Infostealers: qué son y cómo evitar el robo de credenciales
Equipo BeyGoo
Threat Intelligence y Digital Risk Protection

Una contraseña no hace falta adivinarla si el propio dispositivo la entrega. Eso es lo que hace un infostealer: un tipo de malware pensado para copiar, sin llamar la atención, lo que una persona ya guardó en su computadora o su teléfono.
Qué es un infostealer
Es un programa malicioso que recopila datos almacenados en el equipo infectado: contraseñas guardadas en el navegador, datos de autocompletado y cookies de sesión, entre otros. Después los envía al atacante, que puede usarlos o venderlos. Buena parte de ese material termina circulando en foros y canales de mensajería.
Cómo llega a un dispositivo
No suele hacer falta un ataque sofisticado. Los caminos más comunes son los programas piratas y los «cracks» de software, las descargas desde sitios que imitan a los oficiales y los enlaces o adjuntos engañosos. El usuario instala algo que parece inofensivo y, sin saberlo, abre la puerta.
Un caso que muestra el alcance
En 2024 se conoció la exposición de una empresa que verifica identidades para varias plataformas. Los datos de usuarios de X, TikTok y una aplicación de transporte con conductores quedaron accesibles durante más de un año, incluidas fotos de rostros e imágenes de licencias de conducir. Según los reportes, las credenciales habrían sido recopiladas por un infostealer a fines de 2022 y el paquete de datos se difundió abiertamente en un canal de Telegram en marzo de 2023.
La lección va más allá de ese caso: los datos personales suelen estar en manos de terceros, y una sola filtración en la cadena puede alcanzar a muchas marcas a la vez.
Por qué también es un problema para las empresas
Un empleado con el equipo infectado no solo pone en riesgo su cuenta personal. Las credenciales y las sesiones de trabajo que guarda ese dispositivo pueden servir de puerta de entrada a sistemas internos, y las cookies robadas a veces permiten entrar sin pasar por la doble verificación. Además, un proveedor comprometido expone a todos sus clientes.
Cómo reducir el riesgo
Evitar el software pirata y descargar programas solo desde fuentes oficiales.
Usar un gestor de contraseñas y activar la verificación en dos pasos.
Mantener separados los equipos personales de los de trabajo.
Ante una infección, no basta con cambiar la contraseña: hay que cerrar las sesiones activas y limpiar el dispositivo.
Monitorear desde afuera si credenciales de la organización aparecen expuestas, para actuar antes de que alguien las use. Es lo que hace el módulo LeaX de BeyGoo.
Equipo BeyGoo reúne a los analistas detrás de la plataforma de Threat Intelligence y Digital Risk Protection que monitorea la exposición digital de las organizaciones, investiga amenazas y gestiona su remediación.