Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

El nuevo truco que usan los hackers para infectar los equipos

Add as a preferred source on Google

Los hackers han utilizado durante mucho tiempo nombres de dominio similares para engañar a las personas para que visiten sitios web maliciosos, pero ahora la amenaza planteada por esta táctica podría estar a punto de aumentar significativamente. Esto se debe a que se han aprobado dos nuevas extensiones de nombre de dominio que podrían conducir a una epidemia de intentos de phishing.

Los dos nuevos dominios de nivel superior (TLD) que están causando tal consternación son las extensiones .zip y .mov. Acaban de ser introducidos por Google junto con los nombres .dad, .esq, .prof, .phd, .nexus, .foo.

Una persona que usa una computadora portátil con un conjunto de código visto en la pantalla.
Sora Shimazaki / Pexels

Pero la razón por la que .zip y .mov han generado tanta controversia es que se hacen pasar por extensiones de archivo populares utilizadas en computadoras Windows y macOS. Eso los hace maduros para trucos malévolos.

Recommended Videos

Muchas aplicaciones de mensajería y sitios web de redes sociales convierten automáticamente una palabra que termina en un TLD en un enlace de sitio web, lo que significa que simplemente contarle a un amigo sobre un archivo que desea enviarle podría transformar sus palabras en una URL en la que se puede hacer clic. Si un hacker ya ha registrado esa URL y la está utilizando con fines nefastos, su amigo podría ser enviado a un sitio web dañino.

Bleeping Computer demostró el problema con un mensaje de ejemplo que decía: «Primero extraiga el archivo de prueba.zip y luego busque la prueba.mov. Una vez que tenga el archivo .mov prueba, haga doble clic en él para ver el video». Si un hacker ha registrado los dominios .zip prueba y prueba.mov, el destinatario del mensaje podría visitar el enlace del mensaje y correr el riesgo de descargar un archivo infectado. Después de todo, naturalmente podrían esperar que la URL que visitan contenga el archivo que se les ha dicho que descarguen.

Ya está siendo abusado

El riesgo no es solo teórico. De hecho, la firma de ciberseguridad Silent Push Labs ya ha visto este tipo de prestidigitación en la naturaleza, con sitios web de phishing creados en microsoft-office.zip y microsoft-office365.zip, que probablemente intenten robar las credenciales de inicio de sesión del usuario haciéndose pasar por el sitio web oficial de Microsoft. No hace falta decir que no debe visitar estos sitios web debido a la amenaza que representan.

Potential @Microsoft phishing page abusing the new .zip top-level domain 🚨

Hosted on 151.80.119[.]120 → AS16276 @as16276

IoCs:
microsoft-office[.]zip
microsoft-office365[.]zip#phishing pic.twitter.com/gDhZMobXZp

— Silent Push Labs (@silentpush_labs) May 13, 2023

Si bien hay muchos usos legítimos para los dominios .zip y .mov, como aplicaciones de compresión de archivos o plataformas de transmisión de video, también parece haber potencial de abuso, algo que los piratas informáticos aparentemente ya están aprovechando.

Si ve un enlace que termina en .zip o .mov y parece estar vinculado a una gran empresa, primero investigue que el dominio realmente pertenece a esa empresa antes de hacer clic en el enlace. De hecho, no debe visitar ningún sitio web ni descargar ningún archivo enviado por alguien en quien no confíe, independientemente de si los TLD .zip o .mov están involucrados. El uso de una aplicación antivirus y una buena dosis de escepticismo debería contribuir en gran medida a mitigar la miríada de amenazas en línea, incluso de los piratas informáticos que utilizan estos nuevos dominios.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
China recupera la cima del ranking de supercomputadoras con LineShine
Electronics, Hardware, Computer

China volvió a colocarse en lo más alto de la clasificación mundial de supercomputadoras tras tres años de ausencia en los primeros puestos. El sistema LineShine, instalado en el Centro Nacional de Supercomputación de Shenzhen, fue coronado como el más veloz del planeta en la edición de junio de 2026 del listado TOP500, la referencia semestral más importante del sector, elaborada por investigadores de universidades de Estados Unidos y Alemania.

Lo que distingue a LineShine más allá de su velocidad es su composición tecnológica: el sistema utiliza chips de diseño completamente nacional, lo que convierte este logro no solo en un hito de rendimiento, sino también en una señal política de la autosuficiencia tecnológica que Beijing ha buscado proyectar ante las restricciones de exportación impuestas por Washington en los últimos años.

Read more
Windows 11 lleva años destruyendo silenciosamente tu SSD con la función hibernar
La característica que creías inocente esconde un mecanismo que castiga tu disco sólido con decenas de terabytes de escritura al año — y la mayoría de los usuarios ni lo sabe.
Computer, Electronics, Laptop

Hay procesos que ocurren dentro de tu computador que nunca ves, pero que están teniendo consecuencias muy reales sobre el hardware que compraste. Uno de ellos sucede cada vez que presionas "hibernar" en Windows 11. Parece un gesto pequeño, casi trivial. Pero detrás de esa acción, el sistema operativo ejecuta una operación que, repetida día tras día, puede estar consumiendo silenciosamente la vida útil de tu SSD a un ritmo alarmante.

El problema que nadie te advirtió

Read more
Nvidia asegura haber eliminado el consumo de agua en sus centros de datos 
nvidia-chip

En plena London Climate Week, Nvidia presentó una solución que, según la compañía, resuelve uno de los problemas ambientales más acuciantes de la industria de la inteligencia artificial: el enorme consumo de agua que requieren los centros de datos para mantener sus procesadores a temperatura. La empresa afirma haber logrado una reducción del 100% en el uso de agua gracias a un innovador diseño de enfriamiento líquido de circuito cerrado.

El sistema funciona haciendo circular una mezcla de agua y propilenglicol, similar al líquido anticongelante que se usa en los automóviles, a través de circuitos sellados que operan a 45 grados Celsius. Al tratarse de un circuito completamente cerrado, el agua no se evapora, lo que elimina la necesidad de refrigeración por evaporación, el método que históricamente ha requerido millones de litros de agua por año en instalaciones de gran escala.

Read more