Skip to main content
  1. Casa
  2. Computación

Hagas lo que hagas, no hagas clic en esta ventana emergente

Ejemplo de los piratas informáticos de error falsos de Chrome para engañar a las personas para que instalen malware.
Proofpoint

Los piratas informáticos han ideado un nuevo método engañoso para engañar a los s para que instalen un malware llamado ClickFix, según la firma de ciberseguridad Proofpoint. El esquema consiste en atraer a los s con soluciones falsas a errores comunes en servicios populares como Chrome, OneDrive y Microsoft. Una vez que los s descargan y ejecutan estas «correcciones» haciendo clic en el botón Copiar corrección, ejecutan involuntariamente un comando de diálogo de PowerShell o Windows Run que pone en peligro sus sistemas.

Este cuadro de diálogo instala un «certificado raíz» para vaciar la caché DNS, quitar el contenido del portapapeles, mostrar un mensaje falso e instalar un script de PowerShell remoto adicional que realiza una comprobación anti-VM antes de instalar el ladrón de información. Varios grupos de piratas informáticos, incluidos los responsables de ClearFake, supuestamente utilizan este método. Proofpoint detalla cómo los piratas informáticos explotan los sitios en peligro mediante la incorporación de un script malicioso entregado por el contrato Smart Chain de Binance en la cadena de bloques para propagar malware e infectar computadoras Windows susceptibles.

Recommended Videos

El script realizará una serie de comprobaciones para ver si su computadora es un candidato aceptable antes de descargar más cargas útiles. No termina ahí, ya que los s también deben estar al tanto de una amenaza basada en correo electrónico que utiliza archivos adjuntos HTML con un aspecto de Word. Estos archivos adjuntos animarán a los s a descargar una extensión de «Word Online» para ver el archivo.

Esta otra amenaza también tiene un alto nivel de interacción del , ya que es necesario ejecutar un comando de PowerShell. Proofpoint detectó cargas útiles como Matanbuchus, DarkGate, Net, XM Rig, Amadey Loader, un secuestrador de portapapeles y Lumma Stealer.

Por aterrador que parezca, hay muchas precauciones que puedes tomar para evitar ser víctima de este tipo de ataque furtivo. Una de esas precauciones es utilizar uno de los mejores programas antivirus, como Norton o Bitdefender. Siempre tenga cuidado con los archivos adjuntos que descarga, incluso de una fuente confiable. Recuerde nunca copiar o pegar ningún código a menos que sepa lo que hace.

Al tomar estas precauciones y mantenerse informado sobre las últimas amenazas, puede aumentar sus posibilidades de evitarlas.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Microsoft Build 2025: el gran anuncio es hacer que todas la IA se comuniquen entre sí

Este lunes 19 de mayo fue la conferencia inaugural de Microsoft Build 2025, el evento de desarrolladores de la compañía fundada por Bill Gates que busca todos los años entregar nuevas herramientas e insumos para el sector, ahora muy modelado por la influencia de la IA.

Y la premisa para este año en el discurso de apertura de Satya Nadella fue muy clara: Microsoft apuesta por un ecosistema donde los asistentes de IA puedan comunicarse entre sí independientemente del fabricante. Un enfoque que permitiría, por ejemplo, que GitHub comprenda lo que hace Visual Studio, o que Copilot se comunique con otros asistentes.

Leer más
Asus quiere tener «poder ilimitado» con su nueva fuente de alimentación de 3000 vatios
asus quiere tener poder ilimitado con su nueva fuente de alimentacion 3000 vatios palpatine

En el marco de la edición de Computex 2025, la gente de Asus ha querido impresionar con "poder ilimitado" tras presentar una nueva fuente de alimentación, la Asus Pro Workstation de 3000 vatios, que según el fabricante tiene suficiente energía para alimentar cuatro tarjetas gráficas RTX 5090.

La fuente de alimentación tiene cuatro puertos de alimentación de 12V-2x6 y también viene con sus propios cables grabados con conectores de alimentación de U y PCIe. Y lo que es más importante, Asus puso toda esta potencia en un paquete compacto de sólo 175 mm de longitud.

Leer más
Chrome ahora puede cambiar tus «malas» contraseñas
Cómo desbloquear un celular Android si olvidas la contraseña o el PIN.

Es posible que por apuro, más de alguna vez hayas decidido optar por una contraseña con patrones demasiado básicos para algún servicio específico. Es lo que podría considerarse un mal , ya que son más proclives al hackeo o al robo. Pero, ahora Google Chrome te ayudará a enmendar el error de manera bastante fácil.

Google Chrome ya tiene un de contraseñas incorporado que puede detectar contraseñas débiles, así como contraseñas comprometidas que se han filtrado en violaciones de datos. En el futuro, cuando se detecte, ofrecerá reemplazar esas contraseñas por otras nuevas con un solo clic.

Leer más