Piensa dos veces antes de descargar tu próxima aplicación de Windows 11 desde Google.
Los resultados de búsqueda de tu aplicación de Windows se han convertido en un campo minado de malware
Microsoft
Buscar en Google una utilidad de Windows y hacer clic en el primer resultado convincente siempre ha conllevado algún riesgo. Una red de sitios web falsos recién descubierta ha hecho que ese hábito familiar sea considerablemente más peligroso. Se encontraron más de 70 dominios que impersonan aplicaciones populares de Windows. Esto incluye Microsoft PowerToys, CrystalDiskMark, EasyBCD, Wintoys, Lively Wallpaper y SignalRGB.
Windows Latest informa que muchos de los sitios similares aparecen por encima de las páginas de proyectos genuinos en los resultados de Google, a pesar de no tener conexión con los desarrolladores detrás de las aplicaciones. Algunos actualmente redirigen sus botones de descarga a páginas legítimas de Microsoft Store, lo que puede ser parte del ataque.
Los sitios falsos pueden ganarse tu confianza antes de volverse maliciosos
La pantalla de protección contra virus y amenazas en la aplicación de Seguridad de Windows en Windows 11. Digital Trends
La operación salió a la luz después de que el desarrollador detrás de Wintoys descubriera “wintoys.app”, un sitio no oficial que utiliza una versión anterior del logo de la aplicación y contenido genérico escrito por IA. Rastrear el dominio expuso una colección de 72 direcciones similares que habían sido registradas originalmente a través de la misma empresa.
Investigadores de seguridad en Check Point documentaron un ecosistema más amplio utilizando una estrategia particularmente resbaladiza. Los sitios de suplantación pueden inicialmente vincularse a software genuino, ayudándoles a atraer visitantes y construir clasificaciones de búsqueda. JavaScript puede interceptar más tarde un clic y enviar a los usuarios seleccionados a través de un Sistema de Distribución de Tráfico que cambia el destino según factores como ubicación, navegador, uso de VPN y si el visitante se asemeja a un investigador de seguridad.
Algunos visitantes reciben software legítimo o no deseado. Otros han recibido malware, incluido RemusStealer, que apunta a datos del navegador, administradores de contraseñas, billeteras de criptomonedas y herramientas de autenticación. Check Point encontró más de 100 sitios activos utilizando scripts de enrutamiento relacionados y más de 5,000 envíos a VirusTotal conectados a la campaña.
Algunas aplicaciones clonadas ya están sirviendo malware
Sunrise King / Unsplash
Un sitio falso de Lively Wallpaper distribuyó un instalador trojanizado que contenía un DLL malicioso, un servicio de acceso remoto persistente y software de compartición de ancho de banda. El desarrollador legítimo confirmó que el dominio no tenía conexión con el proyecto. SignalRGB también ha advertido sobre dos dominios de suplantación que aparecen prominentemente en los resultados de búsqueda. A cualquiera que haya descargado un instalador de cualquiera de los sitios se le ha instado a eliminarlo y realizar un escaneo completo de malware.
Así que la mejor manera de evitarlo es apegarse a la Microsoft Store o al sitio web verificado del desarrollador o a la página de GitHub. Siempre verifica el dominio antes de descargar, confirma que los instaladores tengan una firma digital válida y evita asumir que el resultado más alto de Google es el oficial.
Vikhyaat Vivek es un periodista y revisor de tecnología con siete años de experiencia cubriendo hardware de consumo, con un enfoque en…
WhatsApp Web finalmente permite que tu laptop maneje llamadas en lugar de obligarte a volver a tu teléfono
Otras nuevas características incluyen Sala de Espera, QuickHD y Supresión de Ruido de Fondo.
He perdido la cuenta de cuántas veces he tenido que agarrar torpemente mi teléfono a mitad de tarea solo para atender una llamada de WhatsApp que mi laptop no podía manejar en la versión web. La actualización de hoy cambia eso para siempre.
Entonces, ¿qué se está implementando hoy?
Leer más
Los investigadores han construido una herramienta que puede identificar la IA utilizada para hacer un video falso
Cada generador de video de IA deja patrones sutiles y distintos, y esta nueva herramienta aprendió a leerlos.
Los videos generados por IA se han vuelto tan realistas que detectar un falso es lo suficientemente difícil por sí solo. Descubrir qué modelo de IA lo creó realmente es aún más difícil. Esa es exactamente la razón por la que los investigadores de UC Riverside construyeron una herramienta que puede hacer ambas cosas. Se llama SAGA, y puede rastrear un video falso hasta el modelo de IA específico que lo generó.
El proyecto fue liderado por el investigador doctoral de UC Riverside Rohit Kundu y el profesor de ingeniería eléctrica y de computación Amit K. Roy-Chowdhury, en colaboración con investigadores de YouTube y Google DeepMind.
Leer más
Tokio permite que la IA haga de casamentera, y cientos de parejas ya se han casado
La aplicación de emparejamiento de IA construida por el gobierno de Tokio ha llevado hasta ahora a 265 matrimonios.
Las aplicaciones de citas administradas por el gobierno suenan como algo sacado de un documento de políticas. Tokio construyó una de todos modos, y ya está ayudando a convertir emparejamientos de IA en matrimonios reales (vía Tech Xplore).
Entonces, ¿cómo funciona realmente esta aplicación?
Leer más
Otros artículos
Piensa dos veces antes de descargar tu próxima aplicación de Windows 11 desde Google.
Más de 70 sitios web están suplantando utilidades populares de Windows, con clones convincentes que ocupan posiciones en los resultados de búsqueda y algunos ya distribuyendo instaladores trojanizados a usuarios desprevenidos.
