Compartir

18 Junio 2025
Las 50 amenazas de malware que más han golpeado a la banca: un mapa detallado para entender el riesgo digital

En plena escalada de ciberataques y sofisticación del crimen digital, los cajeros automáticos siguen siendo uno de los puntos más vulnerables en el ecosistema bancario. Frente a esta realidad, un nuevo informe técnico recopila y analiza las 50 variantes de malware más peligrosas que han afectado a las entidades financieras en las últimas décadas.

Se trata de la Guía de Malware para la Banca, elaborada por un equipo especializado en ciberseguridad bancaria, que documenta el comportamiento, el origen, el impacto y los métodos de propagación de este tipo de software malicioso. Cada entrada del documento ofrece información clave para comprender cómo han evolucionado estas amenazas y por qué siguen representando un riesgo crítico para la integridad de los sistemas financieros.

Entre las variantes más relevantes se encuentran:

  • Skimer, el primer malware orientado a cajeros automáticos, descubierto en Rusia en 2009.
  • Carbanak, Anunak y Cobalt, protagonistas de ciberataques coordinados con un coste estimado de más de 1.000 millones de dólares en pérdidas.
  • Ploutus, uno de los más extendidos, con más de 75.000 cajeros comprometidos globalmente.
  • FixS, identificado en México en 2023, considerada la última gran familia documentada de malware para ATMs.
  • FastCash, con una nueva variante activa desde octubre de 2024.
  • Tyupkin, especialmente peligroso por su capacidad de forzar la dispensación de efectivo.
  • Metel, que destaca por su capacidad de infiltrarse sin ser detectado durante largos periodos.
  • Cutlet Maker, valorado por los ciberdelincuentes por su facilidad de uso y automatización.

El documento está orientado a responsables de ciberseguridad, entidades financieras y agencias de cumplimiento que buscan reforzar sus estrategias de protección, especialmente ante ataques que combinan ingeniería social, manipulación física y explotación de vulnerabilidades técnicas.

“A día de hoy, la mejor protección de un cajero automático frente a este tipo de software se basa en reducir la superficie de ataque a la mínima expresión mediante un enfoque de confianza cero. Dada la evolución de la programación, las variantes pueden ser numerosas y, muchas veces, difíciles de detectar. Por eso, vigilar, entender cómo operan los malhechores y estar preparados para atajar este problema es fundamental. Esperamos que esta guía resulte útil para sentar las bases de la ciberseguridad en evolución”, explica Néstor Santolaya Bea, cybersecurity product expert y autor de la guía.

Este compendio se posiciona como un recurso esencial para anticiparse a nuevas oleadas de ataques, entender el pasado reciente de la amenaza y adaptar la defensa digital a un panorama en constante transformación.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad