[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/es-la/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Spanish (LATAM)
* [English](https://unit42.paloaltonetworks.com/elf-based-malware-targets-cloud/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/elf-based-malware-targets-cloud/)
* [French](https://unit42.paloaltonetworks.com/fr/elf-based-malware-targets-cloud/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/elf-based-malware-targets-cloud/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research")
* [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/ "Investigación de amenazas")
* [Investigación de ciberseguridad en la nube](https://unit42.paloaltonetworks.com/es-la/category/cloud-cybersecurity-research-es-la/ "Investigación de ciberseguridad en la nube")  
  [Investigación de ciberseguridad en la nube](https://unit42.paloaltonetworks.com/es-la/category/cloud-cybersecurity-research-es-la/)

# Evolución de los binarios de Linux en las operaciones en la nube específicas

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 9 lectura mínima  
Related Products  
[Cortex](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-es-la/ "Cortex")[Cortex Cloud](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-cloud-es-la/ "Cortex Cloud")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/es-la/product-category/unit-42-incident-response-es-la/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Por:
  
  * [Nathaniel Quist](https://unit42.paloaltonetworks.com/es-la/author/nathaniel-quist/)
  * [Bill Batchelor](https://unit42.paloaltonetworks.com/es-la/author/bill-batchelor/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publicado:10 de Junio de 2025

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Categorías
  
  * [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/)
  * [Investigación de ciberseguridad en la nube](https://unit42.paloaltonetworks.com/es-la/category/cloud-cybersecurity-research-es-la/)
  * [Malware](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/malware-es-la/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Etiquetas:
  
  * [Endpoint](https://unit42.paloaltonetworks.com/es-la/tag/endpoint-es-la/)
  * [Linux Malware](https://unit42.paloaltonetworks.com/es-la/tag/linux-malware-es-la/)
  * [Machine Learning](https://unit42.paloaltonetworks.com/es-la/tag/machine-learning-es-la/)
  * [PowerShell](https://unit42.paloaltonetworks.com/es-la/tag/powershell-es-la/)
  * [Remote Access Trojan](https://unit42.paloaltonetworks.com/es-la/tag/remote-access-trojan-es-la/)
  * [VBScript](https://unit42.paloaltonetworks.com/es-la/tag/vbscript-es-la/)
  * [Winnit](https://unit42.paloaltonetworks.com/es-la/tag/winnit/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/es-la/elf-based-malware-targets-cloud/?pdf=download&lg=es-la&_wpnonce=1628116e08 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/es-la/elf-based-malware-targets-cloud/?pdf=print&lg=es-la&_wpnonce=1628116e08 "Click here to print")

Compartir![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Evolución%20de%20los%20binarios%20de%20Linux%20en%20las%20operaciones%20en%20la%20nube%20específicas&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Felf-based-malware-targets-cloud%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Felf-based-malware-targets-cloud%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Felf-based-malware-targets-cloud%2F&title=Evolución%20de%20los%20binarios%20de%20Linux%20en%20las%20operaciones%20en%20la%20nube%20específicas "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Felf-based-malware-targets-cloud%2F&text=Evolución%20de%20los%20binarios%20de%20Linux%20en%20las%20operaciones%20en%20la%20nube%20específicas "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Felf-based-malware-targets-cloud%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Evolución%20de%20los%20binarios%20de%20Linux%20en%20las%20operaciones%20en%20la%20nube%20específicas%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Felf-based-malware-targets-cloud%2F "Share in Mastodon")

## Resumen ejecutivo

Los investigadores de Unit 42 han detectado una amenaza creciente para la seguridad en la nube: archivos de formato ejecutable y enlazable (ELF) de Linux que los actores de amenazas están desarrollando para atacar la infraestructura de la nube. Predecimos que los actores de amenazas que atacan entornos de nube comenzarán a utilizar herramientas más complejas en sus exploits. Esto incluirá reelaborar, mejorar y adaptar las herramientas existentes que históricamente solo se dirigían a sistemas operativos (SO) Linux. Las muestras de malware de ELF que utilizan los actores de amenazas incluyen puertas traseras, droppers, troyanos de acceso remoto (RAT), borradores de datos y binarios para explotar vulnerabilidades.

Durante nuestra investigación, nos centramos en cinco familias de malware basadas en ELF, cada una de las cuales ha sido utilizada por grupos de actores de amenaza para atacar entornos de nube durante sus operaciones. Esta implicación incluye operaciones maliciosas dirigidas a entornos de nube y la explotación directa de la infraestructura de nube utilizando estos binarios de ELF. Estas actividades sugieren que los atacantes seguirán utilizando binarios de ELF contra la infraestructura de la nube.

Analizamos cada una de las familias y descubrimos que habían tenido, al menos, dos actualizaciones de código significativas en el último año, lo que significa que los actores de amenazas las están actualizando y apoyando activamente. Además, cada una de las cepas de malware fue detectada en, al menos, 20 avistamientos únicos de muestras en entornos reales durante el último año. Esto significa que los actores de amenazas las están utilizando activamente.

Creemos que es muy probable que estas familias de malware se utilicen en futuros ataques dirigidos a entornos de nube, incluida la infraestructura.

Los clientes de Palo Alto Networks están mejor protegidos frente a las amenazas descritas en este artículo gracias a [Cortex Cloud](https://www.paloaltonetworks.com/cortex/cloud).

Si cree que su seguridad podría haber sido comprometida o si tiene un asunto urgente, póngase en contacto con el [equipo de respuesta a incidentes de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html).

| **Temas relacionados con Unit 42** | [**Linux Malware**](https://unit42.paloaltonetworks.com/es-la/tag/linux-malware-es-la/), **[Machine Learning](https://unit42.paloaltonetworks.com/es-la/tag/machine-learning-es-la/)** |
|------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

## Contexto

Nuestro reciente [informe sobre amenazas en la nube](https://unit42.paloaltonetworks.com/es-la/2025-cloud-security-alert-trends/) mostró que las alertas basadas en la nube aumentaron un promedio de 388 % durante 2024. Además, [el 45 % de las organizaciones](https://www.paloaltonetworks.com/state-of-cloud-native-security) informan un aumento de los ataques de amenazas persistentes avanzadas (APT). A medida que los actores de amenazas se dirigen a la infraestructura de la nube a un [ritmo cada vez mayor](https://unit42.paloaltonetworks.com/es-la/2025-cloud-security-alert-trends/), los defensores deben buscar los posibles vectores de ataque que los actores de amenazas en la nube podrían utilizar para acceder, persistir y operar. Los buscadores de amenazas podrían beneficiarse de la investigación de ejecutables maliciosos que puedan utilizarse contra endpoints en la nube.

En este artículo, se exploran los tipos de binarios maliciosos que los actores de amenazas están desarrollando para utilizarlos en ataques contra entornos basados en Linux. Los archivos ELF son un formato de archivo estándar común para archivos ejecutables dentro de los sistemas operativos (SO) Linux. Los investigadores estiman que entre el [70](https://w3techs.com/technologies/details/os-linux)% y el [90](https://svitla.com/blog/linux-distribution-cloud-instance/)% de todas las instancias informáticas en entornos de nube se basan en variantes (también conocidas como distribuciones) del sistema operativo Linux. Aunque el malware basado en ELF no es nuevo, es probable que estas familias de malware y los tipos de técnicas de ataque que usan evolucionen hacia el ataque a la infraestructura de la nube.

## Evolución de los binarios de ELF

Las familias de malware de Linux más conocidas pueden evolucionar para atacar activamente los recursos de la nube. Los atacantes pueden adaptar e implementar estas familias en cargas de trabajo en la nube y entornos de contenedores con relativa facilidad debido a la ubicuidad de las instancias del SO Linux en el entorno de nube estándar.

Nuestros investigadores señalaron ejemplos de cepas en evolución de malware basado en ELF, como NoodleRAT, Winnti, SSHdInjector, Pygmy Goat y AcidPour. Estos binarios de ELF utilizan técnicas como el secuestro dinámico del enlazador, en el que abusan de la variable de entorno LD\_PRELOAD para realizar lo siguiente:

* Inyectar código malicioso en procesos legítimos del sistema
* Engancharse a servicios críticos de Linux, como el demonio SSH (sshd)
* Explotar vulnerabilidades o errores de configuración encontrados en la infraestructura de contenedores

Esto permite a los actores de amenazas lograr persistencia, mantener canales de mando y control (C2) sigilosos, exfiltrar datos de forma encubierta y afectar las operaciones al borrar datos críticos.

### NoodleRAT

Este malware permite a los actores de amenazas realizar operaciones C2 en un endpoint objetivo, incluido lo siguiente:

* Acceso mediante shell inverso
* Túnel proxy SOCKS
* Cifrado de las comunicaciones
* Ejecución programada de código
* Carga y descarga de archivos
* Suplantación del nombre del proceso

NoodleRAT tiene variantes para Windows y Linux. La [variante para Linux](https://www.trendmicro.com/en_us/research/24/f/noodle-rat-reviewing-the-new-backdoor-used-by-chinese-speaking-g.html) es una puerta trasera basada en ELF. Aunque el código de NoodleRAT para Linux guarda similitudes con otros malware de puerta trasera de Linux, incluidos Rekoobe y Tiny SHell, NoodleRAT se considera su propia familia de malware.

NoodleRAT se ha observado en intrusiones tanto de ciberdelincuentes como de ciberespionaje, incluso de actores de amenazas chinos como [Rocke](https://blog.talosintelligence.com/rocke-champion-of-monero-miners/), y presuntos agentes de un Estado-nación asociados a la campaña [Cloud Snooper](https://news.sophos.com/en-us/2020/02/25/cloud-snooper/). Los actores detrás de la variante de NoodleRAT para Linux han atacado a entidades de varios países de la región Asia-Pacífico, como Tailandia, India, Japón, Malasia y Taiwán.

### Winnti

Winnti tiene versiones para Windows y Linux. Este malware logra su persistencia mediante el abuso de la variable de entorno LD\_PRELOAD, lo que le permite cargarse en la memoria sin alterar ningún binario legítimo del sistema.

La puerta trasera tiene la siguiente funcionalidad:

* Capacidad de ejecución remota de comandos
* Activación de la exfiltración de archivos
* Soporte de proxy SOCKS5 para facilitar la comunicación C2

El malware de la [variante de Winnti para Linux](https://medium.com/chronicle-blog/winnti-more-than-just-windows-and-gates-e4f03436031a) es una puerta trasera supuestamente utilizada por varios actores de amenazas con conexiones con China, incluidos los que rastreamos como Starchy Taurus (alias [Winnti](https://attack.mitre.org/groups/G0044/) Group y BARIUM) y Nuclear Taurus (alias Tumbleweed Typhoon, THORIUM, [Bronze Vapor](https://malpedia.caad.fkie.fraunhofer.de/actor/bronze_vapor)). La puerta trasera consta de dos archivos: un ejecutable ELF primario (libxselinux) y una biblioteca dinámica adicional (libxselinux.so).

### SSHdInjector

Esta [puerta trasera SSH de Linux](https://www.fortinet.com/blog/threat-research/analyzing-elf-sshdinjector-with-a-human-and-artificial-analyst) inyecta código malicioso en el demonio SSH (sshd) en tiempo de ejecución. El código inyectado otorga al actor de amenazas acceso persistente y facilita actividades maliciosas como las siguientes:

* Robo de credenciales
* Ejecución remota de comandos
* Entrada de malware
* Acceso a archivos y directorios
* Apertura de un shell remoto
* Exfiltración de datos

Se ha observado a SSHdInjector siendo utilizado por varios actores de amenazas con conexiones con China, incluido uno que rastreamos como [Digging Taurus](https://unit42.paloaltonetworks.com/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/#:~:text=Software%20and%20Technology-,Digging%20Taurus,-Also%20Known%20As) (alias Daggerfly, Evasive Panda). Los [objetivos](https://attack.mitre.org/groups/G1034/) están relacionados con el ciberespionaje y han incluido individuos, instituciones gubernamentales y organizaciones de telecomunicaciones.

### Pygmy Goat

Pygmy Goat es una puerta trasera de Linux que fue [descubierto en los dispositivos firewall Sophos XG](https://www.ncsc.gov.uk/static-assets/documents/malware-analysis-reports/pygmy-goat/ncsc-mar-pygmy-goat.pdf), pero está diseñado para atacar otros sistemas basados en Linux. El malware obtiene acceso inicial y persistencia mediante la funcionalidad de rootkit al aprovechar el archivo de biblioteca libsophos.so, que es vulnerable a la omisión de autenticación ([CVE-2022-1040](https://nvd.nist.gov/vuln/detail/cve-2022-1040)).

A continuación, el ejecutable se inyecta en el demonio SSH (sshd) utilizando la variable de entorno LD\_PRELOAD en el dispositivo objetivo e intercepta las comunicaciones SSH. El actor de amenazas puede iniciar comunicaciones con el malware al enviar paquetes ICMP especialmente diseñados, una técnica conocida como "[golpeo de puertos](https://en.wikipedia.org/wiki/Port_knocking)", o al enviar una serie de [bytes mágicos](https://en.wikipedia.org/wiki/List_of_file_signatures) incrustados en el tráfico SSH.

Sus capacidades incluyen lo siguiente:

* Establecimiento de shells remotos
* Captura de paquetes de red
* Creación de trabajos cron
* Túneles a través de un proxy SOCKS5 inverso

Entre los objetivos señalados figuran organismos gubernamentales y proveedores, organizaciones no gubernamentales (ONG) y entidades del sector sanitario y del transporte en la región de Asia-Pacífico.

### Acid Pour/AcidRain

Las variantes AcidRain y la más reciente [AcidPour](https://www.sentinelone.com/labs/acidpour-new-embedded-wiper-variant-of-acidrain-appears-in-ukraine/) son cepas de malware limpiador destructivo para Linux vinculadas al actor de amenazas ruso [Razing Ursa](https://unit42.paloaltonetworks.com/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/#:~:text=Research-,Razing%20Ursa,-Also%20Known%20As) (alias Sandworm, Voodoo Bear). AcidRain es un binario de ELF dirigido a módems y enrutadores basados en la [arquitectura MIPS](https://en.wikipedia.org/wiki/MIPS_architecture).

AcidPour es un binario de ELF similar, pero compilado para x86. Puede afectar a una gama más amplia de objetivos, como matrices de almacenamiento basadas en x86 de Linux, dispositivos de red y sistemas de control industrial.

Ambos limpiadores utilizan controles de entrada/salida (IOCTL) para efectuar la destrucción de datos y luego se autoeliminan para evadir la defensa. AcidPour o una nueva variante de este binario sería eficaz para borrar sistemas en la nube basados en x86 desprotegidos si un actor de amenazas obtuviera acceso shell, por ejemplo, a través de una implementación web shell exitosa o un escape de contenedor.

Hemos observado nuevos valores hash de estas familias de malware en los meses anteriores a este informe. A medida que las organizaciones continúen migrando a la nube, los actores de amenazas seguirán desarrollando estas familias de malware y dirigiéndose hacia entornos de tiempo de ejecución en la nube. Esto destaca la necesidad de mejorar las capacidades de seguridad de detección y prevención en las cargas de trabajo en la nube y los contenedores.

## Conclusión

Las alertas basadas en la nube aumentaron un promedio de 388 % durante el año 2024. Predecimos que los actores de amenazas dirigidas a entornos de nube comenzarán a utilizar herramientas más complejas en sus ataques. Esto incluye reelaborar, mejorar y adaptar las herramientas existentes que históricamente solo se dirigían a sistemas operativos (SO) Linux.

Teniendo en cuenta las estimaciones citadas de que hasta el 90 % de los entornos de nube funcionan con instancias de computación Linux, el siguiente paso lógico sería que los actores de amenazas utilicen estas familias de malware contra los entornos de nube.

Es más importante que nunca implantar agentes de seguridad de endpoint en las instancias de computación en la nube para garantizar que se detecta todo el procesamiento malicioso en tiempo de ejecución, el tráfico de red y las operaciones de comportamiento sospechosas. Los modernos agentes de endpoints en la nube pueden detectar estas familias de malware. La introducción del aprendizaje automático en la detección de endpoints es un avance significativo en la seguridad en la nube.

Protección y mitigación de Palo Alto Networks

Recomendamos un enfoque de detección de aprendizaje automático para marcar los binarios. Un planteamiento evolutivo debe tener en cuenta factores como los siguientes:

* Llamadas al sistema en modo kernel
* Funciones de importación
* Técnicas de evasión
* Tráfico de red
* Patrones binarios desconocidos

La Figura 1 muestra un binario de ELF previamente desconocido que activó la alerta de aprendizaje automático de Cortex.
![Captura de pantalla de Cortex XDR mostrando un flujo de ejecución. En la parte superior, hay varios íconos que representan una cadena de acontecimientos. En la parte inferior, hay una tabla que explica los distintos procesos. Entre ellos se incluyen el Recurso, la Categoría, la Acción, el Nombre de la alerta y más.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/word-image-851130-144232-1.png) Figura 1. Alerta de ejecución de ELF mediante aprendizaje automático en Cortex Cloud.

#### Detecciones de ELF mediante aprendizaje automático

[Cortex Cloud](https://www.paloaltonetworks.com/cortex/cloud) de [Palo Alto Networks](https://www.paloaltonetworks.com/cortex/cloud) ha desarrollado un nuevo módulo de aprendizaje automático específico para detectar archivos ELF de Linux. Los investigadores de Cortex realizaron pruebas con más de 100 binarios de ELF únicos de las cinco familias de malware analizadas en este artículo. Todas las familias de malware se detectaron correctamente y el 92 % de las muestras se marcaron como maliciosas.

El 8 % restante contenía bibliotecas compartidas (.so) de Linux que estaban fuera del alcance del modelo utilizado.

Los archivos detectados cumplían los siguientes criterios de prueba:

* Malicioso
* Sospechoso
* Benigno

Las muestras que recibieron una puntuación de 0,85 o más se clasifican como maliciosas, los resultados entre 0,84 y 0,65 se consideran sospechosos y cualquier resultado inferior a 0,64 se considera benigno.

La Figura 2 muestra que el 61 % de las muestras analizadas obtuvieron resultados superiores a 0,85 y se consideraron maliciosas.
![Gráfico circular de las puntuaciones de las pruebas de aprendizaje automático que muestra la distribución como: 61,5 % malicioso, 30,8 % sospechoso y 7,7 % benigno.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/chart-6.png) Figura 2. Las puntuaciones de las pruebas de aprendizaje automático de ELF por porcentaje: benigno, sospechoso o malicioso.

El 92,3 % de todas las muestras presentadas superaron el umbral de sospecha de 0,65. Esto demuestra que todas menos el 7,7 % de las muestras proporcionadas se consideran sospechosas y activarían una alerta si se ejecutaran en el entorno.

#### Detecciones de aprendizaje automático de PowerShell y VBS

También utilizamos el módulo de aprendizaje automático de PowerShell y VBS de Cortex para investigar la detección de operaciones específicas de la nube. Enviamos más de 100 scripts de Visual Basic (VBS) y PowerShell al modelo ML. Estos scripts se eligieron a mano como scripts maliciosos que realizaban las siguientes actividades:

* Descubrimiento y creación de recursos en la nube
* Eliminación y exfiltración de objetos del contenedor de almacenamiento
* Operaciones de acceso y gestión de identidades (IAM)

La Figura 3 muestra que el 67 % de estos scripts se identificaron con éxito como maliciosos o sospechosos. En particular, casi el 96 % de las muestras maliciosas recibieron una puntuación de 0,95 o más.
![Gráfico circular de las puntuaciones de las pruebas de aprendizaje automático de PowerShell y VBS como: 56,8 % malicioso (\>95 %), 33,0 % benigno, 8,0 % sospechoso y 2,3 % malicioso.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/chart-7.png) Figura 3. Puntuaciones de las pruebas de aprendizaje automático de PowerShell y VBS por porcentaje: benigno, sospechoso o malicioso.

**Cortex Cloud**

Los defensores pueden obtener información valiosa mediante la búsqueda de amenazas para ejecuciones de malware de ELF comunes en endpoints en la nube. Esto puede hacerse mediante la detección y respuesta en la nube (CDR), que es una solución de seguridad en la nube que combina lo siguiente:

* Capacidades de detección y respuesta a endpoints (EDR)
* Detección y prevención de procesos ejecutables que se ejecutan en endpoints en la nube
* Capacidades de auditoría y registro inherentes a la plataforma de servicios en la nube

Los clientes de Palo Alto Networks están mejor protegidos frente a las amenazas mencionadas gracias a los siguientes productos:

* Módulo de detección de ELF mediante aprendizaje automático en Cortex
* Módulo de detección de PowerShell y VBS mediante aprendizaje automático en Cortex

Si cree que su seguridad puede haber sido comprometida o si tiene un asunto urgente, póngase en contacto con el[equipo de respuesta a incidentes de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) o llame a los siguientes números:

* América del Norte: Llamada gratuita: +1 (866) 486-4842 (866.4.UNIT42)
* REINO UNIDO: +44.20.3743.3660
* Europa y Oriente Medio: +31.20.299.3130
* Asia: +65.6983.8730
* Japón: +81.50.1790.0200
* Australia: +61.2.4062.7950
* India: 00080005045107

Palo Alto Networks compartió estos resultados con nuestros compañeros de Cyber Threat Alliance (CTA). Los miembros de CTA utilizan esta inteligencia para implementar rápidamente protecciones para sus clientes y desbaratar sistemáticamente a los ciberactores malintencionados. Obtenga más información sobre [Cyber Threat Alliance](https://www.cyberthreatalliance.org).

## Recursos adicionales

Se recurrió a varias fuentes para apoyar y orientar esta investigación:

* [Cloud Threats on the Rise](https://unit42.paloaltonetworks.com/es-la/2025-cloud-security-alert-trends/) (Aumentan las amenazas a la nube), Unit 42
* [2024 State of the Cloud Report](https://www.paloaltonetworks.com/resources/research/state-of-cloud-native-security-2024) (Informe sobre el estado de la nube de 2024), Unit 42
* [AcidPour Wiper Malware](https://www.splunk.com/en_us/blog/security/acidpour-wiper-malware-threat-analysis-and-detections.html) (Malware limpiador AcidPour), Splunk
* [AcidPour | New Embedded Wiper Variant of AcidRain Appears in Ukraine](https://www.sentinelone.com/labs/acidpour-new-embedded-wiper-variant-of-acidrain-appears-in-ukraine/) (AcidPour | La nueva variante incorporada del limpiador AcidRain aparece en Ucrania), SentinelOne
* [Nation Cyber Security Centre (Centro Nacional de Ciberseguridad)](https://www.ncsc.gov.uk/static-assets/documents/malware-analysis-reports/pygmy-goat/ncsc-mar-pygmy-goat.pdf), NCSC
* [Analyzing SSHdInjector](https://www.fortinet.com/blog/threat-research/analyzing-elf-sshdinjector-with-a-human-and-artificial-analyst) (Análisis de SSHdInjector), Fortinet
* [Reviewing the NoodleRAT Backdoor](https://www.trendmicro.com/en_us/research/24/f/noodle-rat-reviewing-the-new-backdoor-used-by-chinese-speaking-g.html) (Revisión de la puerta trasera de NoodleRAT), Trend Micro
* [RevivalStone: Winnti Group](https://www.lac.co.jp/lacwatch/report/20250213_004283.html), LAC's Cyber Emergency Center (Centro de Emergencias Cibernéticas de LAC)

Volver al principio

### Etiquetas

* [Endpoint](https://unit42.paloaltonetworks.com/es-la/tag/endpoint-es-la/ "endpoint")
* [Linux Malware](https://unit42.paloaltonetworks.com/es-la/tag/linux-malware-es-la/ "Linux Malware")
* [Machine Learning](https://unit42.paloaltonetworks.com/es-la/tag/machine-learning-es-la/ "Machine Learning")
* [PowerShell](https://unit42.paloaltonetworks.com/es-la/tag/powershell-es-la/ "PowerShell")
* [Remote Access Trojan](https://unit42.paloaltonetworks.com/es-la/tag/remote-access-trojan-es-la/ "Remote Access Trojan")
* [VBScript](https://unit42.paloaltonetworks.com/es-la/tag/vbscript-es-la/ "VBScript")
* [Winnit](https://unit42.paloaltonetworks.com/es-la/tag/winnit/ "Winnit")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research") [Siguiente:¿Roles aquí? ¿Roles allí? ¡Roles en todas partes! Explorando la seguridad de AWS IAM Roles Anywhere](https://unit42.paloaltonetworks.com/es-la/aws-roles-anywhere/ "¿Roles aquí? ¿Roles allí? ¡Roles en todas partes! Explorando la seguridad de AWS IAM Roles Anywhere")

### ÍNDICE

* 

### Artículos relacionados

* [Resumen sobre amenazas: impacto generalizado del ataque a la cadena de suministro de Axios](https://unit42.paloaltonetworks.com/es-la/axios-supply-chain-attack/ "article - table of contents")
* [Un presunto actor de amenazas de un estado nación usa el nuevo malware Airstalk en un ataque a la cadena de suministro](https://unit42.paloaltonetworks.com/es-la/new-windows-based-malware-family-airstalk/ "article - table of contents")
* [El cargador PhantomVAI Loader ofrece una gama de infostealer](https://unit42.paloaltonetworks.com/es-la/phantomvai-loader-delivers-infostealers/ "article - table of contents")

## Relacionados Recursos

![Pictorial representation of attackers using AI tools to target Latin American organizations. A vibrant cityscape with silhouettes of numerous people walking along a bustling street. The scene is illuminated by bright urban lights and digital-like particles, creating a dynamic and futuristic atmosphere.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/09/AdobeStock_768915868-2-1-786x373.jpg)  
[Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 3 de Septiembre de 2026 [#### Los atacantes aprovechan el uso continuo de herramientas de IA para atacar organizaciones en América Latina](https://unit42.paloaltonetworks.com/es-la/ai-tool-use-targeting-latam-orgs/)

* [Agentic AI](https://unit42.paloaltonetworks.com/es-la/tag/agentic-ai-es-la/ "Agentic AI")

* [ChatGPT](https://unit42.paloaltonetworks.com/es-la/tag/chatgpt/ "ChatGPT")

* [CL-CRI-1131](https://unit42.paloaltonetworks.com/es-la/tag/cl-cri-1131/ "CL-CRI-1131")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/ai-tool-use-targeting-latam-orgs/ "Los atacantes aprovechan el uso continuo de herramientas de IA para atacar organizaciones en América Latina")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 2 de Junio de 2026 [#### El panorama de amenazas de npm: superficie de ataque y mitigaciones (Actualizado el 2 de junio)](https://unit42.paloaltonetworks.com/es-la/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/es-la/tag/credential-harvesting-es-la/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/es-la/tag/github-es-la/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/es-la/tag/npm-packages/ "npm packages")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/monitoring-npm-supply-chain-attacks/ "El panorama de amenazas de npm: superficie de ataque y mitigaciones (Actualizado el 2 de junio)")  
  ![Pictorial representation of autonomous AI attack in cloud environments.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/12_Cloud_cybersecurity_research_Overview_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 23 de Abril de 2026 [#### ¿La IA puede atacar la nube? Lecciones del desarrollo de un sistema multiagente ofensivo y autónomo en la nube](https://unit42.paloaltonetworks.com/es-la/autonomous-ai-cloud-attacks/)

* [AI](https://unit42.paloaltonetworks.com/es-la/tag/ai/ "AI")

* [Cloud](https://unit42.paloaltonetworks.com/es-la/tag/cloud/ "Cloud")

* [Data exfiltration](https://unit42.paloaltonetworks.com/es-la/tag/data-exfiltration-es-la/ "data exfiltration")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/autonomous-ai-cloud-attacks/ "¿La IA puede atacar la nube? Lecciones del desarrollo de un sistema multiagente ofensivo y autónomo en la nube")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 17 de Abril de 2026 [#### Resumen sobre amenazas: aumento del riesgo cibernético relacionado con Irán en 2026 (actualizado el 17 de abril)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/es-la/tag/apk/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/es-la/tag/ddos-attacks-es-la/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/es-la/tag/genai-es-la/ "GenAI")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2026/ "Resumen sobre amenazas: aumento del riesgo cibernético relacionado con Irán en 2026 (actualizado el 17 de abril)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 1 de Abril de 2026 [#### Resumen sobre amenazas: impacto generalizado del ataque a la cadena de suministro de Axios](https://unit42.paloaltonetworks.com/es-la/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/es-la/tag/api-attacks-es-la/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/es-la/tag/javascript-es-la/ "JavaScript")

* [PowerShell](https://unit42.paloaltonetworks.com/es-la/tag/powershell-es-la/ "PowerShell")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/axios-supply-chain-attack/ "Resumen sobre amenazas: impacto generalizado del ataque a la cadena de suministro de Axios")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 31 de Marzo de 2026 [#### Armar a los protectores: ataque multifase de TeamPCP a la cadena de suministro dirigido contra la infraestructura de seguridad](https://unit42.paloaltonetworks.com/es-la/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-55182-es-la/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/es-la/tag/github-es-la/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/es-la/tag/infostealer-es-la/ "Infostealer")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/teampcp-supply-chain-attacks/ "Armar a los protectores: ataque multifase de TeamPCP a la cadena de suministro dirigido contra la infraestructura de seguridad")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 24 de Marzo de 2026 [#### Resumen sobre amenazas: plan de contratación que suplanta la identidad del equipo de adquisición de talentos de Palo Alto Networks](https://unit42.paloaltonetworks.com/es-la/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/es-la/tag/email-scam/ "email scam")

* [Phishing](https://unit42.paloaltonetworks.com/es-la/tag/phishing-es-la/ "phishing")

* [Recruiter](https://unit42.paloaltonetworks.com/es-la/tag/recruiter/ "recruiter")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/phishing-attackers-pose-as-panw-recruiters/ "Resumen sobre amenazas: plan de contratación que suplanta la identidad del equipo de adquisición de talentos de Palo Alto Networks")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 11 de Febrero de 2026 [#### Actores de amenazas de estados-nación explotan la cadena de suministro de Notepad++](https://unit42.paloaltonetworks.com/es-la/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/es-la/tag/backdoor/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/es-la/tag/cobalt-strike/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/es-la/tag/dll-sideloading/ "DLL Sideloading")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/notepad-infrastructure-compromise/ "Actores de amenazas de estados-nación explotan la cadena de suministro de Notepad++")  
  ![Close-up of a black woman with glasses examining colorful computer code on a screen. The scene is illuminated by various lights, creating a focused and analytical atmosphere.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/13_Cloud_cybersecurity_research_Overview_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 6 de Febrero de 2026 [#### Técnica novedosa para detectar las operaciones de los actores de amenazas en la nube](https://unit42.paloaltonetworks.com/es-la/tracking-threat-groups-through-cloud-logging/)

* [API](https://unit42.paloaltonetworks.com/es-la/tag/api/ "API")

* [IAM](https://unit42.paloaltonetworks.com/es-la/tag/iam-es-la/ "IAM")

* [MITRE](https://unit42.paloaltonetworks.com/es-la/tag/mitre-es-la/ "MITRE")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/tracking-threat-groups-through-cloud-logging/ "Técnica novedosa para detectar las operaciones de los actores de amenazas en la nube")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 22 de Enero de 2026 [#### La próxima frontera de los ataques de ensamblado en tiempo de ejecución: aprovechamiento de los LLM para generar JavaScript de phishing en tiempo real](https://unit42.paloaltonetworks.com/es-la/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/es-la/tag/api/ "API")

* [DeepSeek](https://unit42.paloaltonetworks.com/es-la/tag/deepseek/ "DeepSeek")

* [Google](https://unit42.paloaltonetworks.com/es-la/tag/google-es-la/ "Google")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/real-time-malicious-javascript-through-llms/ "La próxima frontera de los ataques de ensamblado en tiempo de ejecución: aprovechamiento de los LLM para generar JavaScript de phishing en tiempo real")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Obtener actualizaciones de Unit 42

## Manténgase un paso adelante de las amenazas para estar tranquilo. Comuníquese con nosotros hoy mismo.

Your Email

Suscribirse para recibir actualizaciones por correo electrónico de todas las investigaciones de amenazas de Unit 42.  
Cuando envía este formulario, acepta nuestras [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) y confirma nuestra [Declaración de privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

Este sitio está protegido por reCAPTCHA y se aplican la [Política de privacidad](https://policies.google.com/privacy) y los [Términos de servicio](https://policies.google.com/terms) de Google.

Invalid captcha!
Suscribirse ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Productos y servicios

* [Plataforma de seguridad de la red con tecnología de IA](https://www.paloaltonetworks.lat/network-security)

* [IA segura por diseño](https://www.paloaltonetworks.lat/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.lat/prisma/prisma-ai-runtime-security)

* [Seguridad de AI Access](https://www.paloaltonetworks.lat/sase/ai-access-security)

* [Servicios de seguridad entregados en la nube](https://www.paloaltonetworks.lat/network-security/security-subscriptions)

* [Threat Prevention avanzada](https://www.paloaltonetworks.lat/network-security/advanced-threat-prevention)

* [URL Filtering avanzado](https://www.paloaltonetworks.lat/network-security/advanced-url-filtering)

* [WildFire avanzado](https://www.paloaltonetworks.lat/network-security/advanced-wildfire)

* [Seguridad de DNS avanzada](https://www.paloaltonetworks.lat/network-security/advanced-dns-security)

* [Prevención de pérdida de datos empresariales](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Seguridad de IoT empresarial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/enterprise-iot-security)

* [Seguridad de IoT para dispositivos médicos](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/medical-iot-security)

* [Seguridad de OT industrial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/industrial-ot-security)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Firewalls de nueva generación](https://www.paloaltonetworks.lat/network-security/next-generation-firewall)

* [Firewalls de hardware](https://www.paloaltonetworks.lat/network-security/hardware-firewall-innovations)

* [Firewalls de software](https://www.paloaltonetworks.lat/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.lat/network-security/strata-cloud-manager)

* [SD-WAN para NGFW](https://www.paloaltonetworks.lat/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.lat/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.lat/network-security/panorama)

* [Perímetro de servicio de acceso seguro](https://www.paloaltonetworks.lat/sase)

* [Prisma SASE](https://www.paloaltonetworks.lat/sase)

* [Aceleración de aplicaciones](https://www.paloaltonetworks.lat/sase/app-acceleration)

* [Gestión autónoma de la experiencia digital](https://www.paloaltonetworks.lat/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.lat/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.lat/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.lat/sase/sd-wan)

* [Aislamiento del explorador remoto](https://www.paloaltonetworks.lat/sase/remote-browser-isolation)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Plataforma de operaciones de seguridad dirigida por IA](https://www.paloaltonetworks.lat/cortex)

* [Seguridad de nube](https://www.paloaltonetworks.lat/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.lat/cortex/cloud)

* [Seguridad de las aplicaciones](https://www.paloaltonetworks.lat/cortex/cloud/application-security)

* [Postura de seguridad en la nube](https://www.paloaltonetworks.lat/cortex/cloud/cloud-posture-security)

* [Seguridad en tiempo de ejecución en la nube](https://www.paloaltonetworks.lat/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.lat/prisma/cloud)

* [SOC impulsado por IA](https://www.paloaltonetworks.lat/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.lat/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.lat/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.lat/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.lat/cortex/cortex-xpanse)

* [Detección y respuesta gestionadas de Unit 42](https://www.paloaltonetworks.lat/cortex/managed-detection-and-response)

* [XSIAM gestionado](https://www.paloaltonetworks.lat/cortex/managed-xsiam)

* [Inteligencia de amenazas y respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42)

* [Evaluaciones proactivas](https://www.paloaltonetworks.lat/unit42/assess)

* [Respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42/respond)

* [Transforme su estrategia de seguridad](https://www.paloaltonetworks.lat/unit42/transform)

* [Descubra la inteligencia de amenazas](https://www.paloaltonetworks.lat/unit42/threat-intelligence-partners)  
  Empresa

* [Acerca de nosotros](https://www.paloaltonetworks.com/about-us)

* [Carreras](https://jobs.paloaltonetworks.com/en/)

* [Contáctenos](https://www.paloaltonetworks.com/company/contact-sales)

* [Responsabilidad corporativa](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clientes](https://www.paloaltonetworks.lat/customers)

* [Relaciones con inversionistas](https://investors.paloaltonetworks.com/)

* [Ubicación](https://www.paloaltonetworks.com/about-us/locations)

* [Sala de prensa](https://www.paloaltonetworks.lat/company/newsroom)  
  Enlaces populares

* [Blog](https://www.paloaltonetworks.com/blog/)

* [Comunidades](https://www.paloaltonetworks.com/communities)

* [Biblioteca de contenido](https://www.paloaltonetworks.lat/resources)

* [Cyberpedia](https://www.paloaltonetworks.com/cyberpedia)

* [Centro de eventos](https://events.paloaltonetworks.com/)

* [Administrar preferencias de correo electrónico](https://start.paloaltonetworks.com/preference-center)

* [Productos A-Z](https://www.paloaltonetworks.com/products/products-a-z)

* [Certificaciones de productos](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Informar sobre una vulnerabilidad](https://www.paloaltonetworks.com/security-disclosure)

* [Mapa del sitio](https://www.paloaltonetworks.com/sitemap)

* [Documentos técnicos](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [No vender ni compartir mi información personal](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Centro de confianza](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documentación](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Todos los derechos reservados

* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.lat/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* LA  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
