{"id":14934,"date":"2026-06-23T18:06:46","date_gmt":"2026-06-23T23:06:46","guid":{"rendered":"https:\/\/www.elcapital.pe\/?p=14934"},"modified":"2026-06-23T18:06:46","modified_gmt":"2026-06-23T23:06:46","slug":"kaspersky-descubre-argamal-un-nuevo-malware-oculto-en-juegos-para-adultos","status":"publish","type":"post","link":"https:\/\/www.elcapital.pe\/?p=14934","title":{"rendered":"KASPERSKY DESCUBRE ARGAMAL: UN NUEVO MALWARE OCULTO EN JUEGOS PARA ADULTOS"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">La campa\u00f1a de este malware ha sido detectada en varios pa\u00edses y est\u00e1 presente en Am\u00e9rica Latina.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&nbsp;&nbsp;&nbsp; En abril de 2026, durante un monitoreo de telemetr\u00eda de rutina, el Equipo Global de Investigaci\u00f3n y An\u00e1lisis de Kaspersky (GReAT) descubri\u00f3 una nueva campa\u00f1a maliciosa con alcance global y presencia en Am\u00e9rica Latina, a partir de detecciones en Brasil. La amenaza, apodada Argamal, est\u00e1 dirigida a cientos de usuarios de juegos para adultos, com\u00fanmente conocidos como \u201cjuegos hentai\u201d, mediante versiones troyanizadas que despliegan un implante malicioso previamente desconocido. Tras permanecer inactivo durante varios d\u00edas, este implante descarga y ejecuta un troyano adicional, dise\u00f1ado para robar datos y credenciales, as\u00ed como para otorgar a los atacantes control remoto total sobre los dispositivos infectados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los juegos maliciosos se distribuyeron a trav\u00e9s de m\u00faltiples canales. Los investigadores identificaron varios sitios web que alojaban capturas de pantalla de juegos junto con enlaces de descarga que redirig\u00edan a los usuarios a PixelDrain, un servicio leg\u00edtimo para compartir archivos frecuentemente abusado para la entrega de malware. En paralelo, los instaladores troyanizados tambi\u00e9n se difundieron a trav\u00e9s de rastreadores de torrents, incluido AniRena. En todos los casos observados, las v\u00edctimas descargaron un archivo que conten\u00eda los archivos del juego infectados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Torrent de juego malicioso en AniRena<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El archivo malicioso conten\u00eda archivos de juego leg\u00edtimos junto con una biblioteca manipulada requerida para que el juego funcionara. Como resultado, el c\u00f3digo malicioso se ejecutaba autom\u00e1ticamente cuando el usuario iniciaba el juego, sin afectar el desarrollo normal del juego y haciendo que la infecci\u00f3n fuera menos notoria para las v\u00edctimas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durante la investigaci\u00f3n, los analistas tambi\u00e9n identificaron m\u00e9todos de entrega adicionales utilizados para distribuir el RAT. En algunos casos, la carga \u00fatil maliciosa se incrust\u00f3 directamente dentro de los archivos del juego y se carg\u00f3 a trav\u00e9s de componentes modificados empaquetados con el juego. En otro caso, el actor de la amenaza distribuy\u00f3 un archivo malicioso a trav\u00e9s de un foro de juegos, disfraz\u00e1ndolo como un truco para el juego.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201cLos ciberdelincuentes han abusado durante mucho tiempo del contenido relacionado con los juegos y de los instaladores de software no oficiales para distribuir malware, confiando en que los usuarios descargan archivos de fuentes no verificadas con poca sospecha. A lo largo de nuestro an\u00e1lisis, observamos que el malware se actualiza activamente con nuevas caracter\u00edsticas y cambios de infraestructura, lo que sugiere que la campa\u00f1a est\u00e1 en curso y es probable que evolucione a\u00fan m\u00e1s. La creciente disponibilidad de herramientas p\u00fablicas y automatizaci\u00f3n ha hecho que el desarrollo de malware sea m\u00e1s f\u00e1cil y r\u00e1pido para los actores de amenazas. Como resultado, los usuarios deben evitar descargar software de sitios web y plataformas no oficiales\u201d, dijo Leandro Cuozzo, investigador de seguridad en el Equipo Global de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Kaspersky.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con base en informaci\u00f3n t\u00e9cnica y comentarios en el c\u00f3digo, los investigadores asumen con un nivel de confianza medio que el desarrollador de la cadena de descarga podr\u00eda ser un actor de amenazas de habla hispana.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las soluciones de Kaspersky detectan esta amenaza como Trojan.Win32.Termixia.*, Trojan.Win32.Agent.*, HEUR:Trojan.Win32.Argamal.gen y HEUR:Trojan-Downloader.Win32.Argamal.gen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para mantenerse seguros, los expertos de Kaspersky recomiendan a los usuarios:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2022&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; S\u00e9 cuidadoso con las descargas. Es m\u00e1s seguro instalar juegos y mods solo de fuentes oficiales o sitios web de buena reputaci\u00f3n. Las fuentes no oficiales pueden contener malware.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2022&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Utiliza una soluci\u00f3n de seguridad s\u00f3lida en todas las computadoras y dispositivos m\u00f3viles, como Kaspersky Premium. Te va a advertir y va a evitar cualquier infecci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2022&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Habilita la opci\u00f3n \u00abmostrar extensiones de archivo\u00bb en la configuraci\u00f3n de Windows. Esto har\u00e1 que sea mucho m\u00e1s f\u00e1cil distinguir los archivos potencialmente maliciosos. Como los troyanos son programas, debe estar advertido para mantenerse alejado de extensiones de archivo como \u00abexe\u00bb, \u00abvbs\u00bb y \u00abscr\u00bb. Los ciberdelincuentes podr\u00edan usar varias extensiones para disfrazar un archivo malicioso como un video, una foto o un documento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para obtener m\u00e1s detalles sobre el malware Argamal, visite securelist.com.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La campa\u00f1a de este malware ha sido detectada en varios pa\u00edses y est\u00e1 presente en Am\u00e9rica Latina. &nbsp;&nbsp;&nbsp; En abril de 2026, durante un monitoreo de telemetr\u00eda de rutina, el Equipo Global de Investigaci\u00f3n y An\u00e1lisis de Kaspersky (GReAT) descubri\u00f3 una nueva campa\u00f1a maliciosa con alcance global y presencia en Am\u00e9rica Latina, a partir de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":14935,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[],"class_list":["post-14934","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologias"],"_links":{"self":[{"href":"https:\/\/www.elcapital.pe\/index.php?rest_route=\/wp\/v2\/posts\/14934","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.elcapital.pe\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.elcapital.pe\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.elcapital.pe\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.elcapital.pe\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14934"}],"version-history":[{"count":1,"href":"https:\/\/www.elcapital.pe\/index.php?rest_route=\/wp\/v2\/posts\/14934\/revisions"}],"predecessor-version":[{"id":14936,"href":"https:\/\/www.elcapital.pe\/index.php?rest_route=\/wp\/v2\/posts\/14934\/revisions\/14936"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.elcapital.pe\/index.php?rest_route=\/wp\/v2\/media\/14935"}],"wp:attachment":[{"href":"https:\/\/www.elcapital.pe\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14934"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.elcapital.pe\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14934"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.elcapital.pe\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14934"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}