Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Nueva estafa suplanta Windows Update: así roban tus contraseñas sin que lo notes


Los ciberdelincuentes están usando una falsa actualización de Windows 11 que imita el Windows Update para instalar malware y robar contraseñas y datos sensibles sin que la víctima lo note.





Una nueva estafa suplanta Windows Update con una falsa actualización de Windows 11 para robar contraseñas y datos sensibles mediante malware avanzado.

Investigadores han detectado una nueva campaña de malware que está aprovechando la confianza de los usuarios en Windows Update para distribuir software malicioso capaz de robar contraseñas, datos bancarios y credenciales de aplicaciones.

El engaño se basa en una copia casi perfecta del sistema de actualización de Windows, lo que hace que muchas víctimas caigan sin sospechar. Las investigaciones han revelado que los atacantes utilizan una página web falsa que imita el aspecto oficial de Windows Update.


En ella, se invita al usuario a descargar una supuesta actualización crítica para Windows 11, presentada como un parche urgente de seguridad. El archivo descargado aparenta ser un instalador legítimo, lo que reduce las sospechas iniciales.

Sin embargo, una vez ejecutado, el archivo inicia un proceso complejo diseñado para evitar su detección. El instalador está construido con herramientas legítimas, lo que dificulta que los antivirus lo identifiquen como una amenaza en un primer momento.


A partir de ahí, se despliega una aplicación basada en tecnologías habituales en software legítimo, pero modificada para ocultar código malicioso. El objetivo principal de los ciberdelincuentes es el robo de información sensible.

El malware está diseñado para extraer contraseñas almacenadas en el sistema, datos de pago y credenciales de acceso a servicios online. Además, puede modificarse para mantenerse activo tras reinicios del sistema, integrándose en procesos de inicio automático de Windows.

Esto le permite seguir operando en segundo plano durante largos periodos sin ser detectado por el usuario.

Los expertos advierten de que este tipo de campañas se apoyan cada vez más en técnicas de ofuscación avanzadas y en el uso de software legítimo modificado, lo que complica su detección.

La recomendación principal es evitar descargar actualizaciones desde enlaces externos o páginas no oficiales. Windows Update debe utilizarse únicamente desde el propio sistema operativo o a través de fuentes verificadas de Microsoft.



Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/nueva-estafa-suplanta-windows-update-asi-roban-tus-contrasenas-sin-que-notes_6958588_0.html

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.