la energía (Fuente: El Economista, 2023). Así, Slim demuestra una vez más su visión estratégica al convertir un reto global en una oportunidad para su país. https://www.tiktok.com/@mscnoticias?lang=es
América Latina: Urge Acción ante una Crisis Multidimensional América Latina atraviesa un momento crítico. El Banco Mundial señala que el endeudamiento sigue sin alivio, con un crecimiento económico estancado que frena la recuperación regional. Aunque la pobreza ha disminuido desde los peores días de la pandemia, aún afecta a millones. El empleo se deteriora, con salarios congelados que golpean especialmente a trabajadores menos educados y adultos mayores. La educación también preocupa: niños y jóvenes carecen de pensamiento crítico para enfrentar los retos globales. La migración hacia Estados Unidos bate récords, pero las políticas de Donald Trump, enfocadas en seguridad e inmigración estricta, podrían limitar las oportunidades de los latinoamericanos. Al mismo tiempo, el cambio climático agrava la situación. Inundaciones y sequías, cada vez más intensas, revelan la falta de estrategias de mitigación efectivas. Sin acción, millones podrían abandonar sus hogares en los próximos años. La región necesita respuestas concretas. Gobiernos y empresas deben impulsar planes de gestión de desastres, frenar la deforestación y apoyar a los pueblos originarios en la preservación ambiental. La sostenibilidad debe cerrar brechas sociales y beneficiar a todos. Las organizaciones internacionales, lejos de discursos vacíos, deben priorizar préstamos verdes y promover la sostenibilidad fiscal, el ahorro y un gasto público eficiente, integrando experiencias regionales. Según la CEPAL, la migración y el clima son retos clave para el desarrollo económico. Solo con cooperación y decisiones firmes, América Latina podrá superar esta tormenta y avanzar hacia un futuro resiliente. Fuentes: Banco Mundial: Informe sobre economía en América Latina y el Caribe. CEPAL: Estudios sobre migración y desarrollo sostenible. https://www.tiktok.com/@mscnoticias?lang=es