
Una nueva campaña de ciberataques está poniendo en riesgo a usuarios de Windows 11 mediante un malware que se hace pasar por una actualización oficial del sistema operativo.
Investigadores de Malwarebytes detectaron un sitio web fraudulento que imita con gran precisión el portal de soporte de Microsoft y ofrece una falsa actualización para la versión 24H2 de Windows 11. En realidad, el archivo instala un programa malicioso diseñado para robar contraseñas, datos bancarios y credenciales de acceso.
PUBLICIDAD
El engaño comienza en una página con apariencia oficial y una dirección similar a la de Microsoft. Allí se promociona una supuesta actualización acumulativa de Windows 11 24H2, acompañada de un número de artículo técnico y una descripción convincente sobre mejoras de rendimiento, parches de seguridad y optimizaciones del menú Inicio. Un gran botón azul invita a descargar el archivo, identificado como “WindowsUpdate 1.0.0.msi”.

El instalador pesa 83 MB y fue creado con WiX Toolset, una herramienta legítima utilizada para empaquetar programas en Windows. Incluso sus propiedades fueron alteradas para aparentar autenticidad: el archivo figura como desarrollado por Microsoft y contiene descripciones similares a las de un instalador oficial. Esto hace que muchos usuarios no sospechen del engaño.
PUBLICIDAD
Sin embargo, una vez ejecutado, el malware comienza a recolectar información del equipo infectado. Primero obtiene la dirección IP pública y la ubicación aproximada del dispositivo. Luego instala varios componentes ocultos que permiten acceder a datos guardados en el navegador, contraseñas, cookies de sesión, métodos de pago e incluso información de cuentas de Discord.
Los investigadores explican que el programa malicioso utiliza paquetes de Python y código oculto dentro de archivos JavaScript. Allí se encuentran las funciones encargadas de cifrar la información robada y enviarla a un servidor controlado por los atacantes. Además, el malware puede modificar aplicaciones instaladas en el equipo, como Discord, para interceptar tokens de acceso, cambios de contraseña y datos de autenticación en dos pasos.
PUBLICIDAD

Uno de los aspectos más preocupantes es que la amenaza logró pasar desapercibida para las herramientas de seguridad. Según Malwarebytes, ninguno de los 69 motores antivirus analizados detectó el archivo como peligroso. Esto se debe a que el ejecutable aparenta ser legítimo y el comportamiento malicioso está escondido dentro de código JavaScript altamente ofuscado, una capa que muchos antivirus no revisan en profundidad.
Para mantenerse activo incluso después de reiniciar el equipo, el malware emplea dos mecanismos de persistencia. Por un lado, modifica el registro de Windows y crea una entrada llamada “SecurityHealth”, nombre que imita al sistema de notificaciones de seguridad de Windows. Por otro, agrega un acceso directo denominado “Spotify.lnk” en la carpeta de inicio automático, de modo que el programa malicioso vuelva a ejecutarse cada vez que se enciende la computadora.
PUBLICIDAD
Aunque la campaña fue detectada inicialmente en Francia y el sitio fraudulento está escrito en francés, los expertos advierten que el riesgo es global y podría expandirse rápidamente a otros países. Los atacantes suelen aprovechar filtraciones de datos previas para crear páginas cada vez más convincentes y dirigidas a públicos específicos.

La principal recomendación es no descargar nunca actualizaciones de Windows desde enlaces recibidos por correo electrónico, redes sociales o páginas externas. Microsoft distribuye sus actualizaciones únicamente a través de la herramienta integrada Windows Update o, de forma manual, desde el catálogo oficial de Microsoft.
PUBLICIDAD
Para comprobar si el equipo está actualizado de forma segura, se debe ingresar al menú de configuración de Windows, abrir “Windows Update” y pulsar “Buscar actualizaciones”. También es importante revisar que la dirección web termine en “microsoft.com”. Si el enlace utiliza variantes similares o palabras añadidas, es muy probable que se trate de una trampa.
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
iOS 27 y iPadOS 27 traerían escritura asistida por IA y accesos directos en todo el sistema
Las mejoras también contemplan la generación automática de fondos de pantalla personalizados

La guerra por la IA continúa: cofundador de OpenAI se une a Anthropic
Andrej Karpathy liderará la investigación en pre-entrenamiento de modelos de inteligencia artificial
Nintendo regresa a Gamescom en 2026: expectativas por nuevos títulos de Zelda y Star Fox para Switch 2
La compañía estará presente durante todas las jornadas del evento, programado entre el 26 y el 30 de agosto de 2026 en la ciudad de Colonia

Así es la nueva función de YouTube que te lleva a la parte que necesitas de un video
La nueva herramienta utiliza inteligencia artificial para responder consultas y ubicar el momento clave en los videos

Meta AI en WhatsApp Web: cómo acceder y usar la función desde la computadora
Utilizando el comando /imagine, seguido de una descripción en español o inglés, se puede pedir a la IA que genere imágenes originales


