Nueva amenaza: Malware simula actualización de Windows 11 para robar tus datos
Investigadores de ciberseguridad alertan sobre una sofisticada campaña que engaña a usuarios con un falso parche del sistema operativo. Este programa malicioso busca robar información sensible.

Una nueva campaña de ciberataques pone en riesgo a las personas usuarias de Windows 11. Un malware sofisticado se disfraza de actualización oficial del sistema operativo. Investigadores de Malwarebytes detectaron esta amenaza activa. El objetivo es robar contraseñas, datos bancarios y credenciales de acceso. Es crucial estar alerta ante esta nueva modalidad de engaño.
El engaño comienza en un sitio web fraudulento. Imita con gran precisión el portal de soporte de Microsoft. Allí se ofrece una falsa actualización para la versión 24H2 de Windows 11. La página promociona una supuesta “actualización acumulativa” con un número de artículo técnico. Incluye una descripción convincente sobre mejoras de rendimiento y seguridad. Un gran botón azul invita a descargar el archivo, identificado como “WindowsUpdate 1.0.0.msi”.
El instalador pesa 83 MB y fue creado con WiX Toolset. Esta es una herramienta legítima para empaquetar programas en Windows. Sus propiedades fueron alteradas para aparentar autenticidad. El archivo figura como desarrollado por Microsoft. Contiene descripciones similares a las de un instalador oficial. Esto reduce la sospecha de muchas personas usuarias.
Una vez ejecutado, el malware empieza a recolectar información del equipo infectado. Primero obtiene la dirección IP pública del dispositivo. También registra su ubicación aproximada. Luego instala varios componentes ocultos. Estos permiten acceder a datos guardados en el navegador.
El programa malicioso roba contraseñas, cookies de sesión y métodos de pago. Incluso extrae información de cuentas de Discord. Los investigadores explican su funcionamiento. Utiliza paquetes de Python y código oculto en archivos JavaScript. Estas funciones cifran la información robada. Luego la envían a un servidor controlado por los atacantes.
El malware puede modificar aplicaciones instaladas. Por ejemplo, altera Discord para interceptar tokens de acceso. También captura cambios de contraseña y datos de autenticación en dos pasos.
Uno de los aspectos más preocupantes es su capacidad de evasión. La amenaza logró pasar desapercibida para las herramientas de seguridad.Esto ocurre porque el ejecutable parece legítimo. El comportamiento malicioso se esconde en código JavaScript altamente ofuscado. Muchos antivirus no revisan esta capa en profundidad.
Para mantenerse activo después de reiniciar el equipo, el malware usa dos mecanismos de persistencia.
- Modifica el registro de Windows. Crea una entrada llamada “SecurityHealth”. Este nombre imita el sistema de notificaciones de seguridad de Windows.
- Agrega un acceso directo denominado “Spotify.lnk” en la carpeta de inicio automático. Así, el programa malicioso se ejecuta cada vez que encendés la computadora.
Seguí leyendo online — escaneá el código
https://go.tricuatro.com/ZCBWF
© tricuatro.com
Temas de la nota
Notas relacionadas

Chip del MIT convierte luz infrarroja invisible en información crucial
Investigadores del MIT desarrollaron un innovador chip que detecta metano y propano usando luz infrarroja media, con potencial para millones de píxeles y computación óptica.

Tesla Lanza Réplica Eléctrica del Cybertruck para Niños en EE. UU.
Tesla presenta su Cybertruck a escala para niños de 6 a 12 años, un vehículo eléctrico de USD 1.500 que por ahora solo está disponible en el mercado estadounidense.

Samsung Galaxy Z Fold 8: diseño “pasaporte” y especificaciones filtradas
El próximo plegable de Samsung, el Galaxy Z Fold 8, se filtra con un diseño más cuadrado y detalles de sus pantallas, procesador y batería antes de su lanzamiento oficial en julio.
Últimas noticias
Ver todas
Un dulce hallazgo interestelar: detectan eritrulosa en la Vía Láctea
Científicos del Centro de Astrobiología de España identificaron por primera vez un azúcar verdadero, la eritrulosa, en una nube de gas y polvo cerca del centro de nuestra galaxia. Este descubrimiento sugiere que moléculas complejas pueden formarse antes del nacimiento de estrellas y planetas.

Frenan fusión de Paramount y Warner Bros. por objeciones antimonopolio
Una coalición de 12 estados logró que la Jueza Araceli Martinez-Olguin detuviera temporalmente el acuerdo, citando preocupaciones sobre precios y oferta de contenido.

Assassin's Creed Black Flag Resynced Supera 3 Millones de Ventas y Anuncia New Game Plus
El exitoso relanzamiento del clásico pirata de Ubisoft continúa rompiendo récords, confirmando una de las funciones más solicitadas por la comunidad de jugadores.
Comentarios (0)
Aún no hay comentarios. ¡Sé el primero!
Solo los lectores registrados pueden comentar.