Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Los piratas informáticos se apoderan de los controladores de Windows

Add as a preferred source on Google
Malware
Man sits near laptop with phone blocked and encrypted by ransomware spyware asking for money. Laptop and smartphone infected by virus. Scary red skull crossbones on screen. Cyber security theme. DTES

Como si no hubiera suficientes amenazas para su computadora con Windows, aquí hay otra con la que debe tener cuidado. Kaspersky informa que decenas de miles de PC comprometidas están infectadas a medida que los ciberdelincuentes anuncian activadores y cracks falsos para atraer a usuarios desprevenidos a software distinto como AutoCAD, JetBrains y Foxit PDF Editor.

El paquete malicioso llamado SteelFox se ha estado propagando silenciosamente desde febrero de 2023, pero su distribución se ha disparado recientemente. El malware se dispersa mediante rastreadores de torrents y foros, donde se utiliza como herramienta para activar versiones auténticas del software mencionado anteriormente.

Recommended Videos

Los expertos de Kaspersky advierten que el malware imita a las criptomonedas y roba información financiera y no financiera confidencial de sus dispositivos. Cuando instala el crack falso, se agrega un controlador vulnerable llamado WinRingO.sys que restaura CVE-2021-41285 y CVE-2020-14979, vulnerabilidades de cuatro y tres años de antigüedad que brindan a los piratas informáticos acceso completo a su PC.

Cuando los piratas informáticos acceden a estas vulnerabilidades, insertan XMRig, un programa que roba recursos informáticos para minar criptomonedas, un ataque conocido como cryptojacking. XMRig utiliza la electricidad, la energía de tu PC e Internet para minar Monero y otras criptomonedas, lo que hace que tu PC sea inútil. También se inserta un ladrón de información para recuperar datos de 13 navegadores web, incluido el historial de navegación, la información de la tarjeta de crédito, las cookies de sesión, los datos de red y la información del sistema. También se establece una conexión de Protocolo de escritorio remoto (RDP).

El informe también mencionó una publicación maliciosa que incluía instrucciones completas sobre cómo iniciar el software ilegalmente. Además, Kaspersky dice que «la cadena de ejecución parece legítima hasta el momento en que se descomprimen los archivos». El software dañino se inserta en el proceso y agrega el código máquina que inicia Steelfox.

Kaspersky también dice que ha bloqueado 11.000 ataques hasta ahora, pero el número puede ser fácilmente mucho mayor. Los usuarios afectados se encuentran en todo el mundo, incluidos países como México, Brasil, Rusia, China, Emiratos Árabes Unidos, Argelia, Egipto, Vietnam, Sri Lanka e India.

Puede mantenerse seguro descargando solo software de fuentes legítimas, y tener un software antivirus de primer nivel como Bitdefender es una gran idea.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Laboratorio chino de IA afirma que puede igualar al todopoderoso Claude Mythos
Text, Nature, Night

Durante las últimas semanas, Mythos de Anthropic ha sido considerado el estándar de oro para la ciberseguridad impulsada por IA. Esa ventaja puede que ya esté disminuyendo. Según un nuevo informe de The Wall Street Journal, investigadores de seguridad afirman que el GLM-5.2 de la startup china de IA Z.ai puede ahora igualar a Mythos en cuanto a la detección de vulnerabilidades de seguridad de software, aunque siga quedando por detrás de Anthropic y OpenAI en tareas de razonamiento más amplias.

GLM-5.2 está cerrando la brecha en un área muy importante

Read more
¿Has perdido el acceso a tu monedero de criptomonedas? No busques en Google
Logo, Electronics, Mobile Phone

Olvidar la palabra de recuperación en una cartera cripto ya puede ser bastante estresante. Desgraciadamente, ese es exactamente el momento que los estafadores están esperando. Una nueva advertencia pone de manifiesto una estafa creciente en la que los ciberdelincuentes disfrazan malware de software de recuperación de criptomonedas, engañando a usuarios desesperados para que entreguen mucho más que el acceso a sus carteras.

La herramienta de recuperación falsa que en realidad es malware

Read more
Windows 11 va a recibir un nuevo modo de Screen Tint
Computer, Electronics, Laptop

Microsoft está probando una nueva función de accesibilidad para Windows 11 llamada Screen Tint, y podría ser una de esas pequeñas incorporaciones que supondrán una diferencia sorprendentemente grande. En lugar de cambiar la temperatura de color de tu pantalla como en Night Light, Screen Tint aplica una superposición de color personalizable en toda la pantalla, haciendo que las pantallas brillantes sean más agradables a la vista durante largas sesiones de trabajo o juegos.

Una pantalla más suave para ojos cansados

Read more