Un sitio falso de soporte de Windows distribuye malware a través de actualizaciones engañosas

Un nuevo malware se disfraza como una actualización de Windows y evade la detección de antivirus, robando datos sensibles. Mantente alerta ante el dominio engañoso 'microsoft-update[.]support'.

Un sitio falso de soporte de Windows distribuye malware a través de actualizaciones engañosas
NeboAI Te resumo la noticia con datos, cifras y contexto
EN 30 SEGUNDOS

EN 1 ORACIÓN

SENTIMIENTO
Neutro

𒀭
NeboAI está trabajando, aguarda un instante...
Preparando análisis detallado
Resumen rápido completado
Extrayendo datos, cifras y citas...
Identificando protagonistas y contexto
ANÁLISIS DETALLADO
COMPARTIR

NeboAI produce ediciones automáticas de textos periodísticos en forma de resúmenes y análisis. Sus resultados experimentales están basados en inteligencia artificial. Por tratarse de una edición de IA, los textos eventualmente pueden contener errores, omisiones, establecer relaciones equivocadas entre datos y otras inexactitudes imprevistas. Recomendamos chequear la edición.

Un nuevo engaño en línea ha sido detectado, donde una página falsa de soporte de Windows engaña a los usuarios para que descarguen malware que roba contraseñas. Este sitio fraudulento promueve una 'actualización acumulativa' para 'Windows Update versión 24H2', con un número de artículo KB que parece legítimo a simple vista.

El paquete de instalación de 83 MB, denominado 'WindowsUpdate 1.0.0.msi', se presenta como un instalador legítimo de Microsoft, lo que complica su detección. Sin embargo, al descargarlo, los usuarios están expuestos a un software malicioso que puede recopilar información sensible como contraseñas y detalles de pago, según la empresa de ciberseguridad Malwarebytes.

El engaño es sofisticado, ya que el paquete utiliza una capa de Electron que oculta un script de JavaScript malicioso. A pesar de su apariencia legítima, herramientas de seguridad como VirusTotal no detectaron el malware entre múltiples motores de análisis. La clave para identificar este fraude es la dirección web 'microsoft-update[.]support', que difiere del auténtico centro de soporte de Microsoft.

¿Quieres leer la nota completa? Accede al artículo original con todos los detalles.
Leer Artículo Original
TL;DR

Este artículo es un resumen original con fines informativos. Créditos de imagen y cobertura completa en la fuente original. · Ver Política de contenidos

Redacción
Redacción Equipo EsportsAMA

El equipo de redacción de EsportsAMA está formado por apasionados del gaming competitivo y los esports. Cubrimos a diario las principales noticias del sector, desde fichajes y torneos hasta novedades de tus juegos favoritos, con foco en la escena española y latinoamericana.

Presiona Enter para buscar o ESC para cerrar