ACTUALIDAD
Aumento de amenazas cifradas y malware zero-day

WatchGuard alerta de un incremento del 40 % del malware evasivo a través de conexiones TLS

Redacción Interempresas21/10/2025
WatchGuard Threat Lab ha registrado un aumento del 40 % en el malware avanzado y evasivo que se oculta en conexiones cifradas durante el segundo trimestre de 2025. Según su último Internet Security Report, los ciberdelincuentes recurren cada vez más a malware zero-day, técnicas de ofuscación y nuevas cadenas de infección basadas en dispositivos USB para eludir los sistemas tradicionales de detección.

El informe revela que el 70 % del malware se distribuye ya a través de conexiones TLS, empleando el cifrado como mecanismo de ocultación. En total, las detecciones de malware aumentaron un 15 % respecto al trimestre anterior, impulsadas por un crecimiento del 85 % en las detecciones de Gateway AntiVirus (GAV) y del 10 % de IntelligentAV (IAV).

“Durante el segundo trimestre, los resultados del informe apuntan a un aumento del malware evasivo a través de canales cifrados, ya que los atacantes se esfuerzan por eludir la detección y maximizar su impacto”, afirmó Corey Nachreiner, director de seguridad de WatchGuard Technologies. Para los MSP y equipos de TI con recursos limitados, aseguró, la prioridad debe centrarse en el parcheo constante, defensas probadas y tecnologías de detección y respuesta avanzadas.

Imagen

Tácticas más sigilosas y amenazas emergentes

El Threat Lab observó además:

  • Un crecimiento del 26 % en amenazas de malware completamente nuevas, muchas de ellas polimórficas y diseñadas para evitar la detección por firmas.
  • La aparición de dos nuevas amenazas basadas en USB (PUMPBENCH y HIGHREPS), ambas vinculadas a la instalación de mineros de criptomonedas como XMRig.
  • Una reducción del 47 % en ataques de ransomware, pero con un desplazamiento hacia ataques más selectivos y de mayor impacto, protagonizados por grupos como Akira o Qilin.
  • El dominio de los droppers en el malware de red, con siete de las diez detecciones más frecuentes relacionadas con cargas maliciosas de primera fase, como Trojan.VBA.Agent.BIZ o PonyStealer.

Menos ataques, pero más sofisticados

Los ataques de red crecieron un 8,3 %, aunque con menor diversidad —380 firmas detectadas frente a 412 en el trimestre anterior—. Entre las nuevas detecciones destaca ‘WEB-CLIENT JavaScript Obfuscation in Exploit Kits’, que evidencia el uso creciente de ofuscación en campañas maliciosas.

El malware zero-day continúa siendo predominante: representa más del 76 % de todas las detecciones y casi el 90 % del malware cifrado. El informe también subraya la persistencia de amenazas basadas en DNS vinculadas a troyanos de acceso remoto como DarkGate.

Visión estratégica

El informe de WatchGuard concluye que los actores de amenazas están perfeccionando sus técnicas de sigilo y explotación del cifrado, al tiempo que reutilizan vulnerabilidades conocidas para maximizar su alcance. En este contexto, la visibilidad del tráfico cifrado, el filtrado DNS y la detección avanzada más allá de firmas tradicionales se consolidan como prioridades para los proveedores de servicios gestionados y organizaciones de todos los tamaños.

COMENTARIOS AL ARTÍCULO/NOTICIA

Deja un comentario

Para poder hacer comentarios y participar en el debate debes identificarte o registrarte en nuestra web.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos