Skip to main content
  1. Casa
  2. Computación
  3. Noticias
  4. News

Los piratas informáticos se apoderan de los controladores de Windows

Malware
Man sits near laptop with phone blocked and encrypted by ransomware spyware asking for money. Laptop and smartphone infected by virus. Scary red skull crossbones on screen. Cyber security theme. DTES

Como si no hubiera suficientes amenazas para su computadora con Windows, aquí hay otra con la que debe tener cuidado. Kaspersky informa que decenas de miles de PC comprometidas están infectadas a medida que los ciberdelincuentes anuncian activadores y cracks falsos para atraer a usuarios desprevenidos a software distinto como AutoCAD, JetBrains y Foxit PDF Editor.

El paquete malicioso llamado SteelFox se ha estado propagando silenciosamente desde febrero de 2023, pero su distribución se ha disparado recientemente. El malware se dispersa mediante rastreadores de torrents y foros, donde se utiliza como herramienta para activar versiones auténticas del software mencionado anteriormente.

Recommended Videos

Los expertos de Kaspersky advierten que el malware imita a las criptomonedas y roba información financiera y no financiera confidencial de sus dispositivos. Cuando instala el crack falso, se agrega un controlador vulnerable llamado WinRingO.sys que restaura CVE-2021-41285 y CVE-2020-14979, vulnerabilidades de cuatro y tres años de antigüedad que brindan a los piratas informáticos acceso completo a su PC.

Cuando los piratas informáticos acceden a estas vulnerabilidades, insertan XMRig, un programa que roba recursos informáticos para minar criptomonedas, un ataque conocido como cryptojacking. XMRig utiliza la electricidad, la energía de tu PC e Internet para minar Monero y otras criptomonedas, lo que hace que tu PC sea inútil. También se inserta un ladrón de información para recuperar datos de 13 navegadores web, incluido el historial de navegación, la información de la tarjeta de crédito, las cookies de sesión, los datos de red y la información del sistema. También se establece una conexión de Protocolo de escritorio remoto (RDP).

El informe también mencionó una publicación maliciosa que incluía instrucciones completas sobre cómo iniciar el software ilegalmente. Además, Kaspersky dice que “la cadena de ejecución parece legítima hasta el momento en que se descomprimen los archivos”. El software dañino se inserta en el proceso y agrega el código máquina que inicia Steelfox.

Kaspersky también dice que ha bloqueado 11.000 ataques hasta ahora, pero el número puede ser fácilmente mucho mayor. Los usuarios afectados se encuentran en todo el mundo, incluidos países como México, Brasil, Rusia, China, Emiratos Árabes Unidos, Argelia, Egipto, Vietnam, Sri Lanka e India.

Puede mantenerse seguro descargando solo software de fuentes legítimas, y tener un software antivirus de primer nivel como Bitdefender es una gran idea.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
¿Planeas actualizar el PC? HP advierte de precios más altos en el futuro
HP Desktop

¿Qué ha pasado? Si planeas comprar un PC, quizá quieras hacerlo cuanto antes. HP afirma que es probable que los precios de los PC y portátiles suban el próximo año porque los costes de los chips de memoria se han disparado. En una reciente conferencia de resultados, el CEO de HP, Enrique Lores, advirtió que, debido al rápido aumento de los precios de la RAM, los futuros productos de PC podrían enviarse con menos memoria o costar más, dependiendo de las condiciones del mercado.

Según PCMag, los precios de la memoria DDR5 han subido más de un 200% en las últimas semanas.

Leer más
¿Pensabas que 8GB de VRAM era malo?
NVIDIA

¿Qué ha pasado? A principios de este año, informes sugerían que las GPUs de próxima generación de Nvidia podrían venir con importantes mejoras de la VRAM. Pero en solo unos meses, el auge de la IA ha elevado tanto los precios de la RAM como de la GDDR al estratosfera, hasta el punto de que, según se informa, AMD y Nvidia están considerando eliminar por completo las GPUs de entrada y económicas. Ahora, las cosas pueden estar complicándose aún más. Ante una creciente escasez global de memoria, se rumorea que Nvidia está cambiando su forma de suministrar GPUs. En lugar de enviar placas completamente pobladas (die + VRAM), puede empezar a enviar solo el chip de la GPU, dejando a los socios de la placa la capacidad de buscar GDDR o HBM por su cuenta. Y si eso ocurre, podría afectar seriamente la flexibilidad de los proveedores y cuántas cartas llegarán realmente a las estanterías.

El paquete de actualización Golden Pig de Leakster afirma que Nvidia dejará de incluir la VRAM con sus GPUs para proteger las cadenas de suministro y reducir los costes iniciales.

Leer más
No te preocupes, tu estrés de compras navideñas ahora lo gestionará la IA
Apps de Amigo Secreto: el intercambio de regalos más sencillo.

Si alguna vez has sentido que tu tensión arterial se dispare solo de pensar en las compras navideñas, no estás solo. La carrera por encontrar el regalo perfecto al precio más bajo suele implicar abrir 50 pestañas del navegador y rezar para que no te hayas perdido ningún código de descuento.

Pero justo a tiempo para la avalancha del Black Friday, dos grandes actores tecnológicos – Microsoft y Perplexity AI – intervienen para gestionar el estrés por ti.

Leer más