{"id":5758,"date":"2026-10-04T03:24:24","date_gmt":"2026-10-04T06:24:24","guid":{"rendered":"https:\/\/tucumandevelopers.com\/index.php\/2026\/10\/04\/pdf-malicioso-uno-de-los-principales-formatos-utilizados-en-amenazas-por-correo-electronico-en-america-latina\/"},"modified":"2026-10-04T03:24:24","modified_gmt":"2026-10-04T06:24:24","slug":"pdf-malicioso-uno-de-los-principales-formatos-utilizados-en-amenazas-por-correo-electronico-en-america-latina","status":"publish","type":"post","link":"https:\/\/tucumandevelopers.com\/index.php\/2026\/10\/04\/pdf-malicioso-uno-de-los-principales-formatos-utilizados-en-amenazas-por-correo-electronico-en-america-latina\/","title":{"rendered":"PDF malicioso: uno de los principales formatos utilizados en amenazas por correo electr\u00f3nico en Am\u00e9rica Latina"},"content":{"rendered":"<div>\n<div>\n<div data-id=\"cab6e57\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"theme-post-content.default\">\n<p>Una factura, una citaci\u00f3n judicial, un contrato para firmar, abrir un PDF recibido por correo electr\u00f3nico es un gesto tan autom\u00e1tico que los ciberdelincuentes han comenzado a aprovecharlo. Seg\u00fan la telemetr\u00eda de&nbsp;<a href=\"https:\/\/41spc.r.a.d.sendibm1.com\/mk\/cl\/f\/sh\/1t6Af4OiGsDg0isMGFH0MXgxTm7di6\/sHjn17DjhBO7\" target=\"_blank\" rel=\"noopener\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, el PDF\/Phishing como amenaza se ubic\u00f3 entre las m\u00e1s relevantes de Am\u00e9rica Latina durante el primer semestre de 2026, con m\u00e1s de 107,000 detecciones registradas en la regi\u00f3n. Adem\u00e1s, los an\u00e1lisis muestran que los archivos PDF contin\u00faan figurando entre los formatos m\u00e1s utilizados por los ciberdelincuentes en campa\u00f1as distribuidas por correo electr\u00f3nico. El equipo de investigaci\u00f3n de ESET explica por qu\u00e9 este formato resulta tan atractivo para los atacantes, c\u00f3mo funcionan estas estafas en la pr\u00e1ctica, y qu\u00e9 hacer para protegerse.<\/p>\n<p>El t\u00e9rmino \u201cPDF malicioso\u201d puede abarcar varias situaciones diferentes. En algunos casos, el riesgo est\u00e1 en el propio archivo, mediante scripts, objetos incrustados o vulnerabilidades explotadas. En otros, el PDF funciona como una especie de puerta de entrada a la siguiente etapa del ataque, y puede contener un enlace, un c\u00f3digo QR o una instrucci\u00f3n que induce a los usuarios a realizar una determinada acci\u00f3n, como descargar otro archivo.<\/p>\n<p><strong>Un PDF malicioso puede, por ejemplo:<\/strong><\/p>\n<ul>\n<li>Contener un enlace a una p\u00e1gina falsa.<\/li>\n<li>Mostrar un c\u00f3digo QR que dirige a la v\u00edctima a un sitio malicioso.<\/li>\n<li>Simular una factura, una notificaci\u00f3n o un contrato.<\/li>\n<li>Inducir la descarga de otro archivo.<\/li>\n<li>Incorporar scripts, objetos incrustados o elementos que exploten vulnerabilidades del lector de PDF.<\/li>\n<\/ul>\n<p><em>\u201cEl PDF es uno de los formatos m\u00e1s eficaces para la ingenier\u00eda social porque forma parte de la rutina de pr\u00e1cticamente cualquier persona. Facturas, comprobantes, documentos fiscales, contratos y documentos firmados son elementos habituales en la vida cotidiana y el trabajo. Por este motivo, se reduce la desconfianza inicial de la v\u00edctima. Otro factor es la versatilidad t\u00e9cnica del formato. Un PDF puede contener enlaces ocultos, c\u00f3digos QR e incluso c\u00f3digo dise\u00f1ado para explotar vulnerabilidades en lectores de PDF, lo que lo convierte en un vector ideal para estafas digitales\u201d,&nbsp;<\/em>comenta <strong>Mario Micucci, Investigador de Seguridad Inform\u00e1tica de ESET Latinoam\u00e9rica.<\/strong><\/p>\n<p>Uno de los escenarios m\u00e1s comunes identificados por ESET es la utilizaci\u00f3n de un PDF como puente entre el correo electr\u00f3nico y una p\u00e1gina de phishing o de descarga de malware, mediante un enlace o un c\u00f3digo QR dentro del archivo. En otros casos, el propio PDF contiene el c\u00f3digo malicioso, oculto en su contenido.<\/p>\n<p>Dentro de los casos observados por el equipo de ESET en la regi\u00f3n se muestra c\u00f3mo un archivo PDF puede utilizarse para distribuir malware y comprometer equipos corporativos.<\/p>\n<h2><span><strong>Ejemplo n.\u00ba 1: campa\u00f1a de troyano de acceso remoto en Colombia<\/strong><\/span><\/h2>\n<p>Esta campa\u00f1a buscaba distribuir un troyano de acceso remoto (RAT) a empresas en Colombia. El flujo del ataque fue el siguiente: Correo electr\u00f3nico de phishing conten\u00eda un PDF adjunto, que inclu\u00eda un enlace a un sitio web. Al hacer clic se descargaba de un archivo RAR comprimido. Una vez que el usuario extrae y ejecuta el archivo, se ejecuta c\u00f3digo malicioso y descarga otro malware (dropper). Este troyano de acceso remoto se ejecuta autom\u00e1ticamente.<\/p>\n<figure id=\"attachment_203440\" aria-describedby=\"caption-attachment-203440\"><figcaption id=\"caption-attachment-203440\">Ejemplo de correo electr\u00f3nico de phishing con un archivo PDF adjunto.<\/figcaption><\/figure>\n<p><em>\u201cEste caso muestra uno de los m\u00e9todos m\u00e1s habituales actualmente: utilizar el PDF como una etapa intermedia que convence a la v\u00edctima de realizar una acci\u00f3n que finalmente conduce a la descarga de malware\u201d,&nbsp;<\/em>agrega Micucci.<\/p>\n<h2><span><strong>Ejemplo n.\u00ba 2: citaci\u00f3n judicial falsa que imita al Tribunal de Justicia en Brasil<\/strong><\/span><\/h2>\n<p>En otro caso analizado por el investigador Moises Cerqueira, los atacantes utilizaron correos electr\u00f3nicos que simulaban provenir del Tribunal de Justicia para distribuir malware mediante un PDF malicioso. El mensaje inclu\u00eda un archivo denominado&nbsp;<strong>\u201cIntimacao_2194839-33.2026.8.07.1876.pdf\u201d.&nbsp;<\/strong>Al abrirlo, la v\u00edctima ve\u00eda una p\u00e1gina con el mensaje&nbsp;<strong>\u201cError al renderizar el documento\u201d&nbsp;<\/strong>y un bot\u00f3n denominado<strong>&nbsp;\u201cAbrir documento\u201d<\/strong>, dise\u00f1ado para generar la impresi\u00f3n de que exist\u00eda un problema t\u00e9cnico leg\u00edtimo. Al hacer clic en el bot\u00f3n, el PDF abr\u00eda el navegador y redirig\u00eda a un sitio que mostraba una falsa verificaci\u00f3n de seguridad. Mientras tanto, en segundo plano se descargaba un script VBS llamado&nbsp;<strong>0124_INTIMACAO_.vbs<\/strong>. La ejecuci\u00f3n de ese archivo iniciaba una cadena de comandos en PowerShell y un loader en Python que descargaba y ejecutaba componentes maliciosos adicionales en el equipo de la v\u00edctima.<\/p>\n<p>Seg\u00fan el an\u00e1lisis realizado por ESET, la cadena de infecci\u00f3n intentaba modificar configuraciones de seguridad, crear exclusiones en las defensas del sistema y mantener comunicaci\u00f3n con infraestructura de comando y control, lo que pod\u00eda facilitar el robo de credenciales, el monitoreo de actividades sensibles y la instalaci\u00f3n de malware adicional. En la pr\u00e1ctica, este tipo de ataque puede abrir la puerta al robo de credenciales, el monitoreo de actividades sensibles, el movimiento lateral dentro de una red corporativa y la ejecuci\u00f3n de nuevas cargas maliciosas.<\/p>\n<p><strong>Desde ESET recomienda seguir estos pasos si se ha recibido un archivo PDF sospechoso:<\/strong><\/p>\n<ul>\n<li>Verificar el nombre y la extensi\u00f3n del archivo antes de abrirlo.<\/li>\n<li>Revisar atentamente el remitente y, si es posible, validar el mensaje por otro canal.<\/li>\n<li>Evitar hacer clic en enlaces, botones o mensajes de \u201chabilitar contenido\u201d dentro del PDF.<\/li>\n<li>Mantener el sistema y el lector de PDF siempre actualizados.<\/li>\n<li>Utilizar una soluci\u00f3n de seguridad, como las de ESET, que detecte y bloquee este tipo de amenazas.<\/li>\n<\/ul>\n<p><strong>En caso de ya haber abierto un PDF malicioso, desde ESET aconsejan:<\/strong><\/p>\n<ul>\n<li>Cerrar el archivo y no hacer clic en enlaces ni botones del PDF.<\/li>\n<li>Desconectar la computadora de Internet para reducir la comunicaci\u00f3n con servidores maliciosos y evitar que el malware se propague por la red.<\/li>\n<li>Si el archivo fue abierto en una computadora corporativa, contactar al soporte de IT de la empresa.<\/li>\n<li>Realizar un an\u00e1lisis completo con una soluci\u00f3n de seguridad confiable.<\/li>\n<\/ul>\n<p><em>\u201cAntes de abrir el pr\u00f3ximo PDF, es importante recordar que los archivos PDF siguen siendo ampliamente utilizados en la vida diaria, pero tambi\u00e9n contin\u00faan estando entre los formatos m\u00e1s explotados en campa\u00f1as de phishing y distribuci\u00f3n de malware.&nbsp;<strong>El riesgo no siempre reside en el documento en s\u00ed<\/strong>. Tambi\u00e9n puede estar en su apariencia leg\u00edtima, en el contenido interactivo o en la forma en que se utiliza para llevar a la v\u00edctima a la siguiente etapa del ataque.&nbsp;<strong>Por eso, verificar el origen del adjunto, desconfiar de mensajes inesperados y mantenerse atento a las se\u00f1ales de fraude siguen siendo medidas esenciales para la protecci\u00f3n digital<\/strong>\u201d,&nbsp;<\/em>recomienda Micucci de ESET.<\/p>\n<h3><span>Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><a href=\"https:\/\/www.itsitio.com\/seguridad\/sonicwall-endpoint-security-llega-para-blindar-a-las-pymes-frente-al-ransomware-y-las-ciberamenazas\/\">SonicWall Endpoint Security llega para blindar a las pymes frente al ransomware y las ciberamenazas<\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/seguridad\/usuarios-de-macos-enfrentan-mas-ciberamenazas-que-los-de-windows-pero-estan-menos-protegidos\/\">Usuarios de macOS enfrentan m\u00e1s ciberamenazas que los de Windows, pero est\u00e1n menos protegidos<\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/seguridad\/phishing-y-documentos-maliciosos-ponen-a-america-latina-como-la-segunda-region-mas-expuesta-a-ciberamenazas-industriales\/\">Phishing y documentos maliciosos ponen a Am\u00e9rica Latina como la segunda regi\u00f3n m\u00e1s expuesta a ciberamenazas industriales<\/a><\/li>\n<\/ul>\n<p><span><\/span> <span>Visitas:<\/span> <span>42<\/span> <\/p>\n<\/p><\/div>\n<\/div>\n<\/div>\n<p>Fuente: <a href=\"https:\/\/www.itsitio.com\/seguridad\/pdf-malicioso-uno-de-los-principales-formatos-utilizados-en-amenazas-por-correo-electronico-en-america-latina\/\">Art\u00edculo original<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una factura, una citaci\u00f3n judicial, un contrato para firmar, abrir un PDF recibido por correo electr\u00f3nico es un gesto tan autom\u00e1tico que los ciberdelincuentes han comenzado a aprovecharlo. Seg\u00fan la telemetr\u00eda de&nbsp;ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, el PDF\/Phishing como amenaza se ubic\u00f3 entre las m\u00e1s relevantes de Am\u00e9rica Latina durante el primer [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":5757,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"webixso_pending_account_ids":""},"categories":[47],"tags":[],"class_list":["post-5758","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-itsitio"],"jetpack_publicize_connections":[],"_links":{"self":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts\/5758","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/comments?post=5758"}],"version-history":[{"count":0,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts\/5758\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/media\/5757"}],"wp:attachment":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/media?parent=5758"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/categories?post=5758"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/tags?post=5758"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}