Skip to main content

Cuidado, estas aplicaciones gratuitas de Windows esconden un secreto peligroso

Se ha descubierto que la instalación de malware que se propaga a través de sitios de software libre se activa después de un retraso de un mes, lo que en última instancia lo ayuda a evitar la exposición.

Según lo informado por Bleeping Computer, la campaña de malware se está camuflando como Google Translate o programas de descarga de MP3. En realidad, sin embargo, opera como malware de minería de criptomonedas para sistemas basados en Windows.

Una representación de un hacker que irrumpe en un sistema a través del uso de código.
Getty Images

Descubiertos en 11 países hasta ahora, los programas falsos se esconden a plena vista dentro de los sitios de software libre. Un informe de Check Point detalla cómo un desarrollador, que se hace llamar Nitrokod, está detrás del malware.

Recommended Videos

Aunque parecen ser legítimas, Check Point confirmó cómo las aplicaciones retrasarían la instalación del malware durante casi un mes. A partir de aquí, la cadena de infección «continuó después de un largo retraso utilizando un mecanismo de tareas programadas», lo que permitió a los actores de amenazas el tiempo suficiente para deshacerse de cualquier evidencia.

Después de que una víctima inicia cualquiera de los programas infectados, se instala una aplicación legítima de Google Translate en el sistema. La aplicación puede borrar todos los registros del sistema a través de comandos de PowerShell, además de la implementación de una regla de firewall y excluirse de ser detectada por Windows Defender.

Una vez que pasan varias semanas, el malware se carga, después de lo cual se conecta a un servidor C & C para recibir una configuración para el minero criptográfico XMRig. Esto permite que los archivos maliciosos de la aplicación comiencen la actividad minera en la PC del objetivo.

Los sitios de software libre son un término de búsqueda extremadamente popular para Google, con las aplicaciones falsas de Nitrokod ocupando un lugar destacado en los resultados de búsqueda. Uno de esos sitios web, Softpedia, entregó más de 112,000 descargas para la aplicación Google Translate del desarrollador.

Como señaló Bleeping Computer, el malware de criptominería puede poner a un sistema bajo mucho estrés debido al impacto que tiene en el hardware, así como conducir naturalmente al sobrecalentamiento. El rendimiento general de una máquina también puede verse afectado negativamente si utiliza recursos adicionales de la CPU.

Con respecto al malware malicioso que se activa, este se puede cambiar a un código potencialmente más peligroso si el actor de la amenaza decide hacerlo.

Cabe destacar que siempre debe verificar que está descargando programas de fuentes oficiales y estar atento a cualquier desarrollador sospechoso, incluso si su versión ha sido descargada por cientos de miles.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Google Chrome tiene su propia versión de la problemática función Recall de Windows
Recall

Google ha anunciado una serie de funciones de IA para el navegador web Chrome, una de las cuales puede buscar en su historial de navegación utilizando un lenguaje sencillo. Es un poco como una versión atenuada de la función Recall de Microsoft, que hizo esto a nivel de todo el sistema operativo.

El ejemplo que se da consiste en escribir la siguiente pregunta en el historial de búsqueda: "¿Qué era esa heladería que miré la semana pasada?" A continuación, Chrome indagará y sacará los sitios relevantes para tu pregunta. A continuación, sugerirá un sitio web como la "Mejor combinación de IA".

Leer más
Windows 10 acaba de recibir un nuevo salvavidas
Cómo activar (y desactivar) el modo pantalla completa en Windows 10.

Microsoft
A los usuarios de Windows 10 que se resisten a la actualización a Windows 11 se les ha ofrecido un salvavidas. El proveedor de microparches 0Patch ha anunciado que seguirá dando soporte a Windows 10 más allá de su fecha de fin de vida útil de octubre de 2025, proporcionando actualizaciones de seguridad críticas y correcciones de errores, según informa Tom's Hardware.

Mientras todo el mundo espera que Windows 10 muera, el compromiso de 0Patch con Windows 10 ofrece varios tipos de parches, incluidos los parches "0day" para abordar vulnerabilidades críticas, los parches "Wontfix" para reparar aplicaciones rotas y funciones descuidadas por Microsoft, y los parches "Non-Microsoft" para corregir exploits en aplicaciones de Windows de terceros. Estas actualizaciones de actualización de seguridad extendida (ESU) estarán disponibles mucho después (hasta 2030), cuando el soporte extendido de Microsoft durará solo tres años.

Leer más
VPN gratuitas de Android ponen en peligro a millones de usuarios
Los mejores servicios VPN para Android.

Un reciente estudio ha dado la señal de alerta para los millones de usuarios que descargan VPN gratuitas en Android. Ya que establece que casi el 90 por ciento sufre fugas de datos, más de dos tercios comparten sus datos personales con terceros y casi una quinta parte fueron marcadas como malware sospechoso por los escáneres antivirus.

Esto fue descubierto por  Top10VPN, que aseguró que casi todas las VPN gratuitas populares a través de la tienda Google Play son peligrosas.

Leer más