Cerrar Menú
    Últimas noticias

    La IA en la sombra se dispara: El 82% de los empleados españoles ya la usa

    septiembre 3, 2026

    Oropesa intensifica los controles: 15 positivos por alcohol y drogas

    septiembre 3, 2026

    Golpe al narcotráfico: 10 600 kilos de hachís incautados en el Guadiana

    septiembre 3, 2026
    Facebook Instagram
    jueves, septiembre 3
    • Horóscopo
    • Horóscopo negro
    • Recetas
    • Motor
    • Viajes
    • Contacto
    Tendencias
    • La IA en la sombra se dispara: El 82% de los empleados españoles ya la usa
    • Oropesa intensifica los controles: 15 positivos por alcohol y drogas
    • Golpe al narcotráfico: 10 600 kilos de hachís incautados en el Guadiana
    • Mercedes sacrifica a Antonelli en Monza: saldrá último por cambiar motor
    • El Gobierno envía otros 166 palés a Ceuta para ampliar la acogida
    • Trump enfría las elecciones en Venezuela mientras EE. UU. avanza sobre el petróleo
    • Feijóo y Abascal elevan la presión sobre Sánchez desde Cibeles
    • Falsos instaladores sabotean Windows Update y Microsoft Defender
    Facebook Instagram
    El VérticeEl Vértice
    • Inicio
    • Política
    • Nacional
      • Alicante
      • Almería
      • Andalucía
      • Aragón
      • Barcelona
      • Cádiz
      • Castellón
      • Cataluña
      • Comunidad Foral de Navarra
      • Comunidad de Madrid
      • Comunidad Valenciana
      • Galicia
      • Granada
      • Jaén
      • Málaga
      • Marbella
      • Murcia
      • Oropesa del Mar
      • Sevilla
      • Zaragoza
    • Internacional
    • Economía
      • Inmobiliario
      • Autónomos
      • Criptomonedas
      • Bolsa
    • Sociedad
      • Sucesos
      • Sanidad
      • Educación
      • Medio Ambiente
      • Transporte
    • Deportes
      • Fútbol
        • Fútbol de Alemania
        • Fútbol de España
        • Fútbol Femenino
        • Fútbol de Francia
        • Fútbol de Inglaterra
        • Fútbol de Italia
        • Futbol 7
      • Baloncesto
      • Tenis
      • Fórmula 1
      • Pádel
      • Béisbol
      • Boxeo
      • Motociclismo
      • Golf
      • Resultados
        • Resultados de la NBA
        • Resultados de la Premier League
    • Tecnología
      • Ciberseguridad
      • Inteligencia Artificial
      • Gaming
      • Herramientas de Inteligencia Artificial
    • Salud
      • Ciencia
      • Estilo de Vida
      • Fitness
      • Recetas
        • Recetas Españolas
        • Recetas Internacionales
        • Repostería
    • Series y Cine
      • Series y Streaming
      • Netflix
      • Cine
      • Cultura
      • Prensa rosa
    El VérticeEl Vértice
    Inicio»Tecnología»Ciberseguridad»Falsos instaladores sabotean Windows Update y Microsoft Defender
    Ciberseguridad

    Falsos instaladores sabotean Windows Update y Microsoft Defender

    septiembre 3, 2026No hay comentarios6 minutos
    Facebook Twitter LinkedIn Telegram Pinterest Tumblr Reddit WhatsApp Correo electrónico
    Falsos instaladores sabotean Windows Update
    Compartir
    WhatsApp Facebook Twitter LinkedIn Reddit Telegram Copiar enlace Correo electrónico
    Añádenos en Google

    Microsoft alerta de una campaña activa que suplanta páginas de software conocido para infectar equipos Windows, desactivar actualizaciones y debilitar sus principales defensas de seguridad.

    Descargar un programa desde una página que aparentemente pertenece a una empresa conocida puede terminar dejando un ordenador sin actualizaciones de Windows y con Microsoft Defender parcialmente neutralizado.

    IAvatares — avatares con inteligencia artificial

    Microsoft ha alertado de una campaña activa de malware que utiliza páginas falsas de descarga de software para distribuir instaladores manipulados. Los atacantes reproducen la apariencia de proveedores legítimos y buscan que sea el propio usuario quien descargue y ejecute el archivo malicioso.

    La campaña ha afectado principalmente a usuarios de habla china y operaciones en China de compañías multinacionales, con víctimas observadas en sectores como tecnología, sanidad, fabricación, videojuegos, logística, educación y organismos públicos.

    Microsoft atribuye la actividad con confianza moderada a un grupo de amenazas conocido como Silver Fox o Yinhu, vinculado anteriormente a la distribución de troyanos de acceso remoto como Gh0st RAT y ValleyRAT.

    El ataque comienza con una web que parece legítima

    La ingeniería social es fundamental en esta campaña.

    Los delincuentes crean páginas que imitan servicios y fabricantes conocidos. El objetivo es aparecer ante personas que buscan descargar determinados programas y convencerlas de que se encuentran ante el sitio oficial.

    Entre las marcas y aplicaciones imitadas aparecen servicios relacionados con Microsoft Edge, Baidu, Calibre, draw.io, Kaspersky, Razer, SteelSeries, DiskGenius y Youdao, entre otros.

    Las páginas presentan botones de descarga muy visibles y distribuyen archivos ZIP que contienen los instaladores manipulados.

    Microsoft detectó además un detalle diseñado para dificultar el análisis: el archivo puede conservar el mismo nombre mientras cambia su hash en sucesivas descargas. Esto apunta a una generación dinámica del contenido desde el servidor.

    El malware intenta desactivar Windows Update

    Una vez ejecutado el falso instalador, comienza una cadena destinada no solamente a infectar Windows, sino también a debilitar los mecanismos que podrían reparar o detectar posteriormente la intrusión.

    Una de las acciones más relevantes consiste en interferir directamente con Windows Update.

    El malware detiene y deshabilita servicios relacionados con las actualizaciones del sistema, entre ellos wuauserv, UsoSvc, uhssvc y WaaSMedicSvc.

    También puede modificar componentes asociados a las actualizaciones y eliminar la caché de SoftwareDistribution.

    El resultado es especialmente peligroso porque un ordenador infectado puede quedar privado de futuras correcciones de seguridad mientras el atacante intenta mantener su presencia.

    También debilita Microsoft Defender

    El segundo objetivo es la protección antivirus.

    La campaña utiliza tareas programadas ejecutadas con privilegios elevados para introducir exclusiones en Microsoft Defender mediante PowerShell.

    De esta manera, determinados directorios utilizados por el malware pueden quedar fuera de algunos controles de seguridad.

    Los atacantes también modifican permisos mediante herramientas legítimas de Windows para dificultar que un usuario convencional pueda eliminar los directorios donde se encuentran las cargas maliciosas.

    La técnica refleja una tendencia creciente en ciberseguridad: utilizar componentes legítimos del propio sistema operativo para ejecutar acciones maliciosas, dificultando la diferenciación entre actividad administrativa normal y comportamiento hostil.

    Toqueteo Sexshop

    Elimina copias de seguridad y busca permanecer en el equipo

    El malware intenta además borrar las copias de instantáneas de volumen de Windows.

    Estas copias pueden resultar útiles para recuperar información después de determinados incidentes, por lo que su eliminación reduce las posibilidades de restauración.

    La persistencia se establece mediante tareas programadas que intentan parecer procesos habituales de informática o productividad.

    Una vez preparada la máquina, el malware establece comunicación con servidores de comando y control (C2) mediante diferentes puertos no convencionales.

    Eso permite que la infraestructura de los atacantes mantenga comunicación con los sistemas comprometidos.

    Microsoft logró detectar y contener parte de la campaña

    Por ahora no está completamente determinado cuál era el objetivo final de todas las infecciones.

    Microsoft asegura que Defender detectó la actividad y activó mecanismos automáticos de interrupción del ataque para contener su propagación y limitar las consecuencias.

    El nivel de acceso conseguido, sin embargo, abre numerosas posibilidades: espionaje, robo de credenciales, instalación de nuevas cargas maliciosas o utilización posterior de los equipos comprometidos.

    La atribución a Silver Fox tampoco es definitiva. Microsoft habla de confianza moderada, un matiz importante en investigaciones de ciberseguridad donde diferentes grupos pueden compartir herramientas, infraestructura y técnicas.

    ValleyRAT puede registrar teclas y robar el portapapeles

    La alerta coincide con otra investigación de Kaspersky sobre una campaña relacionada con ValleyRAT.

    En ese caso, los atacantes utilizaron una versión modificada de una herramienta china para gestionar fondos de pantalla denominada QN Wallpaper.

    La aplicación legítima funciona como adware, pero la versión manipulada habría sido utilizada para ejecutar una técnica de carga lateral de DLL, mediante la cual código malicioso puede funcionar bajo la apariencia de un proceso firmado.

    Una vez instalado, ValleyRAT dispone de numerosas capacidades.

    Puede capturar pulsaciones del teclado, recopilar el contenido del portapapeles, realizar capturas de pantalla, descargar módulos adicionales, borrar registros y modificar sus servidores de comando y control.

    También puede buscar herramientas utilizadas por investigadores y administradores para analizar procesos o tráfico de red.

    Una descarga equivocada puede inutilizar varias capas de seguridad

    El elemento más preocupante de la campaña es que el ataque no depende necesariamente de una vulnerabilidad desconocida de Windows.

    Los delincuentes explotan primero algo considerablemente más sencillo: la confianza del usuario.

    La víctima busca un programa, encuentra una página aparentemente auténtica, descarga el instalador y lo ejecuta voluntariamente. A partir de ese momento, el malware intenta conseguir persistencia y sabotear progresivamente las defensas.

    Es precisamente por ello que descargar aplicaciones desde buscadores o enlaces desconocidos puede convertirse en un riesgo incluso cuando la página tiene un diseño prácticamente idéntico al original.

    Para reducir la exposición conviene descargar programas únicamente desde las páginas oficiales de sus desarrolladores, comprobar cuidadosamente el dominio antes de ejecutar un instalador y mantener activadas las actualizaciones y protecciones de Windows.

    Si Windows Update o Microsoft Defender aparecen desactivados inesperadamente, especialmente después de instalar un programa descargado de Internet, el comportamiento debe considerarse una señal de alerta que merece una revisión de seguridad inmediata.

    La campaña demuestra que el malware moderno ya no intenta únicamente entrar en un ordenador. Primero consigue que el usuario le abra la puerta y después trata de inutilizar las herramientas destinadas a expulsarlo.

    BAUTISMO DE BUCEO Chollones

    BAUTISMO DE BUCEO

    65,00€

    Ver en Chollones 🛒
    Tour en Buggy – Ruta Todoterreno en Mijas Chollones

    Tour en Buggy – Ruta Todoterreno en Mijas

    90,00€

    Ver en Chollones 🛒
    Ecografía de Tranquilidad 2D en Jerez (A partir de la semana 8) Chollones

    Ecografía de Tranquilidad 2D en Jerez (A partir de la semana 8)

    50,00€

    Ver en Chollones 🛒
    Comparte. Facebook Twitter Pinterest LinkedIn Tumblr Telegram
    Artículo anteriorHoróscopo de hoy jueves 3 de agosto de 2026
    Artículo siguiente Feijóo y Abascal elevan la presión sobre Sánchez desde Cibeles

    Otras noticias

    La IA en la sombra se dispara: El 82% de los empleados españoles ya la usa

    septiembre 3, 2026 Inteligencia Artificial

    OpenAI introduce anuncios en ChatGPT: así cambiará la versión gratuita

    septiembre 2, 2026 Tecnología

    Samsung enfría la euforia por la IA: «Tiene que ser útil»

    septiembre 2, 2026 Inteligencia Artificial
    Añadir un comentario
    Dejar una respuesta Cancelar respuesta

    Demo
    Demo
    Últimas noticias

    La IA en la sombra se dispara: El 82% de los empleados españoles ya la usa

    septiembre 3, 2026

    Oropesa intensifica los controles: 15 positivos por alcohol y drogas

    septiembre 3, 2026

    Golpe al narcotráfico: 10 600 kilos de hachís incautados en el Guadiana

    septiembre 3, 2026
    Demo
    Demo

    El Vértice es un diario digital que analiza la realidad desde el punto donde todo converge: los hechos, el contexto y las consecuencias.
    Política, economía, sociedad y actualidad explicadas con profundidad, criterio y visión crítica.
    No seguimos el ruido. Vamos al fondo.
    Porque entender lo que pasa hoy es clave para decidir mañana.

    Facebook Instagram
    Lo último

    La IA en la sombra se dispara: El 82% de los empleados españoles ya la usa

    septiembre 3, 2026

    Oropesa intensifica los controles: 15 positivos por alcohol y drogas

    septiembre 3, 2026

    Golpe al narcotráfico: 10 600 kilos de hachís incautados en el Guadiana

    septiembre 3, 2026
    © 2026 El Vértice, tu canal de noticias en español
    • Inicio
    • Contacto
    • Publicidad
    • Aviso legal
    • Política de privacidad
    • Política de cookies
    • Términos y condiciones

    Escriba arriba y pulse Enter para buscar. Pulse Esc para cancelar.

    Gestionar consentimiento
    Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
    Funcional Siempre activo
    El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
    Preferencias
    El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
    Estadísticas
    El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
    Marketing
    El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
    • Administrar opciones
    • Gestionar los servicios
    • Gestionar {vendor_count} proveedores
    • Leer más sobre estos propósitos
    Ver preferencias
    • {title}
    • {title}
    • {title}
    Mundial