Skip to main content

Cuidado, estas aplicaciones gratuitas de Windows esconden un secreto peligroso

Se ha descubierto que la instalación de malware que se propaga a través de sitios de software libre se activa después de un retraso de un mes, lo que en última instancia lo ayuda a evitar la exposición.

Según lo informado por Bleeping Computer, la campaña de malware se está camuflando como Google Translate o programas de descarga de MP3. En realidad, sin embargo, opera como malware de minería de criptomonedas para sistemas basados en Windows.

Una representación de un hacker que irrumpe en un sistema a través del uso de código.
Getty Images

Descubiertos en 11 países hasta ahora, los programas falsos se esconden a plena vista dentro de los sitios de software libre. Un informe de Check Point detalla cómo un desarrollador, que se hace llamar Nitrokod, está detrás del malware.

Recommended Videos

Aunque parecen ser legítimas, Check Point confirmó cómo las aplicaciones retrasarían la instalación del malware durante casi un mes. A partir de aquí, la cadena de infección «continuó después de un largo retraso utilizando un mecanismo de tareas programadas», lo que permitió a los actores de amenazas el tiempo suficiente para deshacerse de cualquier evidencia.

Después de que una víctima inicia cualquiera de los programas infectados, se instala una aplicación legítima de Google Translate en el sistema. La aplicación puede borrar todos los registros del sistema a través de comandos de PowerShell, además de la implementación de una regla de firewall y excluirse de ser detectada por Windows Defender.

Una vez que pasan varias semanas, el malware se carga, después de lo cual se conecta a un servidor C & C para recibir una configuración para el minero criptográfico XMRig. Esto permite que los archivos maliciosos de la aplicación comiencen la actividad minera en la PC del objetivo.

Los sitios de software libre son un término de búsqueda extremadamente popular para Google, con las aplicaciones falsas de Nitrokod ocupando un lugar destacado en los resultados de búsqueda. Uno de esos sitios web, Softpedia, entregó más de 112,000 descargas para la aplicación Google Translate del desarrollador.

Como señaló Bleeping Computer, el malware de criptominería puede poner a un sistema bajo mucho estrés debido al impacto que tiene en el hardware, así como conducir naturalmente al sobrecalentamiento. El rendimiento general de una máquina también puede verse afectado negativamente si utiliza recursos adicionales de la CPU.

Con respecto al malware malicioso que se activa, este se puede cambiar a un código potencialmente más peligroso si el actor de la amenaza decide hacerlo.

Cabe destacar que siempre debe verificar que está descargando programas de fuentes oficiales y estar atento a cualquier desarrollador sospechoso, incluso si su versión ha sido descargada por cientos de miles.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Windows 10 acaba de recibir un nuevo salvavidas
Cómo activar (y desactivar) el modo pantalla completa en Windows 10.

Microsoft
A los usuarios de Windows 10 que se resisten a la actualización a Windows 11 se les ha ofrecido un salvavidas. El proveedor de microparches 0Patch ha anunciado que seguirá dando soporte a Windows 10 más allá de su fecha de fin de vida útil de octubre de 2025, proporcionando actualizaciones de seguridad críticas y correcciones de errores, según informa Tom's Hardware.

Mientras todo el mundo espera que Windows 10 muera, el compromiso de 0Patch con Windows 10 ofrece varios tipos de parches, incluidos los parches "0day" para abordar vulnerabilidades críticas, los parches "Wontfix" para reparar aplicaciones rotas y funciones descuidadas por Microsoft, y los parches "Non-Microsoft" para corregir exploits en aplicaciones de Windows de terceros. Estas actualizaciones de actualización de seguridad extendida (ESU) estarán disponibles mucho después (hasta 2030), cuando el soporte extendido de Microsoft durará solo tres años.

Leer más
VPN gratuitas de Android ponen en peligro a millones de usuarios
Los mejores servicios VPN para Android.

Un reciente estudio ha dado la señal de alerta para los millones de usuarios que descargan VPN gratuitas en Android. Ya que establece que casi el 90 por ciento sufre fugas de datos, más de dos tercios comparten sus datos personales con terceros y casi una quinta parte fueron marcadas como malware sospechoso por los escáneres antivirus.

Esto fue descubierto por  Top10VPN, que aseguró que casi todas las VPN gratuitas populares a través de la tienda Google Play son peligrosas.

Leer más
Dicen que Recall de la IA de Windows podría ser un desastre de seguridad
Recall Windows 11

Mucha preocupación existe entre los expertos en ciberseguridad por la nueva función anunciada hace unos días atrás en la Microsoft Build 2024, llamada Recall, y que básicamente  usar modelos de IA locales para hacer capturas de pantalla de todo lo que ve o hace en su computadora y luego le brinda la capacidad de buscar y recuperar cualquier cosa en segundos. Incluso hay una línea de tiempo explorable por la que puedes desplazarte.

El especialista en ciberseguridad Kevin Beaumont ha identificado que la función basada en IA podría tener ciertas vulnerabilidades de seguridad. Beaumont, quien tuvo un breve paso por Microsoft en 2020, ha estado evaluando Recall durante la última semana y encontró que esta herramienta guarda los datos en una base de datos en texto plano. Esto podría permitir que un atacante, mediante el uso de malware, extraiga fácilmente la base de datos y su contenido.

Leer más