{"id":7700,"date":"2025-10-30T16:09:40","date_gmt":"2025-10-30T19:09:40","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=7700"},"modified":"2025-10-30T16:09:40","modified_gmt":"2025-10-30T19:09:40","slug":"herodotus-0001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/herodotus-0001\/","title":{"rendered":"Herodotus 2025: la sombra humana confidencial"},"content":{"rendered":"<h2><b>La Amenaza que Finge ser Humana: Herodotus, el Troyano que Imita Patrones de Comportamiento para Vaciar Cuentas<\/b><\/h2>\n<figure id=\"attachment_7703\" aria-describedby=\"caption-attachment-7703\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2025\/10\/ideogram-v3.0_A_detailed_illustration_of_an_Android_device_with_a-e1761851166400.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-7703\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2025\/10\/ideogram-v3.0_A_detailed_illustration_of_an_Android_device_with_a-e1761851166400.png\" alt=\"Herodotus\" width=\"400\" height=\"400\" title=\"\"><\/a><figcaption id=\"caption-attachment-7703\" class=\"wp-caption-text\">Herodotus<\/figcaption><\/figure>\n<p>En el \u00e1mbito de la ciberseguridad, cre\u00edamos haber desarrollado defensas s\u00f3lidas. Hemos construido murallas digitales y sistemas biom\u00e9tricos que analizan nuestras huellas, rostros e incluso la cadencia de nuestro tecleo.<\/p>\n<p>Confi\u00e1bamos en una inteligencia artificial guardiana, capaz de diferenciar la acci\u00f3n de un script autom\u00e1tico de la intervenci\u00f3n leg\u00edtima de un usuario. Pero est\u00e1bamos equivocados.<\/p>\n<p>El 2025 ser\u00e1 recordado como el a\u00f1o en que los depredadores digitales no solo aprendieron a forzar la cerradura, sino que aprendieron a replicar nuestros patrones de comportamiento, llegando incluso a simular nuestra forma de escribir.<\/p>\n<p>Un nuevo actor ha entrado en escena, un troyano bancario para Android bautizado con el nombre de <b>Herodotus<\/b>. Y no es un caso aislado; representa la vanguardia de una nueva filosof\u00eda criminal que busca humanizar el fraude, convirtiendo nuestras herramientas de defensa m\u00e1s avanzadas en sus c\u00f3mplices involuntarios.<\/p>\n<p>La noticia, revelada por los investigadores de ciberseguridad de la firma holandesa ThreatFabric, es un informe de batalla desde trincheras activas. Herodotus ya est\u00e1 en plena campa\u00f1a, con operaciones confirmadas dirigidas a usuarios bancarios en Italia y Brasil, y con la mira puesta en un horizonte mucho m\u00e1s amplio. Lo que estamos presenciando va m\u00e1s all\u00e1 de un simple robo de credenciales; es el perfeccionamiento del ataque de toma de control total del dispositivo (DTO, por sus siglas en ingl\u00e9s), ejecutado con una paciencia y un sigilo alarmantes.<\/p>\n<p>Este an\u00e1lisis profundiza en la anatom\u00eda de Herodotus, su inquietante linaje, su modelo de negocio criminal y, fundamentalmente, la t\u00e9cnica que lo distingue: su capacidad para simular el comportamiento humano y enga\u00f1ar a los guardianes biom\u00e9tricos que deb\u00edan protegernos.<\/p>\n<h3><b>La G\u00e9nesis de un Depredador: El Modelo MaaS y la Sombra de Brokewell<\/b><\/h3>\n<p><b>Lejos de ser<\/b> la obra de un lobo solitario, Herodotus <b>es<\/b> un producto comercial, un arma disponible para alquilar. Su aparici\u00f3n se registr\u00f3 por primera vez en foros clandestinos el 7 de septiembre de 2025, empaquetado bajo el prol\u00edfico modelo de &#8220;Malware como Servicio&#8221; (MaaS). Esto democratiza el cibercrimen de alto nivel. Ya no se requiere ser un genio de la codificaci\u00f3n para lanzar un ataque devastador; solo se necesita tener los fondos para alquilar la infraestructura de Herodotus y su soporte t\u00e9cnico.<\/p>\n<p>Los creadores de Herodotus, que operan bajo seud\u00f3nimos en la dark web, promocionan su creaci\u00f3n con una lista de caracter\u00edsticas alarmante: compatibilidad total con versiones de Android 9 hasta la entonces futurista versi\u00f3n 16. Esto garantiza un rango de v\u00edctimas que abarca desde dispositivos antiguos sin parches hasta los m\u00e1s modernos.<\/p>\n<p>Pero Herodotus no naci\u00f3 de la nada. Los analistas de ThreatFabric se\u00f1alan que, si bien carece de una evoluci\u00f3n directa, comparte un ADN inconfundible con otro infame troyano bancario que caus\u00f3 estragos a principios de 2024: <b>Brokewell<\/b>. Las similitudes son demasiado evidentes para ser coincidencias.<\/p>\n<p>Utilizan t\u00e9cnicas de ofuscaci\u00f3n de c\u00f3digo similares, y, lo m\u00e1s revelador, se han encontrado referencias directas como &#8220;BRKWL_JAVA&#8221; dentro del c\u00f3digo de Herodotus.<\/p>\n<p>Esto pinta un cuadro de un ecosistema criminal que itera, que aprende y que practica el &#8220;c\u00f3digo abierto&#8221; delictivo. Los desarrolladores de Herodotus probablemente tomaron la base de Brokewell \u2014conocido por sus capacidades avanzadas de superposici\u00f3n (overlay) y control remoto\u2014 y la refinaron, a\u00f1adiendo la capa de mimetismo humano que lo hace tan peligroso. Es la evoluci\u00f3n natural del malware: una versi\u00f3n m\u00e1s inteligente y sigilosa, dise\u00f1ada para un nuevo tipo de guerra.<\/p>\n<h3><b>El Vector de Infecci\u00f3n: El Abuso de Confianza y el &#8220;Permiso Total&#8221;<\/b><\/h3>\n<figure id=\"attachment_7704\" aria-describedby=\"caption-attachment-7704\" style=\"width: 400px\" class=\"wp-caption alignright\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2025\/10\/ideogram-v3.0_A_detailed_illustration_of_the_ancient_Greek_histor-e1761851250505.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-7704\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2025\/10\/ideogram-v3.0_A_detailed_illustration_of_the_ancient_Greek_histor-e1761851250505.png\" alt=\"Herodotus\" width=\"400\" height=\"400\" title=\"\"><\/a><figcaption id=\"caption-attachment-7704\" class=\"wp-caption-text\">Herodotus<\/figcaption><\/figure>\n<p>Como la mayor\u00eda de las infecciones m\u00f3viles exitosas, la puerta de entrada de Herodotus <b>trasciende<\/b> la mera vulnerabilidad de d\u00eda cero <b>para enfocarse en<\/b> el eslab\u00f3n m\u00e1s d\u00e9bil de cualquier cadena de seguridad: el usuario.<\/p>\n<p>La campa\u00f1a comienza con un cl\u00e1sico, aunque efectivo, <i>SMiShing<\/i> (phishing por SMS). La v\u00edctima recibe un mensaje de texto que infunde urgencia: un problema con su cuenta bancaria, una actualizaci\u00f3n de seguridad cr\u00edtica o, ir\u00f3nicamente, una advertencia de actividad sospechosa.<\/p>\n<p>El enlace dirige al usuario a descargar una aplicaci\u00f3n (un archivo APK) fuera de la tienda oficial de Google Play.<\/p>\n<p>Aqu\u00ed es donde la ingenier\u00eda social brilla. El malware se disfraza de algo confiable. En Italia, se ha hecho pasar por una supuesta app de seguridad llamada &#8220;Banca Sicura&#8221; (Banco Seguro).<\/p>\n<p>En Brasil, adopt\u00f3 la identidad de &#8220;Modulo Seguranca Stone&#8221;, pretendiendo ser un m\u00f3dulo de seguridad para un popular proveedor de pagos local. En otros casos, simplemente se disfraza de una actualizaci\u00f3n de Google Chrome (con el nombre de paquete &#8220;com.cd3.app&#8221;).<\/p>\n<p>Una vez instalada, la aplicaci\u00f3n solicita un \u00fanico permiso que es la llave maestra del reino de Android: los <b>Servicios de Accesibilidad<\/b>.<\/p>\n<p>Esta es la <b>vulnerabilidad de dise\u00f1o fundamental<\/b> del ecosistema de seguridad de Android. Dise\u00f1ados con la noble intenci\u00f3n de ayudar a usuarios con discapacidades (permitiendo a las apps leer la pantalla, interpretar gestos o automatizar clics), estos servicios son, en manos de un atacante, el equivalente a un &#8220;modo dios&#8221; sobre el sistema.<\/p>\n<p>Cuando un usuario, presionado por la falsa sensaci\u00f3n de urgencia, otorga este permiso, la partida ha terminado, aunque a\u00fan no lo sepa. En ese instante, Herodotus despliega una superposici\u00f3n de pantalla opaca, a menudo una simple pantalla de &#8220;cargando&#8221; o &#8220;actualizando&#8221;, para ocultar sus acciones. Tras bambalinas, el troyano usa el permiso de accesibilidad reci\u00e9n adquirido para hacerse clic a s\u00ed mismo en &#8220;Aceptar&#8221; en una cascada de solicitudes de permisos adicionales: acceso a SMS, a la lista de contactos, a la c\u00e1mara, al micr\u00f3fono y la capacidad de instalar otros paquetes.<\/p>\n<p>A partir de este punto, el troyano tiene el control total. Puede leer todo lo que se muestra en la pantalla, interceptar cada SMS (incluidos los c\u00f3digos de autenticaci\u00f3n de dos factores, 2FA), grabar el PIN o patr\u00f3n de desbloqueo de la pantalla y, lo m\u00e1s importante, ejecutar el ataque de toma de control (DTO).<\/p>\n<p><b>El Asesino Silencioso: El Ataque DTO y la Superposici\u00f3n Perfecta<\/b><\/p>\n<p>El <i>modus operandi<\/i> tradicional de los troyanos bancarios era el robo de credenciales est\u00e1ticas. Mostraban una pantalla de inicio de sesi\u00f3n falsa (un <i>overlay<\/i>) sobre la aplicaci\u00f3n bancaria real, capturaban el usuario y la contrase\u00f1a, y los enviaban a un servidor de Comando y Control (C2). Luego, el atacante usaba esas credenciales desde su propio dispositivo, a menudo activando alertas de fraude por inicio de sesi\u00f3n desde una ubicaci\u00f3n desconocida.<\/p>\n<p>Herodotus es mucho m\u00e1s sofisticado. Su objetivo va mucho m\u00e1s all\u00e1 de simplemente robar las llaves; busca entrar en la casa y hacerse pasar por el due\u00f1o mientras este mira para otro lado, <b>vaciando sus cuentas y fondos sin que este lo note<\/b>.<\/p>\n<p>Cuando la v\u00edctima abre su aplicaci\u00f3n financiera leg\u00edtima, Herodotus lo detecta. En lugar de limitarse a robar la contrase\u00f1a, espera. Permite que el usuario inicie sesi\u00f3n, complete la autenticaci\u00f3n biom\u00e9trica y acceda a sus cuentas. El usuario ve su saldo, quiz\u00e1s inicia una consulta.<\/p>\n<p>Entonces, el operador remoto de Herodotus toma el control. El troyano utiliza su poder de accesibilidad para interactuar con la pantalla. El atacante, desde su propia consola, puede ver la pantalla del usuario en tiempo real y enviar comandos: &#8220;hacer clic en Transferir&#8221;, &#8220;seleccionar beneficiario&#8221;, &#8220;ingresar monto&#8221;.<\/p>\n<p>Para el banco, todo parece leg\u00edtimo. El inicio de sesi\u00f3n provino del dispositivo correcto, en la ubicaci\u00f3n habitual y pas\u00f3 la autenticaci\u00f3n biom\u00e9trica inicial. La sesi\u00f3n es v\u00e1lida. El atacante ahora est\u00e1 &#8220;dentro&#8221; de una sesi\u00f3n en vivo y autenticada. Aqu\u00ed es donde los sistemas antifraude tradicionales comenzar\u00edan a buscar anomal\u00edas, y es precisamente aqu\u00ed donde Herodotus despliega su arma secreta.<\/p>\n<h3><b>La Innovaci\u00f3n de Herodotus: El Fantasma en la M\u00e1quina Aprende a Esperar<\/b><\/h3>\n<p>Los bancos modernos, especialmente en Europa y Am\u00e9rica, han invertido millones en <b>biometr\u00eda del comportamiento<\/b>. Estos sistemas de IA no solo verifican <i>qu\u00e9<\/i> haces, sino <i>c\u00f3mo<\/i> lo haces. Miden la velocidad con la que escribes tu contrase\u00f1a, la forma en que deslizas el dedo y la presi\u00f3n que aplicas.<\/p>\n<p>Un script automatizado o un atacante remoto operando a la velocidad de una m\u00e1quina es una bandera roja inmediata. Cuando un troyano completa un formulario de transferencia complejo en 1.5 segundos, rellenando campos que un humano tardar\u00eda 30 segundos en leer y completar, las alarmas se disparan y la transacci\u00f3n se bloquea.<\/p>\n<h3>Herodotus est\u00e1 dise\u00f1ado expl\u00edcitamente para derrotar esto.<\/h3>\n<p>En su panel de control, el atacante tiene una opci\u00f3n para &#8220;humanizar el fraude&#8221;. Al iniciar acciones remotas, como la escritura de texto en el dispositivo de la v\u00edctima (por ejemplo, el monto de la transferencia o el n\u00famero de cuenta del destinatario), el troyano introduce retrasos aleatorios.<\/p>\n<p><strong><a href=\"https:\/\/www.threatfabric.com\/\" target=\"_blank\" rel=\"noopener\">ThreatFabric<\/a><\/strong> analiz\u00f3 esta funci\u00f3n y descubri\u00f3 que el retraso especificado oscila entre <b>300 y 3.000 milisegundos (0,3 a 3 segundos)<\/b> entre cada evento de entrada.<\/p>\n<p>Esto es brillante y aterrador. El malware no escribe &#8220;50000&#8221; instant\u00e1neamente. Escribe &#8220;5&#8221;&#8230; (pausa de 0.8 segundos)&#8230; &#8220;0&#8221;&#8230; (pausa de 1.2 segundos)&#8230; &#8220;0&#8221;&#8230; (pausa de 0.5 segundos)&#8230; &#8220;0&#8221;&#8230; (pausa de 2.1 segundos)&#8230; &#8220;0&#8221;.<\/p>\n<p>Esta aleatorizaci\u00f3n imita perfectamente la cadencia de un usuario real que podr\u00eda estar dudando, verificando la cuenta de destino o simplemente escribiendo con cautela. Al retrasar deliberadamente la entrada a intervalos aleatorios, los actores de amenazas evitan ser detectados por las soluciones antifraude basadas en el comportamiento que buscan velocidades de entrada mec\u00e1nicas.<\/p>\n<p>El troyano se convierte en un <b>operador remoto<\/b>, y el tel\u00e9fono de la v\u00edctima, en su terminal. El atacante puede navegar por la aplicaci\u00f3n, realizar la transferencia y, para colmo de males, usar el poder de accesibilidad para interceptar y ocultar cualquier SMS o notificaci\u00f3n de confirmaci\u00f3n del banco, borr\u00e1ndola antes de que el usuario pueda verla.<\/p>\n<p>La expansi\u00f3n de este arsenal es una prueba irrefutable de su \u00e9xito y su creciente sofisticaci\u00f3n. Lo que inicialmente pareci\u00f3 una campa\u00f1a regional, con sus primeras v\u00edctimas documentadas en Italia y Am\u00e9rica Latina, ha demostrado ser solo la fase de prueba de una operaci\u00f3n mucho m\u00e1s ambiciosa.<\/p>\n<figure id=\"attachment_7706\" aria-describedby=\"caption-attachment-7706\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2025\/10\/ideogram-v3.0_A_detailed_illustration_of_an_Android_device_infect-e1761851341736.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-7706\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2025\/10\/ideogram-v3.0_A_detailed_illustration_of_an_Android_device_infect-e1761851341736.png\" alt=\"Herodotus\" width=\"400\" height=\"400\" title=\"\"><\/a><figcaption id=\"caption-attachment-7706\" class=\"wp-caption-text\">Herodotus<\/figcaption><\/figure>\n<p>Esos primeros ataques, probablemente dirigidos a objetivos m\u00e1s blandos, permitieron a los operadores perfeccionar sus herramientas y t\u00e1cticas antes de lanzarse a mercados de mayor envergadura y con defensas potencialmente m\u00e1s robustas.<\/p>\n<p>El punto de inflexi\u00f3n ha sido confirmado por la firma de ciberseguridad ThreatFabric, que ya ha obtenido el arsenal completo de superposiciones (overlays) asociado al troyano bancario Herodotus. Esta capacidad de &#8220;superposici\u00f3n&#8221; es la clave de su peligrosidad: el malware detecta cu\u00e1ndo el usuario abre una aplicaci\u00f3n financiera leg\u00edtima y, en milisegundos, despliega una pantalla de inicio de sesi\u00f3n falsa, id\u00e9ntica a la original. El usuario, sin saberlo, introduce sus credenciales directamente en manos de los atacantes.<\/p>\n<p>La adquisici\u00f3n de este arsenal por parte de los investigadores revela la escala industrial de la amenaza. La lista de objetivos se ha diversificado dr\u00e1sticamente y ahora incluye importantes organizaciones financieras en mercados clave como Estados Unidos, Turqu\u00eda, el Reino Unido y Polonia. Este salto geogr\u00e1fico no es casual; demuestra una capacidad log\u00edstica y de adaptaci\u00f3n significativas, apuntando a centros bancarios estrat\u00e9gicos para maximizar el retorno de la inversi\u00f3n.<\/p>\n<p>Paralelamente, Herodotus ha puesto en su mira el sector de los activos digitales, con un enfoque espec\u00edfico en una amplia gama de billeteras e intercambios de criptomonedas. Este doble enfoque en la banca tradicional (TradFi) y en el mercado cripto (DeFi) maximiza su potencial de monetizaci\u00f3n, aprovechando la irreversibilidad de las transacciones de blockchain.<\/p>\n<p>La operaci\u00f3n, en definitiva, se est\u00e1 globalizando activamente, convirti\u00e9ndose en una amenaza financiera transnacional que evoluciona m\u00e1s r\u00e1pido que muchas defensas convencionales.<\/p>\n<h3><b>El Ecosistema Paralelo: GhostGrab y la Doble Fuente de Ingresos<\/b><\/h3>\n<p>Herodotus <b>no debe verse como<\/b> un caso aislado, <b>sino como<\/b> el s\u00edntoma de una tendencia m\u00e1s amplia de amenazas h\u00edbridas. Casi simult\u00e1neamente a la revelaci\u00f3n de Herodotus, la firma de inteligencia de amenazas CYFIRMA detall\u00f3 un malware avanzado para Android dirigido a usuarios en la India: <b>GhostGrab<\/b>.<\/p>\n<p>GhostGrab es un depredador diferente, pero igualmente ilustrativo de la nueva econom\u00eda del cibercrimen. Es una amenaza h\u00edbrida dise\u00f1ada para una doble fuente de ingresos, asegurando que el atacante gane dinero de una forma u otra.<\/p>\n<p>Distribuido suplantando a aplicaciones financieras (como &#8220;BOM FIXED DEPOSIT.apk&#8221;), GhostGrab tambi\u00e9n solicita permisos de alto riesgo. Su primer objetivo es el robo financiero cl\u00e1sico. Utiliza p\u00e1ginas WebView falsas que imitan formularios KYC (Conozca a su Cliente), enga\u00f1ando a las v\u00edctimas para que ingresen su informaci\u00f3n personal completa, incluyendo datos de tarjetas de d\u00e9bito y cr\u00e9dito, PIN de cajero autom\u00e1tico de cuatro d\u00edgitos e identificaciones oficiales como el n\u00famero Aadhaar (el sistema de identificaci\u00f3n biom\u00e9trica de la India). Al igual que Herodotus, intercepta los SMS para robar las contrase\u00f1as de un solo uso (OTP) y completar las transacciones fraudulentas.<\/p>\n<p>Pero aqu\u00ed es donde GhostGrab introduce su giro: \u00bfqu\u00e9 pasa si la v\u00edctima tiene poco dinero en su cuenta? Para GhostGrab, el dispositivo en s\u00ed sigue siendo un activo valioso.<\/p>\n<p>Su segunda funci\u00f3n es la <b>criptominer\u00eda encubierta<\/b>.<\/p>\n<p>El malware instala de forma silenciosa un minero de criptomonedas, espec\u00edficamente para Monero (una criptomoneda centrada en la privacidad), utilizando la CPU y la GPU del dispositivo infectado. El tel\u00e9fono de la v\u00edctima comienza a trabajar para el atacante 24\/7, minando monedas que se env\u00edan a la billetera del ciberdelincuente.<\/p>\n<p><strong>Esto crea una doble fuente de ingresos:<\/strong> el robo directo de las cuentas bancarias y el ingreso pasivo de la criptominer\u00eda.<\/p>\n<p>Para el usuario, el impacto es doble: no solo corre el riesgo de que le vac\u00eden la cuenta, sino que su dispositivo sufre una degradaci\u00f3n inmediata del rendimiento y un agotamiento extremo de la bater\u00eda, lo que a su vez provoca un sobrecalentamiento peligroso. Es la m\u00e1xima expresi\u00f3n de la explotaci\u00f3n de activos.<\/p>\n<h3><b>El Nuevo Campo de Batalla: Cuando la Amenaza Finge ser T\u00fa<\/b><\/h3>\n<p>El surgimiento de Herodotus y GhostGrab marca un punto de inflexi\u00f3n. El paradigma de la seguridad m\u00f3vil ha cambiado irrevocablemente. Ya no podemos confiar \u00fanicamente en sistemas que buscan anomal\u00edas evidentes. Los atacantes han entendido que, para robar en un sistema vigilado por IA, la mejor estrategia no es la fuerza bruta, sino el artificio.<\/p>\n<p>Herodotus es la encarnaci\u00f3n de esto. Es un troyano en desarrollo activo, que toma prestado de sus predecesores y est\u00e1 dise\u00f1ado para persistir dentro de sesiones en vivo, en lugar de simplemente realizar un robo est\u00e1tico. Su capacidad para &#8220;humanizar&#8221; el fraude es un ataque directo al coraz\u00f3n de la biometr\u00eda conductual.<\/p>\n<p>Nos obliga a hacernos preguntas dif\u00edciles. Si un troyano puede imitar la forma en que un humano escribe, \u00bfqu\u00e9 sigue? \u00bfImitar patrones de deslizamiento? \u00bfSimular la ligera vacilaci\u00f3n antes de hacer clic en &#8220;Confirmar&#8221;?<\/p>\n<p>La industria de la seguridad se encuentra ahora en una carrera armamentista no solo contra el c\u00f3digo, sino contra el comportamiento. Las soluciones antifraude deber\u00e1n volverse a\u00fan m\u00e1s sofisticadas, buscando capas de intenci\u00f3n y contexto que una m\u00e1quina, por muy paciente que finja ser, no pueda replicar.<\/p>\n<p>La amenaza m\u00e1s peligrosa <b>ha dejado de ser<\/b> el atacante de fuerza bruta; <b>ahora es<\/b> el software malicioso que se infiltra y aprende a imitar nuestra <i>firma de comportamiento<\/i>.<\/p>\n<h5>Marcelo Lozano &#8211; General Publisher de IT CONNECT LATAM<\/h5>\n<p>&nbsp;<\/p>\n<h6>Lea m\u00e1s sobre Ciberseguridad en:<\/h6>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/encrucijada-digital-0001\/\">Encrucijada Digital 2026 la IA promete un avance hist\u00f3rico igual que un ciberriesgo<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/zangi-00001\/\">Zangi 2025: la herramienta del horror aut\u00e9ntico<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/malware-habilitado-por-llm-001\/\">Malware Habilitado por LLM: el juguete eficaz de APT28<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/npm-00001\/\">NPM y Seguridad en 2025: El Riesgo Silencioso para las Cripto Billeteras<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/vs-code-00001\/\">VS Code 2025: \u00bf(In) seguridad de la Cadena de Suministro de Software?<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #ffffff;\">Herodotus, Herodotus, Herodotus<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Amenaza que Finge ser Humana: Herodotus, el Troyano que Imita Patrones de Comportamiento para Vaciar Cuentas En el \u00e1mbito de la ciberseguridad, cre\u00edamos haber desarrollado defensas s\u00f3lidas. Hemos construido murallas digitales y sistemas biom\u00e9tricos que analizan nuestras huellas, rostros e incluso la cadencia de nuestro tecleo. Confi\u00e1bamos en una inteligencia artificial guardiana, capaz de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":7702,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58],"tags":[4385],"class_list":["post-7700","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-herodotus"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/7700","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=7700"}],"version-history":[{"count":2,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/7700\/revisions"}],"predecessor-version":[{"id":7707,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/7700\/revisions\/7707"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/7702"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=7700"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=7700"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=7700"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}