Skip to main content

Los piratas informáticos se apoderan de los controladores de Windows

Malware
Man sits near laptop with phone blocked and encrypted by ransomware spyware asking for money. Laptop and smartphone infected by virus. Scary red skull crossbones on screen. Cyber security theme. Imagen utilizada con permiso del titular de los derechos de autor

Como si no hubiera suficientes amenazas para su computadora con Windows, aquí hay otra con la que debe tener cuidado. Kaspersky informa que decenas de miles de PC comprometidas están infectadas a medida que los ciberdelincuentes anuncian activadores y cracks falsos para atraer a usuarios desprevenidos a software distinto como AutoCAD, JetBrains y Foxit PDF Editor.

El paquete malicioso llamado SteelFox se ha estado propagando silenciosamente desde febrero de 2023, pero su distribución se ha disparado recientemente. El malware se dispersa mediante rastreadores de torrents y foros, donde se utiliza como herramienta para activar versiones auténticas del software mencionado anteriormente.

Recommended Videos

Los expertos de Kaspersky advierten que el malware imita a las criptomonedas y roba información financiera y no financiera confidencial de sus dispositivos. Cuando instala el crack falso, se agrega un controlador vulnerable llamado WinRingO.sys que restaura CVE-2021-41285 y CVE-2020-14979, vulnerabilidades de cuatro y tres años de antigüedad que brindan a los piratas informáticos acceso completo a su PC.

Cuando los piratas informáticos acceden a estas vulnerabilidades, insertan XMRig, un programa que roba recursos informáticos para minar criptomonedas, un ataque conocido como cryptojacking. XMRig utiliza la electricidad, la energía de tu PC e Internet para minar Monero y otras criptomonedas, lo que hace que tu PC sea inútil. También se inserta un ladrón de información para recuperar datos de 13 navegadores web, incluido el historial de navegación, la información de la tarjeta de crédito, las cookies de sesión, los datos de red y la información del sistema. También se establece una conexión de Protocolo de escritorio remoto (RDP).

El informe también mencionó una publicación maliciosa que incluía instrucciones completas sobre cómo iniciar el software ilegalmente. Además, Kaspersky dice que «la cadena de ejecución parece legítima hasta el momento en que se descomprimen los archivos». El software dañino se inserta en el proceso y agrega el código máquina que inicia Steelfox.

Kaspersky también dice que ha bloqueado 11.000 ataques hasta ahora, pero el número puede ser fácilmente mucho mayor. Los usuarios afectados se encuentran en todo el mundo, incluidos países como México, Brasil, Rusia, China, Emiratos Árabes Unidos, Argelia, Egipto, Vietnam, Sri Lanka e India.

Puede mantenerse seguro descargando solo software de fuentes legítimas, y tener un software antivirus de primer nivel como Bitdefender es una gran idea.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Windows le da el tiro de gracia al famoso panel de control
windows fin del panel de control

Es un verdadero clásico de Windows y de Microsoft, es una carpeta o lugar de la computadora central donde accedemos siempre, se trata del Panel de Control, el centro de operaciones de casi todo.

Esta herramienta y carpeta está disponible desde Windows 1.0 en 1985, pero ahora está en su fase terminal. Su reemplazo será Configuración, que está desde Windows 8 en 2012.

Leer más
Microsoft toma medidas enérgicas contra los requisitos de actualización de Windows 11
Mujer joven con una laptop y haciendo el pulgar hacia abajo – Cómo desinstalar Windows 11

Con poco más de un año antes de que Windows 10 llegue al final de su vida útil, Microsoft ha estado ocupado alentando a las personas a actualizar a Windows 11. Sin embargo, uno de los obstáculos para actualizar las PC a Windows 11 son los requisitos de hardware, y ahora se están reprimiendo con más dureza.

Una reciente versión beta de Windows 11 ha parcheado la solución alternativa "setup.exe /product server" que le permitía omitir por completo la verificación de requisitos del sistema y ejecutar Windows 11 en una máquina no compatible, en otras palabras, una máquina sin TPM 2.0.

Leer más
Microsoft da marcha atrás a la hora de presionar a los usuarios de Windows 10
Cómo dividir la pantalla en Windows 10.

Microsoft ha anunciado que suavizará la agresiva táctica de adición para que los usuarios de Windows 10 se actualicen a Windows 11 después de recibir una reacción negativa de los usuarios, como informa Windows Late. No hay información oficial sobre si detener las ventanas emergentes de varias páginas a pantalla completa es permanente, pero se mencionó un plan para "compartir una nueva línea de tiempo en los próximos meses".

Los usuarios de Windows 10 Home vieron estos anuncios, pero algunos usuarios Pro y Business también los vieron después de reiniciar sus computadoras. Independientemente de quién los vio, la pausa de los anuncios se produce cuando se acerca la fecha de fin de vida útil de Windows 10, el 14 de octubre de 2025.

Leer más