Skip to main content
  1. Casa
  2. Computación
  3. Noticias
  4. News

Cuidado, estas aplicaciones gratuitas de Windows esconden un secreto peligroso

Se ha descubierto que la instalación de malware que se propaga a través de sitios de software libre se activa después de un retraso de un mes, lo que en última instancia lo ayuda a evitar la exposición.

Según lo informado por Bleeping Computer, la campaña de malware se está camuflando como Google Translate o programas de descarga de MP3. En realidad, sin embargo, opera como malware de minería de criptomonedas para sistemas basados en Windows.

Una representación de un hacker que irrumpe en un sistema a través del uso de código.
Getty Images

Descubiertos en 11 países hasta ahora, los programas falsos se esconden a plena vista dentro de los sitios de software libre. Un informe de Check Point detalla cómo un desarrollador, que se hace llamar Nitrokod, está detrás del malware.

Recommended Videos

Aunque parecen ser legítimas, Check Point confirmó cómo las aplicaciones retrasarían la instalación del malware durante casi un mes. A partir de aquí, la cadena de infección «continuó después de un largo retraso utilizando un mecanismo de tareas programadas», lo que permitió a los actores de amenazas el tiempo suficiente para deshacerse de cualquier evidencia.

Después de que una víctima inicia cualquiera de los programas infectados, se instala una aplicación legítima de Google Translate en el sistema. La aplicación puede borrar todos los registros del sistema a través de comandos de PowerShell, además de la implementación de una regla de firewall y excluirse de ser detectada por Windows Defender.

Una vez que pasan varias semanas, el malware se carga, después de lo cual se conecta a un servidor C & C para recibir una configuración para el minero criptográfico XMRig. Esto permite que los archivos maliciosos de la aplicación comiencen la actividad minera en la PC del objetivo.

Los sitios de software libre son un término de búsqueda extremadamente popular para Google, con las aplicaciones falsas de Nitrokod ocupando un lugar destacado en los resultados de búsqueda. Uno de esos sitios web, Softpedia, entregó más de 112,000 descargas para la aplicación Google Translate del desarrollador.

Como señaló Bleeping Computer, el malware de criptominería puede poner a un sistema bajo mucho estrés debido al impacto que tiene en el hardware, así como conducir naturalmente al sobrecalentamiento. El rendimiento general de una máquina también puede verse afectado negativamente si utiliza recursos adicionales de la CPU.

Con respecto al malware malicioso que se activa, este se puede cambiar a un código potencialmente más peligroso si el actor de la amenaza decide hacerlo.

Cabe destacar que siempre debe verificar que está descargando programas de fuentes oficiales y estar atento a cualquier desarrollador sospechoso, incluso si su versión ha sido descargada por cientos de miles.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Tráiler de The Gorge: Anya Taylor-Joy y Miles Teller guardan un peligroso secreto
trailer the gorge anya taylor joy miles teller apple tv

Puede que el año aún no haya terminado, pero Apple TV+ ya tiene los ojos puestos en el futuro. La plataforma de streaming ha presentado hoy el primer tráiler de uno de sus títulos más importantes de 2025, The Gorge. La nueva película es la esperada secuela del director Scott Derrickson de su exitosa película de terror de 2022 The Black Phone, y se perfila como otro intrigante esfuerzo de género del cineasta.

The Gorge está protagonizada por Anya Taylor-Joy y Miles Teller como un par de francotiradores de élite altamente entrenados de diferentes países a quienes se les asignan posiciones en dos torres de vigilancia que se encuentran en lados opuestos de un desfiladero secreto y sombrío que contiene horrores desconocidos. Cuando Levi de Teller pregunta si su trabajo es "evitar que la gente entre en el desfiladero", le dicen: "No, tienes que evitar que salga lo que hay en el desfiladero". En caso de que eso no fuera lo suficientemente ominoso, el contacto militar de Levi, JD (Sope Dirisu), le informa además: "El desfiladero es la puerta del infierno, y estamos montando guardia en la puerta".

Leer más
Los piratas informáticos se apoderan de los controladores de Windows
Pirata

Como si no hubiera suficientes amenazas para su computadora con Windows, aquí hay otra con la que debe tener cuidado. Kaspersky informa que decenas de miles de PC comprometidas están infectadas a medida que los ciberdelincuentes anuncian activadores y cracks falsos para atraer a usuarios desprevenidos a software distinto como AutoCAD, JetBrains y Foxit PDF Editor.

El paquete malicioso llamado SteelFox se ha estado propagando silenciosamente desde febrero de 2023, pero su distribución se ha disparado recientemente. El malware se dispersa mediante rastreadores de torrents y foros, donde se utiliza como herramienta para activar versiones auténticas del software mencionado anteriormente.

Leer más
Gran actualización de Windows puede bloquear su PC si tiene estas SSD
actualizacion windows 11 24h2 puede bloquear pc ssd pantalla azul

La actualización de Windows 11 2024 de Microsoft, más comúnmente conocida como 24H2, está aquí, pero no está exenta de problemas. Los informes de usuarios descontentos han inundado varios foros, hablando de constantes pantallas azules de la muerte (BSOD) que han aparecido desde que se actualizaron a la última versión de Windows. Aunque Microsoft aún no ha reconocido oficialmente el problema, los usuarios parecen haber identificado la causa del mismo e incluso han encontrado una solución.

Hasta ahora, parece que estos bloqueos tienen un alcance bastante limitado, ya que parecen ocurrir si tiene uno de los pocos modelos de SSD digitales occidentales. Otros proveedores de SSD no parecen afectados hasta ahora. Como se informó en los foros de la comunidad de WD, los usuarios están recibiendo BSOD con el error "el proceso crítico ha muerto" desde que actualizaron a la actualización 24H2.

Leer más