El nuevo informe de WatchGuard muestra un aumento del 171% en detecciones de malware único, impulsado por técnicas de IA y cifrado.
WatchGuard alerta sobre un aumento del 171% en malware único y evasivo impulsado por IA
WatchGuard destaca la urgencia de reforzar defensas adaptativas ante el crecimiento de malware evasivo en canales cifrados.
(10/Jul/2025 – web – Panama24Horas) Madrid, España.- WatchGuard® Technologies presentó su último Informe de Seguridad en Internet correspondiente al primer trimestre de 2025, revelando un aumento del 171% en la detección de malware único a nivel global. Este incremento representa el mayor registrado por el Threat Lab de la compañía, confirmando una evolución acelerada de las amenazas digitales impulsadas por el uso de inteligencia artificial.
Los hallazgos destacan un crecimiento del 323% en las detecciones proactivas mediante aprendizaje automático (ML) con tecnología IntelligentAV, así como un alza en el malware transmitido por correo electrónico y en canales cifrados TLS. Estos cambios reflejan la creciente sofisticación de los ataques que eluden las defensas tradicionales, basadas en firmas predefinidas.
Además, el informe reporta un alarmante incremento del 712% en amenazas evasivas detectadas en endpoints. Entre ellas figura LSASS, un ladrón de credenciales que los cibercriminales emplean para acceder al sistema y ejecutar instrucciones en modo kernel. En contraste, los ataques de ransomware descendieron un 85% en comparación con el trimestre anterior, marcando una transición hacia el robo de datos en lugar del cifrado.
El director de seguridad de WatchGuard, Corey Nachreiner, advirtió que “la guerra de la IA ya está aquí”, señalando que los atacantes usan herramientas automatizadas para lanzar campañas dirigidas a gran escala, basadas en ingeniería social y técnicas de spear phishing mejoradas.
También se registraron otros fenómenos relevantes, como:
• Reducción del uso de scripts maliciosos al nivel más bajo desde que se tiene registro.
• Aumento del 18% en técnicas LoTL (Living off The Land), que emplean herramientas legítimas de sistemas operativos como vectores de ataque.
• Detalle del Trojan.Agent.FZPI, un archivo HTML camuflado como documento legítimo, transmitido mediante conexiones cifradas.
• Alta prevalencia del malware Application.Cashback.B.0835E4A4, con fuerte impacto en Chile (76%) e Irlanda (65%).
El informe recomienda adoptar soluciones de seguridad adaptativa y visibilidad avanzada tanto en red como en endpoints para contrarrestar el crecimiento de malware evasivo y contextualmente dirigido.


















Deja un comentario
Su dirección de correo electrónico no será publicada. Los campos requeridos estan marcados con *