— Agencias 29/07/2026
Una campaña de cibataques con el malware SharkLoader utiliza archivos PDF y falsos programas para infiltrarse en organizaciones de Latinoamérica.
Una nueva amenaza digital puso en alerta a gobiernos y empresas de Latinoamérica. Se trata de SharkLoader, un malware identificado por investigadores de seguridad que utiliza archivos PDF, falsos instaladores de programas como Google Update y vulnerabilidades en servidores para obtener acceso no autorizado a equipos.
SharkLoader, el malware que afecta a organizaciones en Latinoamérica
La campaña conocida como StrikeShark fue detectada por especialistas de seguridad de Kaspersky, quienes identificaron un malware diseñado para evadir sistemas de protección y mantener presencia prolongada dentro de equipos comprometidos.
El software malicioso utiliza diferentes métodos de infiltración, entre ellos documentos aparentemente inofensivos y programas que imitan aplicaciones legítimas para engañar a los usuarios.
De acuerdo con los investigadores, la amenaza ha afectado principalmente a organismos gubernamentales, entidades diplomáticas y empresas de desarrollo de software en distintos países.
Falsos programas de Google y archivos PDF son usados como señuelos
Una de las técnicas empleadas por los atacantes consiste en distribuir archivos que aparentan ser instaladores oficiales de herramientas conocidas, como Google Update o Cisco AnyConnect.
También se identificaron documentos PDF utilizados como señuelo para convencer a las víctimas de abrir archivos que posteriormente ejecutan componentes maliciosos.
El objetivo es aprovechar la confianza de los usuarios en documentos cotidianos o programas reconocidos para lograr la instalación del malware sin levantar sospechas.
Vulnerabilidades de Microsoft permiten el acceso inicial
Además de los engaños dirigidos a usuarios, la campaña aprovecha fallas de seguridad en aplicaciones expuestas a internet, incluyendo servidores de Microsoft Exchange, Microsoft SharePoint y Openfire.
Una vez dentro del sistema, SharkLoader utiliza técnicas como DLL side-loading, un método que permite cargar componentes maliciosos mediante aplicaciones legítimas de Windows para evitar la detección de los sistemas de seguridad.
El malware también emplea módulos cifrados y modificaciones en funciones del sistema operativo para dificultar su identificación.
Cobalt Strike es utilizado para controlar equipos infectados
Durante las etapas avanzadas del ataque, los ciberdelincuentes despliegan Cobalt Strike Beacon, una herramienta utilizada originalmente para pruebas de seguridad, pero que también es aprovechada por grupos maliciosos.
Esta herramienta permite establecer comunicación con los dispositivos comprometidos, moverse dentro de las redes afectadas y extraer información confidencial.
Colombia entre los países afectados por la campaña digital
Los investigadores identificaron víctimas en países como Colombia, Hong Kong, Líbano, Siria, Macedonia del Norte, Nepal, Serbia, Indonesia y Taiwán.
En Latinoamérica, Colombia aparece entre las naciones afectadas por esta operación, que representa un riesgo para instituciones con información estratégica y sistemas conectados a internet.
Los especialistas señalaron que los atacantes aprovechan principalmente equipos sin actualizaciones de seguridad y errores humanos derivados de técnicas de ingeniería social.
Recomendaciones para evitar ataques de malware
Ante este tipo de amenazas, los expertos recomiendan mantener actualizados los sistemas operativos y aplicaciones, instalar soluciones de seguridad confiables y evitar abrir archivos o programas provenientes de fuentes desconocidas.
También destacan la importancia de capacitar a los empleados para identificar intentos de engaño y fortalecer las medidas de protección dentro de las organizaciones.
La campaña SharkLoader refleja la evolución de los ataques digitales, donde los ciberdelincuentes combinan vulnerabilidades técnicas con estrategias de manipulación para acceder a información privada.
Instala la nueva aplicación de El Tiempo MX